「量子通信被破解」 ,帶病上崗的京滬幹線怎麼辦?

2020-11-26 電子發燒友

「量子通信被破解」 ,帶病上崗的京滬幹線怎麼辦?

電子發燒友 發表於 2019-03-19 11:03:11

最近上海交通大學研究團隊成功破解「量子通信」的消息在網際網路上激起了一片浪花。該消息在觀察者網轉載後,24小時之內點擊破15萬,評論數超過3百條。一個科研項目、一個國家級的工程受到公眾的關注是件好事。但是由於諸多原因,公眾對「量子通信」存在許多誤解和疑慮,深入的科普和耐心的引導仍是當務之急。

「量子通信」被破解看似意料之外,實在情理之中。「量子通信」被破解其實一點也不奇怪,問世以來它被黑客虐了已經不知有多少回,這既不是第一次,更不會是最後一回。

「量子通信」被黑何時了,漏洞知多少?這還真不是杞人憂天,上海交大破解團隊的論文就是這麼說的:「然而,我們希望在此提供的主要信息是,當我們認為MDI-QKD已經是一個非常成熟且商業化的解決方案時,可能存在許多其他未發現的物理漏洞。」

「量子通信」被破解是好事還是壞事?這得看對誰而言。此事對於「量子通信」的科學研究工作可能是好事,破解-反破解本是量子通信科研的重要組成部分,失敗和教訓是科學成長的維它命。但是「量子通信」被破解對於工程項目絕對是悲劇了。

「帶病上崗」的京滬量子通信幹線究竟該怎麼辦?昨天,量子通信工程建設方通過「墨子沙龍」緊急補漏,聲稱:「正如我們公開在預印本arXiv上文章中已經深入討論了的,我們通過進一步理論分析和實驗設計,證明了針對這一漏洞的竊聽方案可以通過在源端(我們的實驗系統已經內置了30dB隔離度)增加更高對比度光隔離器來解決,從而保證量子密鑰分發的安全性。」但是論文的原文說的正好相反:「很顯然,攻擊者的雷射功率不受限制的話,即使採用隔離保護,Eve總能夠破解MDI-QKD系統」(apparentlywith infinite laser power, Eve will always be able to hack MDI-QKD systems evenwith the isolation protection.)

讓我們退一步,就算攻擊者擁有雷射武器不在他們學術上的考慮範圍,而且已經找到了切實可行的解決方案。此條幹線上數以百計的光量子發射源要不要都更換?設備更換後肯定會影響整體運行性能,系統參數的聯調估計也不是件容易的事。其結果必然使「量子通信」的硬體設備變得更複雜更昂貴,增加的經費開支由誰來買單?京滬幹線上自覺自愿的付費客戶本沒有幾個,還要他們負擔額外的開支絕對說不過去。那麼只能再一次啃政府,量子通信工程從頭到底由政府包建設、包運營,現在再要加上包修理,反正蚤多不癢、債多不愁。

早知今日何必當初,如果量子通信僅局限在實驗室中,上述所有問題都立馬消失。核心技術的進步來自於實驗室,這次發現的「量子通信」的安全隱患就是在實驗室中,而不是在京滬量子幹線上。科技可以在試錯中進步,但是工程項目絕不能在試錯中前行。

量子通信離開工程建設的可行性要求差之甚遠。量子通信工程的技術基礎是美國科學家在1984年制定的BB84協議,BB84是前網際網路時代留下的技術化石,這種端到端的通信協議完全不具備組成複雜多變網絡結構的可能。最近科大國盾在網上曬出了一份《量子保密通信技術白皮書》,看了其中關於量子保密通信組網部份,裡面除了術語的堆砌,實在是空洞無物。量子通信組網連「紙上談兵」的水平都夠不上,只能算是「夢中談兵」這一層級。大概是為了趕科創板上市,已經到了慌不擇路、飢不擇食的地步,實在令人失望。

量子通信工程中密鑰協商分發的最大距離不超過百公裡,遠程量子通信工程必須使用可信中繼站技術。可信中繼站中密鑰以明文格式接觸連網的計算機,給量子通信工程帶來極為嚴重的安全隱患。使用衛星作量子密鑰分發的技術尚在實驗階段,事實上它很難跨越「最後一公裡」這個技術障礙,本質上這還是被卡在中繼技術的死穴裡。

