拋開那些高(聽)大(不)上(懂)的專業(yè)術(shù)語和解讀,小賽更關(guān)心實(shí)際些的問題:我們能用得起“量子密碼”嗎?我的小秘密會(huì)被更加安全地保護(hù)起來嗎?是不是經(jīng)典密碼馬上要被淘汰了?
來源 | 墨子沙龍
量子密碼術(shù)(Quantum Cryptography,簡稱QC)最早由Stephen Wiesner于二十世紀(jì)七十年代提出。1984年,來自IBM的Charles H.Bennett和來自蒙特利爾大學(xué)的Gilles Brassard基于Stephen Wiesner的工作提出了一套量子密碼學(xué)方案,即BB84方案。BB84這個(gè)名字的由來就是Bennett和Brassard的首字母,再加上方案提出的年份。量子密碼術(shù)經(jīng)過三十多年的發(fā)展,目前主要研究如何安全地建立密鑰,即量子密鑰分發(fā)(Quantum Key Distribution,簡稱QKD),BB84方案也是應(yīng)用最廣的量子信息方案之一。量子密鑰分發(fā)的無條件安全性是由物理學(xué)定律所保障的。將QKD與“一次一密”(one-time pad,簡稱OPT)加密技術(shù)結(jié)合,可以實(shí)現(xiàn)信息理論上絕對安全的保密通信。說起量子密鑰分發(fā)的優(yōu)越之處,我們就要請出Alice、Bob和Eve。他們在密碼學(xué)研究中的出鏡率,堪比小學(xué)英語課本上的李雷和韓梅梅。在密碼學(xué)中,通常用Alice(‘A’)來代表發(fā)送方,Bob(‘B’)來代表目標(biāo)接收方,Eve(‘eavesdropper’)來代表adversary(對手),或者說竊聽者。在經(jīng)典通信中,Alice和Bob無法估計(jì)有多少信息被 Eve獲知,因?yàn)樗麄儫o法發(fā)現(xiàn)Eve是否在竊聽。但如果使用量子密鑰分發(fā)系統(tǒng)進(jìn)行通信,Alice和Bob則可以發(fā)現(xiàn)Eve的竊聽行為,因?yàn)镋ve的任意獲取信息的行為都會(huì)改變系統(tǒng)。另外,在經(jīng)典通信中,Eve可能會(huì)直接復(fù)制信息;然而在量子密鑰分發(fā)系統(tǒng)中,Eve無法將量子態(tài)完全復(fù)制出來,這是由 “不可克隆定理”決定的。拋開那些高(聽)大(不)上(懂)的專業(yè)術(shù)語和解讀,小賽更關(guān)心實(shí)際些的問題:我們能用得起“量子密碼”嗎?我的小秘密會(huì)被更加安全地保護(hù)起來嗎?是不是經(jīng)典密碼馬上要被淘汰了?在2018年墨子沙龍 “量子·密碼” 活動(dòng)上,小記者們對三位量子通信領(lǐng)域的先驅(qū)進(jìn)行了靈魂發(fā)問。Bennett=Charles Bennett,IBM研發(fā)中心物理學(xué)家、信息理論家,現(xiàn)代量子信息理論的創(chuàng)始人之一Brassard=Gilles Brassard,蒙特利爾大學(xué)教授,加拿大研究學(xué)會(huì)主席Ekert=Artur Ekert,新加坡國立大學(xué)量子技術(shù)中心主任、英國牛津大學(xué)數(shù)學(xué)研究所量子物理學(xué)教授人為因素是最大的危險(xiǎn)
Q:中國的一些媒體會(huì)這樣批評量子密碼術(shù):量子密碼術(shù)只在理論上(完全)安全,但在現(xiàn)實(shí)實(shí)現(xiàn)中并不(完全)安全。我們應(yīng)該等到量子密碼術(shù)在(現(xiàn)實(shí))實(shí)現(xiàn)中也(完全)安全了才使用它。您對此有什么看法?
Brassard:很遺憾,我得說這確實(shí)是真的,(量子密碼術(shù))目前的(現(xiàn)實(shí))實(shí)現(xiàn)并不如理論上那般安全。盡管如此,它仍然比互聯(lián)網(wǎng)目前使用的(密碼系統(tǒng))要安全,因?yàn)槟壳坝脕肀U匣ヂ?lián)網(wǎng)安全性的(密碼系統(tǒng))都是基于可以被量子計(jì)算機(jī)破解的計(jì)算問題。你可能會(huì)說“這并不是什么問題啊,因?yàn)榱孔佑?jì)算機(jī)還沒有出現(xiàn)”,然而目前所有用當(dāng)前的密碼系統(tǒng)來加密的信息都可以在今后被破解,這意味著你可以先將所有的加密信息保存下來,等到量子計(jì)算機(jī)出現(xiàn)的時(shí)候,再去破解過去的所有加密信息。換言之,所有我們今天認(rèn)為安全的信息,都將會(huì)在量子計(jì)算機(jī)出現(xiàn)的時(shí)候被破解。盡管目前量子密碼術(shù)在(現(xiàn)實(shí))實(shí)現(xiàn)中并不完全安全,也就是說并不具有無條件安全性,但是你如果不在通信時(shí)攻擊它,就不會(huì)再有機(jī)會(huì)了,因?yàn)槟悴荒茉谕ㄐ磐瓿珊笕ス羲?/section>Bennett:這是一個(gè)很重要的區(qū)別,而且現(xiàn)今幾乎所有的量子密碼術(shù)在(現(xiàn)實(shí))實(shí)現(xiàn)中都借助了傳統(tǒng)的密碼術(shù),所以需要同時(shí)破解兩種密碼術(shù)才能獲得保密信息。