量子通信:“绝对安全”的希望

来源 :创新时代 | 被引量 : 0次 | 上传用户:langfenggw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “绝对安全”的梦想与困境
  在人类社会里,人们总是不断地相互交换信息。古代的烽火台告警、金鼓、旌旗和驿马传令,近现代的电话、电报、传真、电视、数据传输,甚至人工智能等,都是信息传递的不同方式。
  什么是通信?概括地说,就是用某种方法,通过某种媒质,将消息从一地传到另一地。现在所指的通信,主要是指“电气通信”,即利用“电”来传送消息。自十九世纪三十年代莫尔斯发明电报以来,“电”通信获得了非常广泛的发展,相继出现了模拟通信和数字通信。
  信息安全的历史发展
  古希腊的斯巴达人将一张皮革包裹在特定尺径的棍子上,再写上传递给他人的信息。而信息的接收者只需要有根同等尺径的棍子,收到皮革后再将皮革裹到棍子上就可以读出原始信息。即便这张皮革中途被截走,只要对方不知道棍子的尺径,所看到的也只是一些零乱而无用的信息。这就是历史上记载的人类最早对信息进行加密的方法之一。
  信息的保密性对于人们是十分重要的,20世纪初期,通信安全主要涉及电话、电报、传真等,而在此过程中存在的安全问题主要是在信息交换阶段,因此,对安全理论和技术的研究更侧重于密码学。
  20世纪60年代,半导体和集成电路技术得到了飞速发展,这些技术的飞速发展推动了计算机软硬件的发展,单纯靠复杂的密码已经无法满足保密的要求,而且计算机和网络技术的应用进入了实用化和规模化阶段,人们对安全的关注已经逐渐扩展为以保密性、完整性和可用性为目标的信息安全阶段。
  20世纪80年代,由于互联网技术飞速发展,信息无论是对内还是对外都得到极大开放,而由互联网产生的信息安全问题跨越了时间和空间,因此信息安全的焦点已经不仅仅是传统的保密性、完整性和可用性三个原则了,它还由此衍生出了诸如可控性、抗抵赖性、真实性等其他的原则和目标,信息安全也转化为从整体角度考虑其体系建设的信息保障阶段。
  21世纪,信息安全由主机的安全技术发展到了网络的安全,从单层次的安全发展到了多层次立体的安全,从个人信息安全发展到了国家信息安全。美国战略和国际问题研究中心发布的数据显示,网络犯罪每年给全球带来高达4450亿美元的经济损失。
  通信安全的隐患
  安全通信是人类的夙愿。从摩斯电码到电报、传真,从移动电话到网络通信,通信技术的发展也带来了通信安全的隐患。
  传统的有线通信存在的安全隐患有网络监听、数据篡改、欺骗、中间人攻击、密码破解、缓冲区溢出等。当前大部分信息安全系统主要是由防火墙、入侵监测、病毒防范等组成,这些常规的安全手段只能是在网络层(IP)以共享信息资源为中心,在外围对非法用户和越权访问进行封堵,以达到防止外部攻击的目的,对共享资源的访问者源端不加控制。操作系统的不安全导致应用系统的各种漏洞层出不穷,且恶意用户的攻击手段越来越高明,防护者只能将防火墙越“砌”越高、入侵检测越做越复杂、恶意代码库越做越大,从而导致误报率增多、安全投入不断增加,维护与管理变得更加复杂和难以实施,信息系统的使用效率大大降低。
  随着科技发展的不断推进,无线传输渐渐替代了有线传输。无线通信带来了更大的便捷性,但随之产生的安全隐患也更为显著。区别于有线通信,无线通信存在的安全隐患有:首先,由于无线连接网络的开放性与共享性,用户在通信过程中传递的数据信息有被不法者窃听窃取的危险;其次,不法分子利用其手段,伪装为合法者,顺利进入网络资源中心,擅自破坏与操控网络系统,或者非法入侵及窃取隐藏资源,导致运营者的资源外泄;再次,不法者可攻入无线通信系统,截获用户数据信息,篡改数据,并散布虚假信息对用户进行诈骗;最后,由于不法者对用户隐私的侵犯,导致用户个人信息以及用户行踪或消费等个人隐私不断泄露。
  相对的通信安全
  有两种方法可以提供安全的通信:第一种是保证传输介质的物理安全,就是使任何人都不可能在传输介质上接上自己的窃密线或进行窃听。例如,用一种简单的(但很昂贵)高技术加压电缆,可以获得通信线路上的物理安全。第二种是加密重要数据。加密也可提高终端和网络通信的物理安全。通信数据加密常常不同于文件加密,加密所用的方法不应降低数据的传送速度。