量子通信的BB84協議早在1984年就提出了,三十多年過去了,這樣一個漏洞百出、技術上不成熟又沒有多大實用價值的量子通信能混跡於江湖靠的是一張護身符——「量子通信」可以保證通信的無條件安全。其實「量子通信」在理論上的無條件安全性都是存疑的,「量子通信」工程的無條件安全性又何從說起?物理與工程之間有本質的區別,絕不能把物理原理中的理想結果偷換成工程指標。

著名物理學家費曼說過,「所有的物理定律都是對現實世界的近似,模型和現實之間永遠存在無法磨滅的微小差異。」費曼之所以在這裡使用「微小差距」,是為了強調現實與理論這二者之間的差距無論用什麼方法都是無法完全消除的,是「永遠」也無法磨滅的。

原理與現實之間永遠存在無法磨滅的微小差異,這個微小差距對於大多數工程項目也許影響有限,但對於密碼工程卻可能是致命的。因為一個幾百位的密鑰,只要有幾位被洩漏,就可能導致整個傳輸的密文被破解。

這次的「量子通信」被破解是每傳送十個密鑰有六個被破解,這六個密鑰中的每個密鑰的所有位都被黑客全部破解全部鎖定,而通信的接收方仍一無所知。這簡直是密碼領域的天方夜譚,怪不得有好幾個密碼學界的朋友向我詢問消息的可靠性,他們都不敢相信真有這回事。

在密碼系統裡,密鑰全身必須包裹得嚴嚴實實一絲不露,連中東婦女那種只露二隻眼睛的衣飾都是完全不合格的,而我們「量子通信」上傳輸的密鑰卻赤身裸體一絲不掛,連比基尼都忘了穿。這種「量子通信」密碼工程究竟又有多少人敢於使用?

物理原理給出的結果都是在滿足許多苛刻條件的理想環境下才能成立,在現實世界中,在工程實施時這些條件都是無法完全滿足的,即使要部分滿足這些條件,工程的代價也會高到無法忍受。工程都是性能和代價的折衷和優化,「量子通信」工程一定也逃脫不了這個規律,無條件絕對安全的「量子通信」在現實中是根本不存在的,註定也得把「貓捉老鼠」的遊戲繼續玩下去。這次「量子通信」被「注入鎖定」方式破解就是一個最好的證明。

說到底,信息安全技術的發展史就是一場「貓捉老鼠」的鬥爭史。傳統密碼技術如此,「量子通信」最多也只能是如此。但是基於數學原理用軟體技術實現的傳統密碼在兼容性、效率和性能價格比各方面都遠遠優於「量子通信」,失去了「無條件安全」這張護身符的「量子通信」又有什麼資格與傳統密碼一較高下?

目前大多數實驗室和工程建設中的「量子通信」並不是保證通信安全的獨立完整的密碼系統,密碼系統的核心是加密解密的算法,「量子通信」使用的都是傳統對稱密碼的加密解密算法。「量子通信」也與量子糾纏毫無關係,它們其實只是利用量子偏振態為通信雙方協商獲得密鑰的一種硬體技術,簡稱「量子密鑰分發」技術。

「量子密鑰分發」基於量子物理的量子不可克隆原理,保證密鑰傳送過程中如果有竊聽必被發現,追求密鑰分發環節的保密性。許多人把通信保密性錯認為就是通信的安全性。當然通信安全一定要求通信內容的保密性,但是只有通信的保密性並不等於通信就是安全的。通信的安全性有著比保密性更高更強的要求,它不僅要求通信雙方傳送的內容不能被任何第三者知道,還要確認收發方各自的真實身份,還必須確認通信內容的完整性和不可篡改性,另外還要保證通信的穩定性和可靠性。所以通信的安全性至少應該包括通信的保密性、真實性、完整性、和可用性。

由此可知,所謂的「量子通信」可以保證通信的無條件安全是沒有任何科學依據的,這種宣傳實在錯得太離譜了。這些道理都是密碼學常識,我也勸說了多次,但是裝睡的人是喚不醒的。

就在今天,[權威發布]潘建偉等科學家關於量子保密通信現實安全性的討論一文中還在宣傳:學界將這種安全性稱之為「無條件安全」或者「絕對安全」,它指的是有嚴格數學證明的安全性。20世紀90年代後期至2000年,安全性證明獲得突破,BB84協議的嚴格安全性證明被Mayers, Lo,Shor-Preskill等人完成。

該文所引的有關量子保密通信安全性的論文都是十多年前的論文,為什麼不敢引用最近這幾年的相關論文呢?不是說會「對經過同行評審並公開發表的學術論文進行評價」的嗎?如果這個問題真的已有定論,為什麼最近幾年美國和日本的量子通信專家權威仍有不少質疑量子保密通信安全性的論文呢?

