0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

量子物理学启用下一个加密密钥

李慎梓 来源:bertvwang 作者:bertvwang 2022-07-26 16:35 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

加密的强度在很大程度上取决于加密密钥的质量。QuintessenceLabs 是一家使用量子物理学构建更强大的数据安全工具的澳大利亚网络安全公司,它开发了一个 qStream 量子随机数生成器 (QRNG),它提供具有全熵的加密密钥,这意味着它们是真正随机的。

QuintessenceLabs 将隧道视为安全的一件好事。在 QuintessenceLabs 对 Jane Melia 博士的采访中,她强调了这些密钥是如何从本质上不可预测的量子源中获得的,为企业、云或共享环境中的商业应用程序提供 1 Gbit/秒的速度,例如 Entropy 作为服务 (EaaS)、模拟、建模和电脑游戏。此外,QuintessenceLabs 还利用其量子专业知识开发了量子密钥分发功能,这将保护远程位置之间的加密密钥交换,即使受到量子计算机的攻击也是安全的。

“使用相干激光器的第二代量子密钥分发 (QKD) 使我们能够拥有更高的吞吐率并使用更多标准的现成设备,尽管它实际上实施起来更复杂,但具有性能和成本优势,”梅利亚说。她补充说:“公司成立时这类技术的市场很小,还处于早期阶段,但开发这类技术并将其推向商业水平需要时间。研究 QKD 提供了许多平行的好处。通过我们所做的工作,它要求我们以非常高的速率开发量子随机数生成器并进行大量密钥管理,因为您需要管理您正在共享的密钥。所以我们实际上开发了一个非常好的熵源,我们的量子随机数发生器,每秒 1 GB,

该公司正在利用量子隧道,到“qStream”,他们的量子随机数生成器 (QRNG),并通过生成更强大的加密密钥来改进数据保护。

pYYBAGLeGQmAOU_eAACI6awsPN0950.jpg

量子物理安全

就量化分析师如何实际提高安全性而言,有几个因素需要考虑。首先,安全性的锚点之一是熵或随机性。我们今天使用的许多随机性是确定性或伪随机性的。这不一定有效。“因此,量子可以做的一件非常重要的关键事情,就是为安全奠定坚实的基础,就是提供熵,高质量的熵,爱因斯坦说上帝不会掷骰子;他对量子不确定性的概念感到非常不舒服。但基本上,所有的实验和所有的理论都表明,我们可以捕捉到量子的不可预测性来发展随机性,”xxx 说。

在过去和今天,使用非量子工具,如果你想要高质量的熵,你必须牺牲性能。“现在正在发生的事情是,我们能够将熵的质量与其速度相结合,从商业角度来看它是有用的。例如,世界排名前 20 的银行中的一些正在使用我们的熵设备来提高其网络的安全性。量子可以为安全做的另一件事是密钥交换,”Melia 说。

Melia 指出,密钥交换确实是对非对称加密的威胁,这就是我们今天交换密钥的方式。并且随着量子计算机的成熟,它将容易受到量子计算机的攻击。“事实上,很多人都在说,今天我们的数据已经面临收集攻击的威胁,随着量子计算机的成熟,这些数据会被捕获、保存,然后可能会在以后解密。所以好消息是计算机还没有出现。不过,挑战在于量子计算机将能够在未来几年内破解对称加密,我不知道是五年还是十年。我们必须为此做好准备。在开发系统以取代我们当前的密钥共享方法方面存在延迟。因此,现在是开始解决这些问题的时候了,量子技术可以通过两种方式提供帮助。人们开始解决它的一种方法是使用量子弹性算法,例如 NIST 和许多公司正在做的工作,以提出更好的非对称加密。这本质上是标准加密的替代方案,允许我们交换密钥,这是一种很好的方法,但仍然容易受到未来计算进步的影响。另一种更稳健但更具挑战性的替代方法是使用物理学来保护这种交换。这就是 QuintessenceLabs 真正关注的量子密钥分发,”Melia 说。这是一种很好的方法,但仍然容易受到未来计算进步的影响。另一种更稳健但更具挑战性的替代方法是使用物理学来保护这种交换。这就是 QuintessenceLabs 真正关注的量子密钥分发,”Melia 说。这是一种很好的方法,但仍然容易受到未来计算进步的影响。另一种更稳健但更具挑战性的替代方法是使用物理学来保护这种交换。这就是 QuintessenceLabs 真正关注的量子密钥分发,”Melia 说。

poYBAGLeGROAQsRuAAAwdw-RzAE617.jpg

量子钥匙

密码系统由使用各种方法和协议交换信息的两方或多方组成。因此,密码学提供了支持消息安全性的方法。某些加密方法需要使用必须具有高质量且具有安全协议的密钥才能进行分发。“我们可以区分三种类型的安全原语:具有任意长度散列函数的无密钥原语、保持信息机密的对称密钥原语以及用于密钥交换的公钥原语,”Melia 说

