0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

量子密钥分发的技术困境

w0oW_guanchacai 来源:科工力量 作者:科工力量 2021-02-04 15:12 次阅读

2020年11月18日,美国国家安全局发表了一篇关于量子密钥分发和量子密码术《Quantum Key Distribution (QKD) and Quantum Cryptography(QC)》的政策报告。

报告中的重要内容如下:

概要

NSA继续评估加密解决方案以确保国家安全系统中数据的传输安全。NSA不建议使用量子密钥分发和量子密码术来确保国家安全系统(NSS)中的数据传输,除非能解决以下这些技术困境。

量子密钥分发的技术困境

1)量子密钥分发只是部分解决方案。

QKD为加密算法生成所需的密钥以保证通信的私密性。如果这个由QKD传输过来的密钥确实来自身份可信的通信方(即经过身份认证的),那么该密钥也可以为对称密码提供通信完整性和身份认证功能。但是QKD本身不能提供通信客户的身份认证。因此,客户身份验证还得需要使用非对称密码或预置的密钥来提供身份验证。更重要的是,通过抗量子密码技术(PQC)可以取代QKD为通信提供保密性服务,而且PQC通常成本较低廉又风险可控。

2)量子密钥分发需要专用设备。

QKD基于物理原则,其安全性基于特定的物理层通信。这要求用户租用专用的光纤连接或物理控制的自由空间发射器。它不能通过软件或网络服务来实现,它也不能轻松地集成到现有的网络设备中。由于QKD是硬件系统,因此它必然缺乏安全补丁和系统升级的灵活性。

3)量子密钥分发增加了基础架构成本和内部风险。

QKD网络经常需要使用“可信任中继”,这会增加安全设施的建设和使用成本,而由此产生的内部威胁带来了严重安全风险。这就注定了在许多实用环境中QKD没有立足之地。

4)确保和验证量子密钥分配的安全性是一个重大的挑战。

QKD系统提供的实际安全性不可能来自物理定律的理论无条件安全性(后者只是数学建模的结果),它更决定于由硬件和工程设计提供的有限的安全性。但是,密码安全对不确定性的容忍度要比大多数物理工程方案小很多个数量级,因此QKD安全性验证很难通过。用于执行QKD的特定硬件会引入漏洞,从而导致对商业QKD系统的一系列广为人知的黑客攻击。

5)量子密钥分发会增加拒绝服务(DoS)的风险。

作为QKD安全的理论基础是对窃听行为的敏感反应,由此可知拒绝服务(DoS)攻击必然是QKD的死穴。

结论

总之,NSA将抗量子加密技术(PQC)视为比量子密钥分发更具成本效益的且易于维护的解决方案。由于所有以上的这些原因,NSA不支持使用QKD或QC来保护通信除非克服了这些限制,否则不会期望对美国国家安全系统(NSS)客户使用的任何QKD或QC安全产品进行认证或批准。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 量子通信
    +关注

    关注

    3

    文章

    285

    浏览量

    24036
  • 量子密钥
    +关注

    关注

    0

    文章

    33

    浏览量

    5603

原文标题:量子密钥分发(量子通信)的技术困境

文章出处:【微信号:guanchacaijing,微信公众号:科工力量】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    量子计算机重构未来 | 阅读体验】 跟我一起漫步量子计算

    首先感谢发烧友提供的试读机会。 略读一周,感触颇深。首先量子计算机作为一种前沿技术,正逐步展现出其巨大的潜力,预示着未来社会和技术领域的深刻变革。下面,我将从几个方面探讨量子计算机如
    发表于 03-13 19:28

    量子

    可以模拟原子和分子之间的相互作用,帮助科学家设计新材料、药物,甚至加速新材料的发现过程。这将有助于推动科学研究的进展,加快新技术的开发。 总的来说,量子计算机的梦想是通过利用量子力学的奇特性质,解决传统
    发表于 03-13 18:18

    量子计算机重构未来 | 阅读体验】+ 了解量子叠加原理

    作为零基础初学级的量子小白,对神秘诡异的量子世界充满了好奇。说起量子计算机,我有许多问号,量子计算机的工作原理是什么?它和电子计算机有什么区别?量子
    发表于 03-13 17:19

    量子计算机重构未来 | 阅读体验】+ 初识量子计算机

    感觉量子技术神奇神秘,希望通过阅读此书来认识量子计算机。 先浏览一下目录: 通过目录,基本可以确定这是一本关于量子计算机的科普书籍,主要包括什么是
    发表于 03-05 17:37

    量子计算机,未来世界

    抓住科技前沿,就是找到人类未来不远了。学习了解量子技术,为人类创造价值。
    发表于 02-02 13:54

    量子计算机 未来希望

    自己从事语音识别产品设计开发,而量子技术量子计算机必将在自然语言处理方面实现重大突破,想通过此书学习量子计算技术,储备知识,谢谢!
    发表于 02-01 12:51

    鸿蒙原生应用/元服务开发-AGC分发如何生成密钥和和证书请求文件

    和Profile文件对应用进行签名后才能发布。 生成密钥和和证书请求文件 在申请数字证书和Profile文件前,首先需要通过DevEco Studio来生成密钥和证书请求文件。 密钥:包含非对称加密中使用的公钥
    发表于 11-28 15:23

    量子密钥分发:从一个扑克牌魔术说起

    用两个信封里的“相互感应”的扑克牌作为密钥,其实会有两个风险难以避免,一是可能被第三方某个人偷看了,Alice和Bob也无法察觉,二是其中一个信封中的牌可能被第三方某个人偷偷替换掉包,也就是说两人实际使用的密钥已经不一致了,但却还以为是一致的。
    的头像 发表于 11-12 10:12 369次阅读
    <b class='flag-5'>量子</b><b class='flag-5'>密钥</b><b class='flag-5'>分发</b>:从一个扑克牌魔术说起

    我国量子通信技术现状 量子通信相比经典通信的优点

    量子通信是由量子态携带信息的通信方式,它利用光子等基本粒子的量子纠缠原理实现保密通信过程。而按照传输的比特类型、应用原理等,量子通信类型主要可以分为:
    发表于 11-07 10:19 842次阅读
    我国<b class='flag-5'>量子</b>通信<b class='flag-5'>技术</b>现状 <b class='flag-5'>量子</b>通信相比经典通信的优点

    谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

    量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种量子弹性的方式来实现FIDO2安全密钥标准,这是一种越来越流行的身份验证方法,被用作密码的替代品
    的头像 发表于 08-31 16:11 496次阅读

    量子计算与网络安全的挑战有哪些

    由于量子攻击对完善加密系统的紧迫性,各国纷纷出台策略专门针对识别使用中的加密系统的漏洞,并探索量子安全技术的使用,特别是后量子加密和量子
    发表于 08-16 11:02 630次阅读

    中科大实现1000公里级量子密钥分发

      量子密钥是一种可以通过量子力学原理进行加密和解密的密钥,其安全性基于量子物理学的不可复制性和不可预测性。利用
    的头像 发表于 06-14 11:56 425次阅读

    量子通信安全的原理

    量子通信是一种基于量子力学原理的高度安全的通信方式,它利用量子纠缠和量子密钥分发等特性来实现信息
    发表于 06-01 18:18 1505次阅读

    量子通信靠什么传输 量子通信过程

    量子态的测量和解码:接收端通过量子态的测量,获取量子态的信息,再将其解码为经典信息。由于量子态的测量会导致量子态的塌缩,因此需要使用
    发表于 05-09 18:17 3431次阅读