但是從另一方面說,這種批評是對的,但這是所有密碼術(shù)的問題。(現(xiàn)實(shí))實(shí)現(xiàn),尤其是人為因素是最大的危險(xiǎn),比如有人故意泄露密鑰。這個(gè)問題貫穿于密碼術(shù)的整個(gè)發(fā)展歷史,實(shí)現(xiàn)和人為部分是最脆弱的地方。不過就像Gilles指出的那樣,特別是對于那些希望在幾年、幾十年后依然保護(hù)他們的秘密的人來說,明智的做法是采用一種在將來也可以保護(hù)他們秘密的方法。Brassard:我們將這個(gè)稱為永恒的安全。Bennett:不過這種說法其實(shí)是夸張了,因?yàn)槲覀冎来蠹s20億年后,太陽將變得特別熱,海洋都會(huì)煮沸。Brassard:(哈哈)到那時(shí)所有的秘密都將會(huì)消失。Ekert:這里還有一個(gè)心理障礙,即使量子密碼術(shù)的概念已經(jīng)誕生很久了,對于需要實(shí)現(xiàn)它的工程師來說它依然是一個(gè)新東西。而且并不是所有人都能夠接受量子力學(xué)。量子力學(xué)對很多工程師來說依然是很詭秘的東西。我覺得(量子密碼術(shù)的大規(guī)模應(yīng)用)還需要一段時(shí)間,畢竟這是個(gè)新生事物。不過我十分確定量子密碼術(shù)可以提供的,遠(yuǎn)比人們?nèi)缃袷褂玫脑S多加密技術(shù)要多。雖然昂貴,但值得做
Q:有人說因?yàn)榱孔用艽a系統(tǒng)比經(jīng)典密碼系統(tǒng)貴太多了,難以被大規(guī)模應(yīng)用。您怎么看?
Brassard:這跟基礎(chǔ)設(shè)施有關(guān)。如果使用現(xiàn)有的基礎(chǔ)設(shè)施,也就是說現(xiàn)在的通信搭建的方式,那么使用只傳輸經(jīng)典信號(hào)的經(jīng)典密碼術(shù)確實(shí)要方便許多。建設(shè)合適的基礎(chǔ)設(shè)施總是十分昂貴的,不管目的是什么,對量子密碼術(shù)來說同樣如此。這就像修路一樣,雖然十分昂貴,卻是一件值得做的事。不過一旦基礎(chǔ)設(shè)施已經(jīng)建設(shè)起來了,量子密碼術(shù)就不會(huì)比現(xiàn)在的密碼術(shù)更加昂貴了。Bennett:現(xiàn)有的基礎(chǔ)設(shè)施已經(jīng)能夠讓我們利用更昂貴的通道和更昂貴的設(shè)備在互聯(lián)網(wǎng)上進(jìn)行少量的量子通信,從而保護(hù)信息流量大得多的經(jīng)典通信,主要是通過比傳統(tǒng)密碼系統(tǒng)更頻繁地更新密鑰。Ekert:而且因?yàn)榧夹g(shù)進(jìn)步地特別快,很多東西在變得越來越便宜,比方說光電探測器、光纖、衛(wèi)星通信。雖然這些東西現(xiàn)在仍然昂貴,但是我認(rèn)為他們以后會(huì)便宜很多。Brassard:既然我們在討論通信,那就舉個(gè)更有說服力的例子吧。大約30年或40年前,如果你告訴大家有一天將會(huì)有人造衛(wèi)星圍繞著地球轉(zhuǎn),并且我們會(huì)通過這些衛(wèi)星來進(jìn)行通信,而不是通過昂貴得多的跨洋海底光纜,大家會(huì)覺得你瘋了。你在說什么?人造衛(wèi)星?可能會(huì)有一個(gè)或兩個(gè),但是你無法擁有足夠的人造通信衛(wèi)星來為整個(gè)地球的所有通信服務(wù)。對量子密碼術(shù)來說也是如此。以后會(huì)有一些量子通信衛(wèi)星圍繞著地球轉(zhuǎn),并且第一顆是中國發(fā)射的。Bennett:我記得大眾汽車在1960年代有個(gè)廣告,里面比較了打電話的費(fèi)用和駕車200公里的費(fèi)用,然后告訴人們,如果你真的想要談話一個(gè)小時(shí)以上,你應(yīng)該開車過去當(dāng)面交談。Brassard:他們非常自豪大眾汽車只需要很少的燃料,十分節(jié)能高效。未來,經(jīng)典和量子密碼術(shù)將和諧共存
Q:您對量子密碼術(shù)在未來的發(fā)展的看法如何?
Ekert:做預(yù)測是很難的事情,尤其是對未來做預(yù)測。我覺得要建設(shè)量子通信基礎(chǔ)設(shè)施需要在兩個(gè)方面發(fā)展。一是點(diǎn)對點(diǎn)的長距離通信,二是將量子器件集成在芯片上,從而讓量子器件變得很小。(未來)很可能會(huì)采用混合模式。我不覺得經(jīng)典密碼術(shù)會(huì)被量子密碼術(shù)取代;未來這兩種密碼術(shù)將會(huì)和諧共存。Brassard:其實(shí)經(jīng)典密碼術(shù)和量子密碼術(shù)十分互補(bǔ)。Bennett:量子密碼術(shù)可以作為經(jīng)典密碼術(shù)的補(bǔ)充,但互聯(lián)網(wǎng)通信的主體永遠(yuǎn)都不會(huì)是量子的。在未來互聯(lián)網(wǎng)通信的主體仍然會(huì)是經(jīng)典的,但是會(huì)同時(shí)被量子通信支持。
本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點(diǎn)擊舉報(bào)。