0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心
发布

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

量子密钥分发的技术困境

w0oW_guanchacai 来源:科工力量 作者:科工力量 2021-02-04 15:12 次阅读

2020年11月18日,美国国家安全局发表了一篇关于量子密钥分发和量子密码术《Quantum Key Distribution (QKD) and Quantum Cryptography(QC)》的政策报告。

报告中的重要内容如下:

概要

NSA继续评估加密解决方案以确保国家安全系统中数据的传输安全。NSA不建议使用量子密钥分发和量子密码术来确保国家安全系统(NSS)中的数据传输,除非能解决以下这些技术困境。

量子密钥分发的技术困境

1)量子密钥分发只是部分解决方案。

QKD为加密算法生成所需的密钥以保证通信的私密性。如果这个由QKD传输过来的密钥确实来自身份可信的通信方(即经过身份认证的),那么该密钥也可以为对称密码提供通信完整性和身份认证功能。但是QKD本身不能提供通信客户的身份认证。因此,客户身份验证还得需要使用非对称密码或预置的密钥来提供身份验证。更重要的是,通过抗量子密码技术(PQC)可以取代QKD为通信提供保密性服务,而且PQC通常成本较低廉又风险可控。

2)量子密钥分发需要专用设备。

QKD基于物理原则,其安全性基于特定的物理层通信。这要求用户租用专用的光纤连接或物理控制的自由空间发射器。它不能通过软件或网络服务来实现,它也不能轻松地集成到现有的网络设备中。由于QKD是硬件系统,因此它必然缺乏安全补丁和系统升级的灵活性。

3)量子密钥分发增加了基础架构成本和内部风险。

QKD网络经常需要使用“可信任中继”,这会增加安全设施的建设和使用成本,而由此产生的内部威胁带来了严重安全风险。这就注定了在许多实用环境中QKD没有立足之地。

4)确保和验证量子密钥分配的安全性是一个重大的挑战。

QKD系统提供的实际安全性不可能来自物理定律的理论无条件安全性(后者只是数学建模的结果),它更决定于由硬件和工程设计提供的有限的安全性。但是,密码安全对不确定性的容忍度要比大多数物理工程方案小很多个数量级,因此QKD安全性验证很难通过。用于执行QKD的特定硬件会引入漏洞,从而导致对商业QKD系统的一系列广为人知的黑客攻击。

5)量子密钥分发会增加拒绝服务(DoS)的风险。

作为QKD安全的理论基础是对窃听行为的敏感反应,由此可知拒绝服务(DoS)攻击必然是QKD的死穴。

结论

总之,NSA将抗量子加密技术(PQC)视为比量子密钥分发更具成本效益的且易于维护的解决方案。由于所有以上的这些原因,NSA不支持使用QKD或QC来保护通信除非克服了这些限制,否则不会期望对美国国家安全系统(NSS)客户使用的任何QKD或QC安全产品进行认证或批准。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 量子通信
    +关注

    关注

    3

    文章

    287

    浏览量

    24108
  • 量子密钥
    +关注

    关注

    0

    文章

    34

    浏览量

    5641

原文标题:量子密钥分发(量子通信)的技术困境

文章出处:【微信号:guanchacaijing,微信公众号:科工力量】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    【《计算》阅读体验】量子计算

    结果。 量子计算和经典计算的主要差别在于, 量子计算基于 量子比特,充 分发挥了最子的所有特性。经典计算中的比特(bit)是一个信息单位,每个比特有1或0两状态,要么是1,要么是0。与经典计
    发表于07-13 22:15

    量子计算机重构未来 | 阅读体验】 跟我一起漫步量子计算

    首先感谢发烧友提供的试读机会。 略读一周,感触颇深。首先 量子计算机作为一种前沿 技术,正逐步展现出其巨大的潜力,预示着未来社会和 技术领域的深刻变革。下面,我将从几个方面探讨 量子计算机如
    发表于03-13 19:28

    量子

    可以模拟原子和分子之间的相互作用,帮助科学家设计新材料、药物,甚至加速新材料的发现过程。这将有助于推动科学研究的进展,加快新 技术的开发。 总的来说, 量子计算机的梦想是通过利用 量子力学的奇特性质,解决传统
    发表于03-13 18:18