传统对称密钥密码系统的一个弱点是密钥材料在各方之间的分布。这个密钥分发问题有几个解决方案,涉及公钥算法(RSA、DH、ECC、DSS 等)或对称密钥协议(例如,Kerberos)。

在所有这一切中,量子密钥分发相对于传统密码技术的主要优势是允许连续生成信息理论上安全的密钥。

量子物理学提供了一种使用量子密钥分发 (QKD) 的信息理论安全方法,该方法允许两个远程方(我们将按照密码学习惯称为 Alice 和 Bob)安全地生成秘密材料。

“使用海森堡原理,你正在交换信息,如果观察到它就会改变,你有一个协议可以让你评估密钥交换是否受到任何干扰,并允许你在适当的时候丢弃密钥。好消息是,如果您能够使用该协议成功交换密钥,则这些密钥已被安全交换。因此,只要您需要,使用这些密钥加密的数据将是安全的,”Melia 说。

QKD 系统包括安装在安全位置的发送器单元 (Alice) 和接收器单元 (Bob)。光纤为量子通道提供物理层。Alice 和 Bob 之间的以太网网络通信链路用于双方之间的外围通信。这对链路(量子通道和经典通道)构成了所有 QKD 系统的“QKD 层”的基础。

爱丽丝传输关于光量子态的编码随机信息,鲍勃用探测器测量这些状态。随后,通过算法,Alice 和 Bob 提取了一个加密安全密钥。信息论表明,QKD 是安全的,拦截密钥的机会为零。

激光发射器分为两个类似干涉仪的臂,一个参考和另一个信号。使用一对量子随机数发生器 (QRNG) 生成两个独立的随机数序列,其输出使用幅度调制器 (AM) 和相位调制器 (PM) 编码为信号臂中的激光幅度和相位。激光信号与偏振分束器 (PBS) 重新组合并沿光纤传输。接收器有一个偏振控制器(PC)和一个偏振分束器(PBS)来分离信号和参考。两个零差检测器用于测量幅度和相位正交。

使用与光量子的微粒或波方面相关的两种方法来生成密钥。第一种方法是单光子离散变量 QKD (DV-QKD):基于偏振和其他量子参数对信息进行编码。第二种方法是连续可变 QKD (CV-QKD):基于作为发射器的相干激光器的幅度和相位对信息进行编码,接收器测量参数。可以使用需要本地振荡器的平衡零差检测器检测光的幅度和相位正交,对于大于 3 GHz 的带宽,信噪比大于 10 dB。

尽管 CV-QKD 是一项年轻得多的技术,但它提供与 DV-QKD 相似的性能和安全级别。然而,CV-QKD 需要更复杂的处理,这一直是一些开发的障碍,但由于使用了标准的现成组件,因此具有降低产品成本的潜力。2009 年,证明 CV-QKD 在理论上具有与 DV-QKD 相同的信息安全水平。CV-QKD 可以通过调制相干激光器的幅度和相位来实现,并且与当前的电信技术兼容。

真正的单光子源非常可有可无,有时可以使用衰减激光来近似。两个源都遵循泊松统计,其中每个脉冲产生两个光子的概率非零,存在安全风险。

在 DV-QKD 中,效率与使用雪崩光电二极管或超导器件的光子检测有关。以下因素限制了效率:暗噪声、抖动和检测器死区时间。在任何情况下,单光子探测器都可能很昂贵,并且需要冷却(通过液氮或液氦)以实现最大性能。该技术的发展使得 DV-QKD 能够以每秒几百比特的速度达到超过 200 公里的距离。

CV-QKD 技术使用现成的电信组件提供高密钥速率,包括散粒噪声限制激光器、调制器和平衡探测器,所有这些都具有小尺寸。

CV-QKD 不需要单光子探测器,并且可以利用技术改进来提高效率,特别是利用 VLSI 领域的进步,包括磷化铟 (InP) 解决方案、平面光波电路 (PLC) 以及最近的硅光子学。

