财新传媒

量子通讯是否真的无懈可击?

2016年08月16日 10:01 来源于 财新网
可以听文章啦!
在有敌手窃听的情况下,量子通讯无法保证接收方获得正确的信号,也就是说信号安全与通讯系统的稳定性是不兼容的

  文|曹正军

  8月16日凌晨,中国首颗量子科学实验卫星在甘肃酒泉卫星中心发射升空。它同时是世界上首颗量子卫星,中国成为全球第一个实现卫星和地面之间量子通信的国家,加上今年下半年建成的地面光纤量子通信网络,国内将初步建成广域量子通信体系。

  在理论上,这种不可窃听不可复制的信息传输方式,可以保证信息传输的绝对安全,这是唯一一种从物理上保证信息安全的方式,和过去以计算复杂性为基础的传统密码通信相比,显然要高明的多。

  但是现实上,量子通信究竟是什么,它是不是真的能够保证信息安全,在密码学界一直存在争议。上海大学数学系的密码专家曹正军看来,这种看似无懈可击的通信方式,实际上是以牺牲信号稳定性为代价的,一旦存在敌方的任何形式的入侵行为,不管是窃听、复制还是干扰,量子通信都将无法实现,而传统的密码体系,都是假设敌方可以获取信息,但是从计算复杂性上让敌方无法破解。

  “如果敌手消失了,那么任何密码技术都是多余的。”在他看来,从这个意义上说,量子通信可以说是只要有敌方存在就办不了事,而这样的系统,最终也只能沦为摆设。

  量子通讯主要是指利用量子态作为传输介质来协商临时密钥--经典的比特串,该临时密钥可以作为对称密码系统(如AES)的加密密钥。传统密码学假设敌手获得了所有的通讯信号,在此假设下研究如何阻止敌手获得蕴藏在信号中的信息,它的研究目标是信息安全。

  量子密码学能够阻止敌手窃得通讯信号,它的研究目标是信号安全。信号安全真的能保证信息安全吗?

  量子通讯研究始于Bennett和Brassard提出的BB84协议。

  1984年, IBM公司的研究人员Bennett和蒙特利尔大学的学者Brassard在印度召开的一个国际学术会议上提交了一篇论文《量子密码学:公钥分发和拋币》(Quantum cryptography: Public key distribution and coin tossing)。

  BB84协议的原理,是由A向B发射一系列不同偏振态的光子,B对其进行随机测量,然后选取符合A要求的测量结果作为密码,在验证密码的过程中,如果存在窃听行为,可以从测量结果的错误率中发现。

  文章宣称量子密码学能够发现窃听行为,是绝对安全的。其理论基础是量子力学的测不准原理。

  因为一个未知的量子态是无法复制的,一旦敌手试图窃听量子信号,将有一半的机会改变发送方发送的量子态,所以接收方就会无法正确地恢复出发送端发送的信号。

  发送双方事后通过一个传统信道进行公开比对,如果发现双方在采用同样的测量方案时测得的量子态是不一致的,就可以断言量子信道上有窃听者。量子密码学的目的是阻止敌手获得信号,是一种物理手段。

  该协议一直被称为量子密钥分发,实际上就是利用量子态来协商临时密钥,得到的是普通的比特串,而不是某些人想象的量子比特串。

  量子密钥分发这种叫法本身就是错误的,正确的叫法应该是量子密钥协商。他们没有认识到密钥分发和密钥协商之间的差别,把一个简单的密码模型误认成一个复杂的密码模型。

  密钥分发是把预先存在的一些密钥分发出去。密钥协商则是用户之间通过信息交互商定一个共同的密钥,这个密钥事先并不存在。显然密钥分发比密钥协商更困难。他们的后继者也没有认识到这个错误,还很冒失地把量子密钥协商叫做量子密钥分享。很多从事量子通讯研究的物理人士还缺乏必要的密码知识与通讯知识。

  目前实际通信中使用的,都是混合密码体制,先用公钥密码(如RSA)来传递临时密钥,再把临时密钥作为对称密码系统(如AES)的密钥来加密文本。现有公钥密码体制基本上依赖于两个数学难题:大数分解和离散对数。

  虽然利用利用量子计算机的Shor算法宣称在多项式时间内不仅能分解大整数,还能够求解离散对数。这也是Shor算法能够破解所有公钥密码体制的由来。但二十多年来的量子计算理论发展及实践是令人沮丧的,破解公钥密码仍然遥不可及。

  在传统的密码学中,敌手分为两种类型:被动型的敌手和主动型的敌手。在攻击一个密码系统时,往往先窃听,获得所有的通讯信号后再加以破译,以便恢复出蕴藏在信号中的信息,这种攻击称之为被动型攻击。

  一个恶意的敌手会通过物理技术手段篡改或破坏通讯信号,以便欺骗用户或者使得用户无法达成有效的通讯,这种攻击称之为主动型攻击。

  量子通讯从物理上剥夺了敌手窃取信号的能力,敌手的窃听行为直接破坏了量子信号,因此量子密码学中的敌手都是主动型的敌手。有些人认为在量子通讯时一旦发现了敌手就可以暂时中断通讯,等敌手消失时再恢复通讯。这种想法是错误的。密码学总是假设敌手一直存在的,如果敌手消失了,那么任何密码技术都是多余的。