  绝对的通信安全
  从理论上来说,传统的数学计算加密方法都是可以破译的,再复杂的数学密钥也可以找到规律。传统上,第一台电子計算机被认为是美国的E-NIAC,但它并不是用于破译密码的。本文所说的第一台现代计算机指的是英国的“Colossus”,是专用于破译恩格玛密码机的,也就是说,第一台现代计算机是为破解复杂的数学密码而诞生的。随着计算机的飞速发展,破译数学密码的难度也逐渐降低,信息安全面临的挑战随之上升。幸运的是,量子理论为人类追求信息的绝对安全打开了一扇窗。
  物理上,量子通信可以被理解为在物理极限下,利用量子效应实现的高性能通信。而量子通信是量子信息学的一个重要分支,是量子信息中研究较早的领域。量子通信具有绝对保密、通信容量大、传输速度快等优点,可以完成经典通信所不能完成的特殊任务。量子通信可以用来构建无法破译的密钥系统,因此量子通信成为当今世界关注的科技前沿。量子通信是以量子态作为信息元实现对信息的有效传送。它是继电话和光通信之后通信史上的又一次革命。
  量子通信系统的问世,重新点燃了建造“绝对安全”通信系统的希望。通向“绝对安全通信”这个千百年来人类梦想大道的入口,在量子物理的指引下,又重新进入公众的视野之中。
  量子通信:从线路到网络
  量子通信技术的实用化,要求如同现在的经典通信一样,在一定的范围构建通信网络,满足大量用户的通信需求。基于成熟的光纤量子通信技术,目前已经可以建造简单的量子通信网络。国内外已经建设了为数甚多的量子通信技术验证网络。
  美国BBN公司、哈佛大学和波士顿大学从2002年开始联合建造DARPA网络。根据2005年公布的信息,该网络实际实现的最好技术指标是在BBN至Harvard这条长10.2公里的线路上达到了大约1kbps的安全成码率,误码率在3%左右。根据2012年度DARPA发布的报告,2009年DARPA已经完成了“国防部感兴趣的”城域量子保密通信实验网络的建设(Quantum Information Science项目),并且在该项目里演示了远距离量子通信所必须的量子中继器。2010年起,美国洛斯阿拉莫斯国家实验室秘密构建了城域量子通信网络,直到2013年才公布。有资料显示,美国航空航天局(NASA)正计划在其总部与喷气推进实验室(JPL)之间建立一个直线距离600公里、光纤皮长1000公里左右的包含10个骨干节点的远距离光纤量子通信干线,并计划拓展到星地量子通信。   2008年,欧洲联合实验组在维也纳演示了SECOQC网络(Development of a Global Network for Secure Communication based on Quantum Cryptography),该网络是基于商业网络的包含6个节点的量子通信系统,集成了单光子、纠缠光子、连续变量光子等多种量子密钥收发系统,建立了西门子公司总部与位于不同地点的子公司之间的量子通信连接,包括电话、视频会议等,集中展示了当时量子密码技术的状况。需要指出的是,SECOQC网络中某些通信协议的安全性没有得到彻底证明,其通信过程中也并没有完全使用“一次一密”的加密方式,因此网络的整体安全性并不严格。
  由日本国家情报通信研究机构(NICT)主导,联合日本电信电话株式会社(NTT)、NEC和三菱电机,并邀请东芝欧洲有限公司、瑞士ID Quantique公司和奥地利的All Vienna共同协作,在东京建成了6节点城域量子通信网络“Tokyo QKD Network”。该网络于2010年建成,集中了当时欧洲和日本在量子通信技术上开发水平最高的公司和研究机构的最新技术,最远通信距离为90公里,45公里点对点通信速率可达60kbps,并在全网络上演示了视频通话。但该网络仍然是一个多种量子通信协议的混合展示,其中某些协议的安全性并未得到严格证明。此网络随后进一步升级,以建立新的试验床环境。该试验床在2011年9月开始投入研发,由NICT负责主导实施。
