提高网络系统安全性:中国实现首个量子密钥分发+后量子加密
时间:2021-08-06 21:53:46来源:Lwgzc手游网作者:佚名我要评论 用手机看
扫描二维码随身看资讯
使用手机 二维码应用 扫描右侧二维码,您可以
1. 在手机上细细品读~
2. 分享给您的微信好友或朋友圈~
中国完成了国际上首次量子密钥分发(QKD)和后量子加密算法(PQC)的融合应用。该研究提供一种新型的QKD的认证方案,为提高整个QKD网络的安全性提供了一种有效解决方案。相关论文于5月6日发表在国际期刊《NPJ Quantum Information》上。
量子密钥分发(QKD)是指利用量子纠缠的特性,使通信双方分享一个随机且安全的密钥,用于信息的加密和解密。而后量子加密算法(PQC)又称抗量子计算密码,它是能够抵抗量子计算机对现有密码算法攻击的密码算法。
该研究成果来自中国科学技术大学、上海交通大学、云南大学与科大国盾量子技术股份有限公司(688027,国盾量子)、国科量子等组成的联合科研团队。论文的通讯作者为中国科学技术大学潘建伟、张强、上海交通大学郁昱。
目前,国家、机构、个人的信息安全需求与日俱增。谷歌的“悬铃木”和中国“九章”都先后实现了“量子优越性”,在特定问题上具有超过经典计算机的极大优势。量子计算可有效解决大数因子分解和大数据搜索等问题,从而对基于这些问题复杂性的经典密码算法的安全性构成极大威胁。
而抵御量子计算威胁,实现可信赖的信息安全机制主要有两种方式:一是量子保密通信,其中发展成熟的主要是量子密钥分发(QKD),具有不依赖于数学假设的无条件安全性;二是后量子加密(PQC)算法,比如格密码,已知的量子计算算法无法有效破解。
中国研究团队的实验证明两种技术能够融合发展,优势互补。本次研究中,研究者在QKD网络中使用PQC认证代替原来的QKD设备预制密钥认证,且验证了新方案在城域范围内QKD中继网络和全通网络中应用的可行性。
利用PQC认证,可以将QKD网络中可信中继替换为光开关,每个用户只需要通过PKI申请1个数字证书,就可以实现任意两用户之间的直连;新用户也只需要获得1个数字证书,就可以立即与其他用户建立QKD连接,提高了QKD网络的操作性和效率。
研究结果显示,PQC简化了QKD在复杂网络环境下的身份认证和密钥管理,QKD则提供了PQC等公钥体系无法确保的无条件安全性,两者联合最终保证了网络系统安全性,也提高了量子保密通信网络的经济性、便利性,将极大促进量子保密通信的应用和推广前景。
附:具体研究内容
QKD协议、技术和性能一直在发展,我们在关注其安全性的同时,也在不断提高QKD在实际应用时的可操作性和效率。
目前,进行量子密钥分发(QKD)需要经过传输光子的量子信道和用于数据后处理的经典信道,其安全性要求经典信道经过认证。目前的安全认证方法是用QKD设备生成预置的对称密钥,对于n个用户的QKD全通网络,这种方法需要 对称密钥对实现两两互联。当QKD网络用户数较多时,此方法不易操作,预置密钥的工作量很大,大量密钥对的存储、同步和管理也会增加网络的复杂性和安全风险。
因此,研究者采取了基于后量子公钥算法和PKI的新型安全认证方案。该认证方案通过后量子公钥算法和PKI结构,对QKD经典信道进行认证。本方案只需要每个用户获得一份由认证中心签名的数字证书,对于n个用户的网络,签发数字证书的个数为n。如果有新用户加入QKD网络,他/她只需要获得一份数字证书即可。所以,基于公钥算法的认证可以解决预置对称密钥存在的问题。在安全性上,由于只要认证过程中PQC算法是安全的,认证完成之后即使PQC被破解,也不影响QKD密钥的安全性,而PQC的安全性能够保证这一点。本实验验证了PQC技术在QKD网络设备认证中的应用,大幅提升了QKD认证过程的可操作性和高效性。
为了展示PQC认证的高效性,实验搭建了两个可信中继网,并通过光纤连接起来模拟QKD城域网。两个可信中继网分别位于一个城市的两边。每个中继网含有5个用户节点,共10个用户。 实验验证了PQC在QKD网络中的应用。
图 (a)全通型QKD网络,四个用户通过光开关实现彼此连接。(b)环形连接。(c)交叉连接。任意两用户之间的实际距离是他们各自到光开关的距离之和。(d)两个中继网络组成的10节点QKD城域网。(e)可信中继替换为光开关,组成全通网络,U11和U12是加入的新用户。各个用户到可信中继(光开关)的距离见正文。