這些新的論文儘管在量子保密通信的理論安全性的分析評估方法上存在分歧和爭論,但是專家們的認識有一點是共同的:量子保密通信離開「信息理論級安全」差距甚遠。

Horace P. Yuen(美國西北大學電子和物理系教授,1996年獲得國際量子通信獎,2008年他又獲得了IEEE光子學會的量子電子獎。)是量子通信安全領域國際上公認的學術權威,他對QKD安全性發表了一系列重量級論文,受到了國際上不少同行的支持。Yuen教授2016年發表在IEEE上的論文:《量子通信安全性》,受到日本等國量子通信專家的贊同和支持[1]。為什麼中國的同行們對此一字不提呢?難道Yuen教授也是你們眼中的「民科」嗎?文過飾非,順我者昌、逆我者亡,這難道是一個科學家應持的正確態度嗎?

通信安全是一個很大很複雜的大系統,大多數人都是門外漢,量子實驗物理學家也不例外。有關通信和信息安全還是要向通信密碼學界的專家學者們虛心學習,別再張口就是無條件安全之類的說教了,這樣做只能是害人又害已。

前幾天,我的一位密碼學界的專家朋友轉發了一篇談安全和科學的論文給我[2],認真看了一下,受益匪淺。好文章不能獨享,特把文章地址發於下,有興趣的可以讀讀。希望有關專業人士都能從中受益,把通信和信息安全的認識提高到一個更新更高的水平。

[1]Security of Quantum Key Distribution

https://ieeexplore.ieee.org/document/7403842

[2]《科學與安全,安全是科學追求的難以捉摸的目標》

https://www.microsoft.com/en-us/research/wp-content/uploads/2017/03/scienceAndSecuritySoK.pdf

