量子抗性加密需要量子密鑰分配以實(shí)現(xiàn)真正的安全性

2019-09-17 16:38:37    來源:    作者:

使用量子計(jì)算機(jī)來破解加密的想法在于,當(dāng)前加密方法使用的加密密鑰取決于用于加密和解密受保護(hù)信息的密鑰。這些密鑰是長的,隨機(jī)的,或者更可能是幾乎隨機(jī)數(shù),它們在加密信息的各方和解密它的各方之間共享。從理論上講,您可以使用各種數(shù)學(xué)過程來確定密鑰,然后使用生成的密鑰來解密信息。

直到最近,對(duì)加密信息的最佳防御是使密鑰真正長而且非常隨機(jī)。雖然功能足夠強(qiáng)大的計(jì)算機(jī)最終可能能夠找出密鑰,但它可能需要太多時(shí)間才能發(fā)揮作用。多少時(shí)間?也許宇宙的剩余年齡。

但隨著量子計(jì)算的出現(xiàn),情況發(fā)生了變化。與最快的想象二進(jìn)制計(jì)算機(jī)相比,現(xiàn)代量子計(jì)算機(jī)可以更快地執(zhí)行計(jì)算操作,可能快幾個(gè)數(shù)量級(jí)。要保持信息加密,需要使用量子抗性加密方法和非常長的加密密鑰,因?yàn)槊荑€越長,破解加密所需的時(shí)間就越長。

每個(gè)活動(dòng)的新鑰匙

對(duì)于真正安全的通信,您需要在每次要傳遞應(yīng)該保密的信息時(shí)共享新密鑰。每次使用新密鑰被認(rèn)為等同于使用密碼學(xué)家所稱的一次性密鑰。一次性墊片可以追溯到實(shí)際加密密鑰在紙上分發(fā)的日子,每次都使用一張獨(dú)特的紙張。因?yàn)槊總€(gè)密鑰只使用一次,所以很難破解這種加密。

但這并非不可能。使用非??斓挠?jì)算機(jī),可以找出正在使用的密鑰,然后解密使用該密鑰加密的所有信息。直到最近,找到這樣一個(gè)密鑰的風(fēng)險(xiǎn)很小,但那是在商用量子計(jì)算機(jī)之前,比如IBM上周公布的那個(gè)。考慮到像中國這樣的國家政府正在研究量子計(jì)算機(jī),它比商業(yè)上的任何東西都強(qiáng)大,風(fēng)險(xiǎn)很大。

解決這種風(fēng)險(xiǎn)的方法是為每個(gè)加密 - 解密會(huì)話使用更長的密鑰,但要做到這一點(diǎn),您需要一種方法來分發(fā)這些更長的密鑰。這就是量子分配網(wǎng)絡(luò)日益普及的原因,例如現(xiàn)在由紐約市地區(qū)的量子交換所運(yùn)營的那些。該公司已經(jīng)在擴(kuò)大其在紐約地區(qū)之外的量子分銷網(wǎng)絡(luò),并且考慮到該公司位于華盛頓特區(qū)郊區(qū),您可以假設(shè)此類業(yè)務(wù)也在那里運(yùn)營。

量子密鑰分配通過使用諸如光子的單個(gè)量子粒子一次一位地發(fā)送密鑰來工作。由于量子物理學(xué)的規(guī)則,可以檢測除了發(fā)送者和接收者之外的任何人是否已經(jīng)觀察到該光子。這是因?yàn)閷?shí)際的觀察行為通常通過改變其可以檢測到的極化或旋轉(zhuǎn)來賦予粒子變化。

安全地傳輸密鑰

如果接收端檢測到足夠的變化,則假設(shè)已經(jīng)觀察到正在發(fā)送的密鑰,并且中止會(huì)話并且開始通常使用不同傳輸介質(zhì)的新會(huì)話。通過這樣做,可以安全地傳輸密鑰,然后使用該密鑰來保護(hù)正在傳輸?shù)男畔ⅰ?/p>

目前,華爾街金融服務(wù)公司與其遠(yuǎn)程數(shù)據(jù)中心之間正在使用這種類型的安全密鑰分發(fā)。最終,Quantum Exchange計(jì)劃提供從華盛頓到波士頓的量子密鑰分發(fā)網(wǎng)絡(luò)。

隨著量子計(jì)算機(jī)的廣泛應(yīng)用,量子密鑰分配將變得更加必要。雖然普通的黑客無力承擔(dān)破解量子抗性加密所需的技術(shù),但各國政府可以,而目前處于量子計(jì)算前沿的政府就是中國。

中國科學(xué)家已經(jīng)表明,他們可以通過使用基于空間的量子分布打破基于光纖的量子網(wǎng)絡(luò)的先前距離障礙。同樣的科學(xué)家們也在開發(fā)比IBM剛剛宣布的更先進(jìn)的量子計(jì)算機(jī)。考慮到中國政府積極參與侵入美國和歐洲的計(jì)算機(jī)作為獲取知識(shí)產(chǎn)權(quán)和身份信息的方式,風(fēng)險(xiǎn)顯而易見。

IT專業(yè)人員需要注意保護(hù)企業(yè)數(shù)據(jù)

此時(shí),IT運(yùn)營人員需要開始采取特殊措施來保護(hù)他們的信息。這意味著不僅使用量子抗性加密而且還使用量子密鑰分發(fā),這樣加密密鑰可以經(jīng)常更改,以阻止在這種批發(fā)盜竊數(shù)據(jù)時(shí)設(shè)計(jì)的工作。

量子計(jì)算現(xiàn)在才剛剛達(dá)到需要應(yīng)對(duì)的真正風(fēng)險(xiǎn),但這反過來意味著IT部門需要考慮量子密鑰分發(fā),以確保其組織的通信保持安全。等待是沒有意義的,除非你希望它成為你的公司必須報(bào)告第一個(gè)量子計(jì)算機(jī)驅(qū)動(dòng)的漏洞。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。