针对新用户入网需求,例如图(e)所示的两个新用户U11和U12,如果采用预置密钥认证方案,1)对于中继网络新用户需要与中继之间预置密钥,且只能与中继进行QKD,不能与其他用户直接建立QKD连接;2)对于全通网络,则每个新用户需要与10个老用户预置10对对称密钥,两个新用户之间预置1对对称密钥,总共需要预置21对对称密钥,才能实现任意两用户之间的连接。3)相比之下,如果采用PQC认证,中继就可以替换为光交换,每个新用户只需要申请1个数字证书,总共2个数字证书,就可以实现任意两用户的连接。这极大地提升了新用户入网的便利性,及互联互通。(本文来自澎湃新闻,更多原创资讯请下载“澎湃新闻”APP)
量子密钥分发(QKD)是指利用量子纠缠的特性,使通信双方分享一个随机且安全的密钥,用于信息的加密和解密。而后量子加密算法(PQC)又称抗量子计算密码,它是能够抵抗量子计算机对现有密码算法攻击的密码算法。
该研究成果来自中国科学技术大学、上海交通大学、云南大学与科大国盾量子技术股份有限公司(688027,国盾量子)、国科量子等组成的联合科研团队。论文的通讯作者为中国科学技术大学潘建伟、张强、上海交通大学郁昱。
目前,国家、机构、个人的信息安全需求与日俱增。谷歌的“悬铃木”和中国“九章”都先后实现了“量子优越性”,在特定问题上具有超过经典计算机的极大优势。量子计算可有效解决大数因子分解和大数据搜索等问题,从而对基于这些问题复杂性的经典密码算法的安全性构成极大威胁。
而抵御量子计算威胁,实现可信赖的信息安全机制主要有两种方式:一是量子保密通信,其中发展成熟的主要是量子密钥分发(QKD),具有不依赖于数学假设的无条件安全性;二是后量子加密(PQC)算法,比如格密码,已知的量子计算算法无法有效破解。
中国研究团队的实验证明两种技术能够融合发展,优势互补。本次研究中,研究者在QKD网络中使用PQC认证代替原来的QKD设备预制密钥认证,且验证了新方案在城域范围内QKD中继网络和全通网络中应用的可行性。
利用PQC认证,可以将QKD网络中可信中继替换为光开关,每个用户只需要通过PKI申请1个数字证书,就可以实现任意两用户之间的直连;新用户也只需要获得1个数字证书,就可以立即与其他用户建立QKD连接,提高了QKD网络的操作性和效率。
研究结果显示,PQC简化了QKD在复杂网络环境下的身份认证和密钥管理,QKD则提供了PQC等公钥体系无法确保的无条件安全性,两者联合最终保证了网络系统安全性,也提高了量子保密通信网络的经济性、便利性,将极大促进量子保密通信的应用和推广前景。
附:具体研究内容
QKD协议、技术和性能一直在发展,我们在关注其安全性的同时,也在不断提高QKD在实际应用时的可操作性和效率。
目前,进行量子密钥分发(QKD)需要经过传输光子的量子信道和用于数据后处理的经典信道,其安全性要求经典信道经过认证。目前的安全认证方法是用QKD设备生成预置的对称密钥,对于n个用户的QKD全通网络,这种方法需要 对称密钥对实现两两互联。当QKD网络用户数较多时,此方法不易操作,预置密钥的工作量很大,大量密钥对的存储、同步和管理也会增加网络的复杂性和安全风险。
因此,研究者采取了基于后量子公钥算法和PKI的新型安全认证方案。该认证方案通过后量子公钥算法和PKI结构,对QKD经典信道进行认证。本方案只需要每个用户获得一份由认证中心签名的数字证书,对于n个用户的网络,签发数字证书的个数为n。如果有新用户加入QKD网络,他/她只需要获得一份数字证书即可。所以,基于公钥算法的认证可以解决预置对称密钥存在的问题。在安全性上,由于只要认证过程中PQC算法是安全的,认证完成之后即使PQC被破解,也不影响QKD密钥的安全性,而PQC的安全性能够保证这一点。本实验验证了PQC技术在QKD网络设备认证中的应用,大幅提升了QKD认证过程的可操作性和高效性。
为了展示PQC认证的高效性,实验搭建了两个可信中继网,并通过光纤连接起来模拟QKD城域网。两个可信中继网分别位于一个城市的两边。每个中继网含有5个用户节点,共10个用户。 实验验证了PQC在QKD网络中的应用。