  2008年,潘建伟小组在合肥演示的“量子电话网”在世界上首次实现了实时网络通话和三方对讲功能。该成果很快被Science以“量子电话呼叫(Quantum Phone Calls)”为题进行了报道。接着英国Physics World又以“中国建立了量子网络(China creates quantum network)”为题做了专题报道。这一成果在通信速率和安全距离方面都有了本質上的飞跃,标志着无条件安全的量子通信已真正步入实用化阶段。
  不久,该研究组再接再厉,利用自主研发的光量子程控开关,于2009年8月在合肥成功实现了5个节点的星型量子通信网络。这是国际上首个全通型的量子通信网络,展示和检验了系统组网的能力。实用量子通信系统的有效通信距离和覆盖面积已达到城市范围。
  随后,该研究组受托,按照国庆安保领导小组统一部署,在我国国庆60周年阅兵关键节点构建了“量子保密热线”,经历了重大应用的考验,全面检验了技术水平。10月1日上午,时任中共中央总书记胡锦涛视察了天安门城楼警卫组,听取了中央警卫局有关工作人员对国庆“量子保密热线”的介绍,观看了系统演示,并给予了高度评价。这次的实际应用,充分表明了量子通信系统在城域的距离上已经具备极高的可靠性、稳定性和较强的实用性。
  2009年5月,中国科技大学郭光灿小组在安徽芜湖也演示了“量子政务网”,该网络具有多层级结构,连接了城市中的7个节点,最远距离为10公里,误码率稳定在1.8%~2.4%。
  2010年3月,合肥量子通信试验示范网建设完成,网内节点用户为40个,实现了密钥层与用户应用层的独立运行,支持实时语音通话、文字实时交互及文件传输等功能。这是当时规模最大的量子通信试验网络,相比之前的试验网络,网络节点数增大了近一个量级。它的建成和投入使用代表着城域量子通信网络技术发展的一次飞跃。
  2012年2月,在中国科学院量子技术与应用研究中心的主导下,由山东量子科学技术研究院有限公司与其他单位合作建设的“金融信息量子通信验证网”在新华社金融信息交易所正式开通。这是世界上首次利用量子通信网络实现金融信息的传输,是量子通信网络技术保障金融信息传输安全的第一次技术验证和典型应用示范。该验证网实现了高保密性的视频语音通信、实时文字交互和高速数据文件传输等应用。
  2012年11月,在党的“十八大”期间,根据会务组的安排,在部分核心部位部署量子通信系统,为会议提供基于量子技术的安全通信保障。中国科学院和山东省政府联合成立了项目领导小组,山东量子科学技术研究院有限公司与合作单位在项目领导小组的指导下,成功部署了与会代表信息数据库实时高速同步、音视频密话指挥网络系统。在会议期间,该系统成功实现了7×24小时零故障运行,为大会的安保工作做出了贡献,并被安置在现场长期部署使用。
  2013年11月,由山东信息通信技术研究院、济南量子技术研究院建设,山东量子科学技术研究院有限公司承建的“济南量子通信试验网”投入使用。这是我国第一个以承载实际应用为目标的大型量子通信网,覆盖济南市主城区,包括三个集控站在内共56个节点,涵盖政务、金融、政府、科研、教育五大领域,是目前世界上量子节点、用户数量、业务种类和密钥发放最多、规模最大的量子试验网,可以提供语音电话、传真、文本通信和文件传输等量子通信业务。该网络的建设使量子通信技术在山东开始步入实用化阶段,为量子通信技术在山东的产业化奠定了基础,有力推动了量子通信产业链的形成。
  当然,城域通信网络绝不是量子通信可以自满的目标,量子通信最终的目标是全球量子通信网络。基于现在的技术水平,可以设想到未来全球量子通信网络将具有三个层次—城域网络、城际网络和洲际网络。城市范围内利用现有的光纤网络构建城域量子通信网络;相隔距离不太远(100公里量级)的城市间可以利用可信中继连接各自的城域网,构成城际量子通信网络;在更远的距离上(如相隔遥远的城市间,或者国际间以及洲际间),则需要通过卫星的中转实现星地量子密钥分发,以建立通信网络的连接,构成洲际量子通信网络。