“量子密钥分发的一个基本物理限制是距离,因为信号的噪声随着距离的增加呈指数增长,这意味着虽然理论上量子密钥分发可以走数百公里,但实际上可以获得吞吐量人们需要的,我们说的是 50 公里或 60 公里。” 梅利亚说。

她补充说:“从根本上说,量子密钥分发就是他们所谓的信息理论安全,这意味着无论计算机的处理能力如何,都没有足够的信息让计算机解决这个问题。这就是量子密钥分发的美妙之处。量子计算机可以改进,但它们仍然无法拦截正在交换的密钥,就像它们无法预测量子熵一样,因为每个比特都是 100% 独立于它周围的比特。简而言之,数学很容易受到处理能力、超级计算机和量子计算机的改进。但使用量子熵和量子密钥分布等物理学的解决方案则不然。这些技术可以为我们奠定坚实的基础,从而为量子安全的未来构建下一步。例如,现在,我们没有量子安全的互联网,当然,我们都依赖它。显然,易受量子攻击的互联网确实非常危险。现在有很多关于量子互联网概念的工作正在进行,例如,它可以受到保护,基本上通过量子密钥的分发来锚定。这将是一个新时代,我们的数据交换再次变得安全可靠。这真的很令人兴奋。就像我们将在未来 10 到 20 年内听到的一个重点领域是量子互联网,它将改变我们的通信基础设施。” 基本上由量子密钥的分布锚定。这将是一个新时代,我们的数据交换再次变得安全可靠。这真的很令人兴奋。就像我们将在未来 10 到 20 年内听到的一个重点领域是量子互联网,它将改变我们的通信基础设施。” 基本上由量子密钥的分布锚定。这将是一个新时代,我们的数据交换再次变得安全可靠。这真的很令人兴奋。就像我们将在未来 10 到 20 年内听到的一个重点领域是量子互联网,它将改变我们的通信基础设施。”

量子隧道

量子隧穿是一种粒子穿过障碍的现象,根据经典力学,它不应该能够穿过。量子隧穿导致电流随机波动,无法预测行为。QuintessenceLabs 开发了一个 qStream 解决方案来测量和数字处理这些波动,以生成“全熵”随机数,取代基于具有漏洞问题的确定性算法的随机数生成器 (PNRG)。

QuintessenceLabs 的“qStream”量子随机数发生器符合 NIST SP 800-90A 标准,并符合 NIST SP 800 90B 和 C 草案的要求。它作为独立设备或作为其可信安全基础 (TSF) 的一部分提供。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 激光器
    +关注

    关注

    19

    文章

    3011

    浏览量

    64795
  • 网络安全
    +关注

    关注

    11

    文章

    3513

    浏览量

    63559
  • 量子
    +关注

    关注

    0

    文章

    502

    浏览量

    26537
  • 应用程序
    +关注

    关注

    38

    文章

    3346

    浏览量

    60410
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    起源于诺贝尔物理学奖得主,纳米机器人再突破!

    电子发烧友网报道(文/李弯弯)纳米机器人是指体积在纳米级别(1-100纳米)的微型机器人,其研制属于分子仿生学的范畴。这概念最早由诺贝尔物理学奖得主理查德·费曼在1959年提出,他在《微观世界有无
    的头像 发表于 11-22 07:23 1.1w次阅读
    起源于诺贝尔<b class='flag-5'>物理学</b>奖得主,纳米机器人再突破!

    鸿之微邀您相约2026年物理学术年会

    深化产学研融合,共筑材料创新生态。鸿之微科技携手四川省物理学会°共同举办2026年物理学术年会,聚焦前沿材料研发与智能计算技术,搭建高校科研与产业应用的高效互通桥梁。深化协同、聚力攻关,以自主可控的核心技术赋能材料科学研究,助力关键材料领域高质量发展与核心技术突破。
    的头像 发表于 03-27 15:26 439次阅读

    硅臻正式推出QRNG全系列量子随机数发生器产品

    信息安全是社会稳定的必要条件,数字时代其重要性更是愈发凸显。无论在经典还是量子加密的过程中,随机数都是安全性的基石。加密密钥由随机数生成,安全性由随机数的不可预测性保证。与伪随机数不同的是,
    的头像 发表于 03-10 16:24 365次阅读
    硅臻正式推出QRNG全系列<b class='flag-5'>量子</b>随机数发生器产品