图 (a)全通型QKD网络,四个用户通过光开关实现彼此连接。(b)环形连接。(c)交叉连接。任意两用户之间的实际距离是他们各自到光开关的距离之和。(d)两个中继网络组成的10节点QKD城域网。(e)可信中继替换为光开关,组成全通网络,U11和U12是加入的新用户。各个用户到可信中继(光开关)的距离见正文。
针对新用户入网需求,例如图(e)所示的两个新用户U11和U12,如果采用预置密钥认证方案,1)对于中继网络新用户需要与中继之间预置密钥,且只能与中继进行QKD,不能与其他用户直接建立QKD连接;2)对于全通网络,则每个新用户需要与10个老用户预置10对对称密钥,两个新用户之间预置1对对称密钥,总共需要预置21对对称密钥,才能实现任意两用户之间的连接。3)相比之下,如果采用PQC认证,中继就可以替换为光交换,每个新用户只需要申请1个数字证书,总共2个数字证书,就可以实现任意两用户的连接。这极大地提升了新用户入网的便利性,及互联互通。(本文来自澎湃新闻,更多原创资讯请下载“澎湃新闻”APP)
热门手游下载
- 天天绕圈圈游戏 1.2.5 安卓版
- 加查海关与咖啡游戏 1.1.0 安卓版
- 大吉普越野驾驶游戏 1.0.4 安卓版
- 沙盒星球建造游戏 1.5.0 安卓版
- 秘堡埃德兰Elderand游戏 1.3.8 安卓版
- 地铁跑酷暗红双旦版 3.5.0 安卓版
- 跨越奔跑大师游戏 0.1 安卓版
- Robot Warfare手机版 0.4.1 安卓版
- 地铁跑酷playmods版 3.18.2 安卓版
- 我想成为影之强者游戏 1.11.1 官方版
- gachalife2最新版 0.92 安卓版
- 航梦游戏编辑器最新版 1.0.6.8 安卓版
- 喵星人入侵者游戏 1.0 安卓版
- 地铁跑酷黑白水下城魔改版本 3.9.0 安卓版
相关文章
- 中国实现首个量子密钥分发和后量子密码融合可用性的现网验证
- 潘建伟团队创纪录实现500公里现场无中继光纤量子密钥分发
- 小度WiFi怎么安装 小度WiFi驱动安装
- Switch怎么看电池容量 电池损耗查看方法
- 5G、AI、云计算…东京奥运会背后的“黑科技”大盘点
- 专访︱年轻时存点粪?如何正确解读粪菌移植改善老年鼠认知?
- 中国社科院段伟文:AI技术价值中立,但需通过努力实现
- 中国首个原创抗体偶联药物“出海”:交易额创纪录26亿美元
- 算法新闻汇编|《人工智能担当宣言》发布,谷歌自主开发芯片
- 对话四象科技CEO:卫星如何监测自然灾害,救援痛点在哪
- 国内首个全身给药的罕见病基因疗法获批临床试验,针对血友病
- 专访|节卡机器人拿下丰田大单始末,“丰田效应”带来了什么
热门文章
- 1 小米手环充电没反应怎么办 小米手环无法充电解决方法
- 2 20余科学家发文称新冠病毒不可能是人为制造,专访第一作者
- 3 深圳灵明光子发布自主研发3D传感芯片,初步具备量产能力
- 4 万乘基因发布高通量单细胞测序仪,打破海外垄断国内市场现状
- 5 中国科学家提出一种新型固态原子钟方案,更适于实际应用
- 6 中国首个原创抗体偶联药物“出海”:交易额创纪录26亿美元
- 7 小米手环2闹钟怎么关闭 闹钟每隔10分钟就响一次解决方法
- 8 为何飞了这么久才到?落火之后做什么?设计师揭秘天问一号
- 9 这家上海机器人公司凭啥拿下丰田大单?背后有40年研发基因
- 10 科技部等多部门:支持女性科技人才在科技创新中发挥更大作用
热门手游推荐
换一批
- 1
芭比公主宠物城堡游戏 1.9 安卓版
- 2
死神之影2游戏 0.42.0 安卓版
- 3
地铁跑酷忘忧10.0原神启动 安卓版
- 4
跨越奔跑大师游戏 0.1 安卓版
- 5
挂机小铁匠游戏 122 安卓版
- 6
咸鱼大翻身游戏 1.18397 安卓版
- 7
灵魂潮汐手游 0.45.3 安卓版
- 8
烤鱼大师小游戏 1.0.0 手机版
- 9
旋转陀螺多人对战游戏 1.3.1 安卓版
- 10
Escapist游戏 1.1 安卓版
- 1
开心消消乐赚钱版下载
- 2
Minecraft我的世界基岩版正版免费下载
- 3
暴力沙盒仇恨最新版2023
- 4
疯狂扯丝袜
- 5
黑暗密语2内置作弊菜单 1.0.0 安卓版
- 6
爆笑虫子大冒险内购版
- 7
姚记捕鱼
- 8
秘密邻居中文版
- 9
班班幼儿园手机版
- 10
千炮狂鲨