    量子计算机重构未来 | 阅读体验】+ 了解量子叠加原理

    作为零基础初学级的 量子小白,对神秘诡异的 量子世界充满了好奇。说起 量子计算机,我有许多问号, 量子计算机的工作原理是什么?它和电子计算机有什么区别? 量子
    发表于03-13 17:19

    量子计算机重构未来 | 阅读体验】+量子计算机的原理究竟是什么以及有哪些应用

    本书内容从目录可以看出本书主要是两部分内容,一部分介绍 量子计算机原理,一部分介绍其应用。 其实个人也是抱着对这两个问题的兴趣来看的。 究竟什么是 量子计算机相信很多读者都是抱着这个疑问
    发表于03-11 12:50

    量子计算机重构未来 | 阅读体验】+ 初识量子计算机

    感觉 量子 技术神奇神秘,希望通过阅读此书来认识 量子计算机。 先浏览一下目录: 通过目录,基本可以确定这是一本关于 量子计算机的科普书籍,主要包括什么是
    发表于03-05 17:37

    量子计算机重构未来 | 阅读体验】初探

    ,对于 量子计算机的实现更加好奇,以至于申请试读该书。 当收到这本书时,自己咯噔了一下,为何这么薄,书这么小? 技术书籍不应该随随便便四五百页吗?但是当我打开这本书的介绍时,我明白了,这本书并不是纯粹的 技术
    发表于03-04 23:09

    量子计算机,未来世界

    抓住科技前沿,就是找到人类未来不远了。学习了解 量子 技术,为人类创造价值。
    发表于02-02 13:54

    量子计算机 未来希望

    自己从事语音识别产品设计开发,而 量子 技术量子计算机必将在自然语言处理方面实现重大突破,想通过此书学习 量子计算 技术,储备知识,谢谢!
    发表于02-01 12:51

    鸿蒙原生应用/元服务开发-AGC分发如何生成密钥和和证书请求文件

    和Profile文件对应用进行签名后才能发布。 生成 密钥和和证书请求文件 在申请数字证书和Profile文件前,首先需要通过DevEco Studio来生成 密钥和证书请求文件。 密钥:包含非对称加密中使用的公钥
    发表于11-28 15:23

    存储密钥与文件加密密钥介绍

    可信应用的存储 密钥可信应用的存储 密钥(Trusted Applicant Storage Key, TSK)是生成FEK时使用到的 密钥。 TSK是使用SSK作为 密钥对TA的UUID经
    的头像 发表于11-21 11:43 935次阅读
    存储<b class='flag-5'>密钥</b>与文件加密<b class='flag-5'>密钥</b>介绍

    量子密钥分发:从一个扑克牌魔术说起

    用两个信封里的“相互感应”的扑克牌作为 密钥,其实会有两个风险难以避免,一是可能被第三方某个人偷看了,Alice和Bob也无法察觉,二是其中一个信封中的牌可能被第三方某个人偷偷替换掉包,也就是说两人实际使用的 密钥已经不一致了,但却还以为是一致的。
    的头像 发表于11-12 10:12 564次阅读
    <b class='flag-5'>量子</b><b class='flag-5'>密钥</b><b class='flag-5'>分发</b>:从一个扑克牌魔术说起

    我国量子通信技术现状量子通信相比经典通信的优点

    量子通信是由 量子态携带信息的通信方式,它利用光子等基本粒子的 量子纠缠原理实现保密通信过程。而按照传输的比特类型、应用原理等, 量子通信类型主要可以分为:
    发表于11-07 10:19 1117次阅读
    我国<b class='flag-5'>量子</b>通信<b class='flag-5'>技术</b>现状 <b class='flag-5'>量子</b>通信相比经典通信的优点

    基于量子通信增强的网络安全革命

    量子通信的许多研究工作仅仅集中在 量子 密钥分配上 (QKD)。QuANET项目正在寻求开发有利的网络基础设施,以纳入 量子通信的使用。 混合 量子
    发表于09-20 14:51 1059次阅读
    基于<b class='flag-5'>量子</b>通信增强的网络安全革命

    谷歌开发一种量子弹性的方式来实现FIDO2安全密钥标准

    量子计算机能够破解当前标准之前,有一场更新网络安全基础设施的竞赛正在进行。现在,谷歌开发了一种 量子弹性的方式来实现FIDO2安全 密钥标准,这是一种越来越流行的身份验证方法,被用作密码的替代品
    的头像 发表于08-31 16:11 696次阅读