打開APP閱讀更多精彩內容

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容圖片侵權或者其他問題,請聯繫本站作侵刪。 侵權投訴

相關焦點

  • 世界首條量子通信幹線京滬幹線開通 實現「無條件安全」通信
    隨著計算設備性能的提高,任何加密算法都有可能被破解,信息洩露和被截獲監聽都只是時間問題。而量子通信,是目前為止唯一被嚴格證明「無條件安全」的通信方式。利用「量子疊加態」的特性,一旦在傳輸過程中,量子被「非法」觀測,量子態會瞬間發生改變,竊聽不僅無法得逞,竊聽行為也會隨之曝光。
  • 世界首條量子保密通信開通 「京滬幹線」的意義
    世界首條量子保密通信幹線——「京滬幹線」昨日正式開通,中國科學院院長白春禮和山東省濟南市市長王忠林首先通話。之後,白春禮先後與合肥、上海、新疆南山天文臺等分會場通話。  這不僅是一條國內線路——結合「京滬幹線」與「墨子號」的天地鏈路,我國成功實現了洲際量子保密通信——通過這條不可破解的保密線,白春禮與奧地利科學院院長安東·塞林格進行了世界首次洲際量子保密通信視頻通話。  白春禮說,這標誌著我國已構建出天地一體化廣域量子通信網絡雛形,為未來實現覆蓋全球的量子保密通信網絡邁出了堅實的一步。
  • 「京滬幹線」構建量子保密通信網絡雛形
    而今,經過兩年多不間斷運行,世界首條量子保密通信幹線——量子保密通信京滬幹線的穩定性、安全性均得到了驗證。今天凌晨,國際著名學術期刊《自然》雜誌以「跨越4600公裡的天地一體化量子通信網絡」為題,報導了這項中國量子科技的又一重要成果。
  • 開個會,用上量子通信「京滬幹線」
    通過量子通信「京滬幹線」,濟南與北京、合肥、上海的視頻會議絕對安全。  本報記者 修從濤 攝      本報4月3日訊(記者 修從濤) 3月23日,一場「京滬幹線」量子安全通信多方視頻會議,在北京、濟南、合肥、上海四地同時舉行。此次會議主要探討標準研究項目「量子密鑰分發安全性」的文本內容,同時也是對量子通信「京滬幹線」的一次應用展示。據悉,濟南正在牽頭制定量子通信保密性標準化草案,將為量子通信做國標。
  • 【解放日報】量子通信「京滬幹線」今年建成
    量子保密通信「京滬幹線」總長2000餘公裡,從北京出發,經過濟南、合肥,到達上海。吳名遂 製圖  張江國家自主創新示範區的中國科學技術大學上海研究院,今年將註定成為全球矚目的科學地標——今年7月,我國將發射全球首顆「量子科學實驗衛星」,而科學實驗中心(上海)即設在該院:今年底,全球第一條遠距離量子保密通信幹線「京滬幹線」將建成並驗收,京滬兩地及沿線的金融、政務機構可利用這條線路,進行遠程數據災備和量子安全數據傳輸,從物理原理上確保不可能被第三方竊聽到有用信息。
  • 京滬幹線通過技術驗收 量子通信產業鏈受益
    8月30日下午,國家量子保密通信「京滬幹線」技術驗證及應用示範項目技術驗收評審會在中國科學技術大學舉行,評審專家組聽取了項目組關於項目建設基本情況和分系統驗收情況的匯報,經現場質詢和討論,專家組認為項目已完成了預期的技術驗證和應用示範任務,具備開通條件,同意通過技術驗收。
  • 量子保密通信京滬幹線為何能抵禦所有已知的黑客攻擊?專訪工程總師...
    量子通信為何是一種「原理上無條件安全」的通信方式?它在哪些領域得到了應用?解放日報•上觀新聞記者專訪了量子保密通信京滬幹線工程總師、中國科技大學教授陳宇翱。 【量子密鑰是一個隨機產生的結果】 早在約公元前7世紀時,古希臘斯巴達人就使用加密術來進行信息傳遞了。
  • 【科技日報】量子保密通信「京滬幹線」具備開通條件---中國科學院
    記者從中國科學技術大學獲悉,國家量子保密通信「京滬幹線」技術驗證及應用示範項目近日在該校順利通過技術驗收,專家組認為項目已完成了預期的技術驗證和應用示範任務,具備開通條件。同時,「京滬幹線」北京接入點實現與「墨子號」量子科學實驗衛星興隆地面站的連接,全線密鑰率大於5kbps,已形成星地一體的廣域量子通信網絡雛形,大大擴展了「京滬幹線」應用能力。  「京滬幹線」順利通過技術總驗收,意味著世界第一條量子保密通信骨幹線路已經具備開通條件,我國在量子技術的實用化和產業化方面繼續走在世界前列。
  • 剛剛,省長李國英與北京視頻通話,世界首條量子保密通信「京滬幹線...
    ——英國《自然》雜誌2014年4月報導  9月29日,中科大先研院量子通信京滬幹線總控中心,京滬幹線開通儀式合肥分會場。  15時29分,一個量子加密視頻電話從北京主會場打到合肥分會場,中科院院長白春禮在電話的那一端,安徽省省長李國英在電話的這一端。兩人的遠程高清量子保密視頻通話,信號穩定、畫面清晰、傳輸流暢,充分展示了「京滬幹線」量子保密通信良好的應用效果和量子通信星地一體化的最新發展成果。  9月29日15時,世界首條量子保密通信「京滬幹線」開通儀式在北京舉行。