  通讯的首要目的是稳定性,即接收方能够正确地恢复出发送方发送的信号。传统密码学立足于信息安全,主要包括机密性和认证。就机密性而言,目的是阻止敌手获得蕴藏在信号中的信息,是一种智力手段。一个信息安全系统虽然不能从物理上削弱敌手窃取信号的能力,但是能够从智力上保证敌手无法获得蕴藏在信号中的信息,即信息安全与通讯系统的稳定性是兼容的。

  量子密码学立足于信号安全,从物理上剥夺了敌手窃取信号的能力。在有敌手窃听的情况下,量子通讯无法保证接收方获得正确的信号,也就是说信号安全与通讯系统的稳定性是不兼容的。

  量子通讯的信号安全是以牺牲通讯的稳定性为代价的,有了敌手就干不成事的量子通讯系统最终也只能沦为一个摆设。

  作者为上海大学理学院副教授 密码学专家,本文为个人观点

责任编辑:崔筝 | 版面编辑:李丽莎
财新传媒版权所有。如需刊登转载请点击右侧按钮,提交相关信息。经确认即可刊登转载。
  • 收藏
  • 打印
  • 放大
  • 缩小
  • 苹果客户端
  • 安卓客户端
推广

2017年01月24日    22:12
【融创增持金科6.18%股份,累计持股23.14%,直逼第一大股东25%】1月24日晚,融创公告称2016年11月11日至2017年1月24日,通过公开市场上进一步收购合共329,862,211股金科股份,约占金科地产全部已发行股份的6.18%,总代价约为17.23亿元。至此,融创中国将间接持有合1,236,891,689股金科股份,约占金科地产全部已发行股份的23.14%。合共支付代价约57.23亿元。金科第一大股东黄红云夫妇持有金科25%股份。(记者 侯雯)
2017年01月24日    21:49
英国退欧事务部长Davis:任何情况下都不会进行二次公投。
2017年01月24日    21:45
【上峰水泥更正会计差错 前三季净利大幅上修至10倍】上峰水泥公告称,公司修订2016年三季报会计差错,将2016年8月底完成交接的浙江上峰房地产有限公司纳入合并报表范围。其中,年初至报告期末营收由16.83亿元上修至21.31亿元,同比增幅由7.56%更正为36.23%;年初至报告期末净利润由4800.16万元上修至8184.37万元,同比增幅由32.9%更正为1010.25%。
2017年01月24日    21:39
【万科A股份完成过户登记 深圳地铁成第二大股东】万科 A公告称,华润股份及中润贸易协议转让给地铁集团 1,689,599,817 股公司 A股股份的过户登记手续办理完毕。本次证券过户登记完成后,华润股份及中润贸易不再持有公司股份,地铁集团持有公司1,689,599,817 股 A 股股份,占公司总股本的 15.31%,为公司第二大股东。公司仍不存在控股股东和实际控制人。
2017年01月24日    21:38
【多家券商业绩预减 减幅多超过50%】1月24日晚间,多家券商披露2016年度业绩预告及业绩快报:西南证券2016年净利预降65%-75%;山西证券2016年净利预降60%-70%;东方证券预计2016年净利下降68.33%。海通证券披露业绩快报,2016年净利同比下降49.24%。
2017年01月24日    21:36
【重庆钢铁2016年预亏43.75亿 或被ST】重庆钢铁公告称,预计2016年经营业绩将出现亏损,净利润为-43.75亿元左右。上年同期净利润为-59.87亿元。因公司未能实现规模生产,加之折旧、财务费用等固定成本高,导致公司2016年净利润为负数。由此公司股票将在公司2016年报披露后可能被实施退市风险警示。
2017年01月24日    21:02
【期货夜盘开盘 黑色系领涨】螺纹钢、热轧卷板、铁矿石分别涨1.2%、1.2%、2.6%。焦炭、焦煤、动力煤分别涨1.2%、1.1%、1.4%。铜、铝分别涨1.4%、0.9%。
2017年01月24日    20:43
【英国退欧事务部长Davis:仍计划在3月末启动退欧】英国退欧事务部长Davis表示,将在数日内向议会提出启动退欧程序的法案以获得批准。启动退欧程序的法案将是一则简明直接的法案。仍计划在3月末启动退欧,这样的时间表为企业带来了确定性。自己将与其他议员合作以确保退欧法案在合适时机通过。
2017年01月24日    20:38
【新疆今年将加快自治区国企改革顶层设计】中国证券网从24日召开的2017年自治区国资监管工作会议获悉,2017年,自治区国资委将做好以下重点工作:加快自治区国有企业改革的顶层设计。加快推动《新疆维吾尔自治区党委、自治区人民政府关于深化国有企业改革的实施意见(送审稿)》等相关配套文件的出台,为深化自治区国资国企改革提供政策指引。
2017年01月24日    20:36
【吉祥航空拟向波音公司购买5架宽体机 约需12.85亿美元】吉祥航空公告称,公司拟与波音公司签订《购买B787系列飞机协议》,向波音公司购买新一代B787-9远程宽体机飞机,其中5架为确认购买,5架为意向购买(即可撤销)。5架确认购买飞机约为12.85亿美元。上述价格将根据交付计划按公式计算后予以调整。波音公司将给予公司较大幅度的价格优惠。
财新微信