    应用探究|超越鬼成像():基于PPKTP实现跨波段“无探测”量子成像

    2025年无疑是量子的盛会,不仅被联合国大会和联合国教科文组织正式定为“国际量子科学与技术年”(IYQ),今年的诺贝尔物理学奖也花落量子物理
    的头像 发表于 12-30 11:11 615次阅读
    应用探究|超越鬼成像(<b class='flag-5'>一</b>):基于PPKTP实现跨波段“无探测”<b class='flag-5'>量子</b>成像

    半导体测试,是“下一个前沿”

    ,但半导体测试是“下一个前沿”,它是设计与制造之间的桥梁,解决了传统分离领域之间模糊的界限。更具体地说,通过连接设计和制造,测试可以帮助产品和芯片公司更快地生产出
    的头像 发表于 12-26 10:02 701次阅读
    半导体测试,是“<b class='flag-5'>下一个</b>前沿”

    电能质量在线监测装置可设置数据加密密钥吗?

    电能质量在线监测装置 支持数据加密密钥设置 ,但具体能力与实现方式因设备等级而异:基础型装置通常仅支持固定密钥或简单配置,中高端装置可自定义密钥并管理密钥生命周期,高端机型更集成 硬件
    的头像 发表于 12-05 17:40 3015次阅读
    电能质量在线监测装置可设置数据<b class='flag-5'>加密密钥</b>吗?

    德国斯图加特大学突破量子中继器技术

    为实现量子互联网,经济实惠的光纤基础设施必不可少。但光的传输距离有限,传统光信号需定期增强,而量子信息无法简单放大、复制或转发。为此,物理学家开发量子中继器,在
    的头像 发表于 11-19 16:02 362次阅读
    德国斯图加特大学突破<b class='flag-5'>量子</b>中继器技术

    加密算法的应用

    些缺点。由于加密和解密使用同一个密钥,因此密钥的保密性必须得到保证。如果密钥泄露,那么攻击者就
    发表于 10-24 08:03

    AES加密流程

    密钥,这些轮密钥将在后续的加密和解密过程中使用。 初始轮(Initial Round):在初始轮中,将待加密数据与第一个
    发表于 10-23 06:13

    光:量子加密通信的理想载体

    量子加密通信,更准确的称谓是量子密钥分发,代表了种全新的安全通信范式。它与传统加密技术的根本区
    的头像 发表于 10-21 17:28 1183次阅读
    光:<b class='flag-5'>量子</b><b class='flag-5'>加密</b>通信的理想载体

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口

    科技云报到:西湖大学、智元机器人都选它,存储成为AI下一个风口
    的头像 发表于 09-03 11:24 806次阅读

    【原创】TDMS设置下一个写入位置函数的摸索

    开时,必须启用缓冲 3、必须先调用“tdms设置下一个写入位置”再调用高级tdms写入函数 4、写入函数完成后,必须使用高级tdms关闭,利用刷新是无用的 5、高级tdms打开函数,生成的tdms引用放入全局变量,然后在其他vi中多次写入,也是不行,必须
    发表于 08-11 20:54

    RIGOL示波器支持GHz级量子密钥分发测试

    、引言 1.1量子密钥分发技术的重要性 在信息时代,数据安全至关重要。传统加密技术虽广泛应用,但存在被量子计算机破解的风险。
    的头像 发表于 08-10 15:19 1415次阅读

    校企联动共话未来:西电物理学院师生走进御芯微探秘“芯片密码”

    7月25日,西安电子科技大学物理学院师生行走进重庆御芯微信息技术有限公司,开启了场集技术洞察、行业认知与职业规划于体的深度交流。御芯微人力总监、技术总监等核心团队成员全程接待,这
    的头像 发表于 07-30 09:45 923次阅读
    校企联动共话未来:西电<b class='flag-5'>物理学</b>院师生走进御芯微探秘“芯片密码”

    AI玩具或成为下一个万亿新赛道

    如果你将拥有家庭新成员,你首先会想到什么?是孩子还是宠物?如果我说你下一个家庭成员,或许是会“察言观色”的AI玩具,这件事是不是听上
    的头像 发表于 07-29 10:15 1238次阅读