  • 可抵禦目前所有已知量子黑客攻擊!量子通信「京滬幹線」今登《自然》
    經過兩年多不間斷運行,世界首條量子保密通信幹線——量子保密通信京滬幹線的穩定性、安全性均得到了驗證。建設期間,「京滬幹線」項目組突破了高速量子密鑰分發、高速高效率單光子探測、可信中繼傳輸和大規模量子網絡管控監控等系列工程化實現的關鍵技術,並成功實現首次洲際量子通信。
  • 量子通信"京滬幹線"今年建成 7月將發射"量子科學實驗衛星"
    量子保密通信「京滬幹線」總長2000餘公裡,從北京出發,經過濟南、合肥,到達上海。吳名遂製圖  東方網3月10日消息:張江國家自主創新示範區的中國科學技術大學上海研究院,今年將註定成為全球矚目的科學地標——今年7月,我國將發射全球首顆「量子科學實驗衛星」,而科學實驗中心(上海)即設在該院:今年底,全球第一條遠距離量子保密通信幹線「京滬幹線」將建成並驗收,京滬兩地及沿線的金融、政務機構可利用這條線路,進行遠程數據災備和量子安全數據傳輸,從物理原理上確保不可能被第三方竊聽到有用信息
  • 量子通信「京滬幹線」通過技術驗收 具備開通條件(受益股)
    原標題:量子通信「京滬幹線」通過技術驗收 具備開通條件(受益股) 摘要 【量子通信「京滬幹線」通過技術驗收 具備開通條件(受益股)】招商證券分析師張夏、董理偉認為
  • 全球首條量子保密通信骨幹網「京滬幹線」項目通過總技術驗收
    新華社合肥9月4日電(記者徐海濤)記者4日從中國科學技術大學獲悉,國家量子保密通信「京滬幹線」技術驗證及應用示範項目技術驗收評審會日前在該校舉行,評審專家組聽取項目建設情況和分系統驗收情況,經質詢和討論認為項目已完成了預期的技術驗證和應用示範任務,同意通過總技術驗收。這意味著世界首條量子保密通信骨幹網已經具備開通條件。
  • 潘建偉團隊:「京滬幹線」可抵禦所有已知的量子黑客攻擊方案
    2021年1月7日,距離世界首顆量子通信實驗衛星「墨子號」發射過去了4年4個月,距離世界首條量子通信骨幹網絡「京滬幹線」開通過去了3年3個月,中國科學技術大學潘建偉團隊與合作者在《自然》(Nature)上發文,正式宣布天地一體化的大規模量子通信網絡在技術上可行。
  • 【解放日報】「京滬幹線」如何抵禦所有黑客攻擊
    日前,中國科學技術大學潘建偉及其同事陳宇翱、彭承志等與中國科學院上海技術物理研究所王建宇研究組、濟南量子技術研究院以及中國有線電視網絡有限公司合作,在國際學術期刊《自然》雜誌發表了題為「跨越4600公裡的天地一體化量子通信網絡」的論文,證明了廣域量子保密通信技術在實際應用中的條件已初步成熟,我國構建起廣域量子保密通信網絡雛形。
  • 量子通信「京滬幹線」將開通 中科大首次實現10光子糾纏
    同時,潘建偉透露,量子通信「京滬幹線」已全線貫通,近期將正式開通。  「京滬幹線」已全部貫通  去年年底,國際首條千公裡量級的量子通信骨幹網「京滬幹線」已全部貫通,將於近期正式開通,結合量子衛星和京滬幹線將初步構建我國天地一體化的廣域量子通信網絡雛形。
  • 「量子京滬幹線」今年建成
    全國政協委員、中國科學技術大學常務副校長潘建偉院士3日在接受記者採訪時表示,京滬幹線大尺度光纖量子通信骨幹網將於
  • 「京滬幹線」與「墨子號」成功對接 中國領先世界量子通信應用
    在量子信息技術方面,「墨子號」和「京滬幹線」的實驗,構建了首個天地一體化的量子通信網絡雛形。2016年8月,中國成功發射了世界首顆量子科學實驗衛星「墨子號」,率先在國際上實現高速星地量子通信,為構建天地一體化的量子保密通信與科學實驗體系打下了基礎。2020年6月,中國科學院宣布,「墨子號」量子科學實驗衛星在國際上首次實現千公裡級基於糾纏的量子密鑰分發。
  • 徐令予:量子通信京滬幹線——歐美沒有的,讓我先來做
    跨入2017年,中國科技向前邁進的步伐有著進一步加快的跡象,兩千公裡長的京滬量子通信幹線建成就是一個最好的證明。 目前的量子通信實質上就是量子密鑰分配技術(又稱QKD),它是利用「單量子不可克隆定理」來實現密鑰配送的絕對安全。
  • 中科大上海研究院量子工程中心:京廣量子通信幹線正在建設
    8月29日,澎湃新聞(www.thepaper.cn)記者從位於上海浦東的中科大上海研究院量子工程中心了解到,我國的量子通信網絡建設的步伐正在加快,目前正在研發多顆中高軌和低軌量子通信衛星,同時連接北京和廣州的量子通信幹線也在建設當中。