  2013年7月,由中国科学技术大学牵头,山东信息通信技术研究院、中国有线电视网络有限公司、中国银行业监督管理委员会、新华社和中国科学技术大学先进技术研究院等单位共同承担的量子保密通信“京沪干线”技术验证及应用示范项目正式立项,搭建连接北京、上海,贯穿济南、合肥等地的高可信、可扩展、军民融合的广域光纤量子通信网络,建成国际上首个大尺度量子通信技术验证、应用研究和应用示范平台。
  在星地自由空间量子通信方面,由于潘建伟研究组前期取得的一系列技术突破,中国科学院于2011年底启动了“量子科学实验卫星”战略性先导科技专项。该专项准备在国际上率先实现高速星地量子通信,连接地面光纤网络,初步构建我国广域量子通信网络。值得一提的是,国际量子通信研究的劲旅维也纳大学Anton Zeilinger研究组主动提出合作进行星地自由空间量子通信研究的请求,目前中国科学院与奥地利科学院已签订合作协议,计划在该专项的框架下实现北京与维也纳之间的洲际量子密钥分发。
  (本文编辑自中国科普博览网专题《安全通信的未来—量子信》)
其他文献
据悉,截至2016年底,我国光伏发电新增装机容量3454万千瓦,累计装机容量7742万千瓦,新增和累计装机容量均为全球第一。其中,光伏电站累计装机容量6710万千瓦,分布式累计装机容量1032万千瓦。全年发电量662亿千瓦时,占我国全年总发电量的1%。  2016年,光伏发电呈现出向中东部转移的趋势。全国新增光伏发电装机中,西北地区为974万千瓦,占全国的28%;西北以外地区为2480万千瓦,占全
期刊
《红楼梦》是我国古代四大名著之一,它叙事宏大,情节曲折,语言优美且充满诗情画意,人物塑造鲜明生动,人们对其文学价值历来都评价很高。在语文教学中,“林黛玉进贾府”“香菱学诗”等情节被编入语文教材,苏教版高中语文教材更是把《红楼梦》作为课外阅读的必选书目之一,在高考语文分值为40分的附加题中,必不可少的就是对学生阅读《红楼梦》情况的考查。故而,在中学阶段,阅读《红楼梦》关乎人文素养,更关乎高考成绩,不
期刊
如今的学生生活在父母无微不至的呵护下,他们只知道接受父母的关心,却忽略了父母为此付出的辛劳。作为家庭的一员,学生该为家庭的和谐做些什么呢?教师就培养孩子的家庭责任感开展了系列活动,通过活动使学生的行为得到强化,情感得到升华。  一、父母的难处我理解  片段:  师:同学们,你们每天和爸爸妈妈在一起生活,有没有和爸爸妈妈发生过不愉快的事呢?  生1:有啊,有一次,我和爸爸妈妈一起去超市,我看中了一个
期刊
据《新科学家》杂志近日报道,斯坦福大学崔屹团队在最新锂电池设计中,将人们熟悉的阻燃剂PPT(即磷酸三苯酯)用超薄聚合物材料密封成胶囊,这种分离装置放在正负极之间但与电解液隔离,只有受热到一定温度时,聚合物胶囊外壳熔化,阻燃剂才会释放到电解液中,既能防止电池燃爆,又不会降低其性能。  锂电池因超轻、高效等性能被广泛用于手机、笔记本电脑和其他移动设备中,但其含有挥发后能自燃成分,长时间使用过热后存在爆
期刊
“在2016年抽检中,不合格产品主要问题是超范围、超限量使用食品添加剂,占不合格样品的33.6%。”日前,在国家食品药品监督管理总局召开的新闻发布会上,该局副局长郭文奇说。  郭文奇表示,当前我国食品安全形势总体平稳,2016年总体抽检合格率为96.8%,与2015年持平。除超量使用添加剂之外,存在的其他问题有:一是微生物污染,占不合格样品的30.7%,其中因致病性微生物導致的不合格样品占此类不合
期刊
加拿大多伦多大学科学家近日根据谷歌公司和Netflix公司的算法开发出一款机器学习软件。研究人员认为,这款机器学习软件可用于发现外太空的外星生命。据了解,这款强大的软件比传统的预测一个行星系统是否有生命存在的方法要快1000倍。研究人员希望,这种软件将来可以用在各种系统中,能够提供关于系外行星各种有价值的信息,并测定它们的稳定性以及生命宜居性。  这款软件利用的是机器学习技術,这也是人工智能技术的
期刊
就核电站来说,有家公司认为越大不一定就越好。外国公司NuScale Power透露了他们的“微型”核电站设计方案。当然,这里的“微型”是相对于传统核电站而言的。考虑到NuScale Power把传统上占地数公顷的复杂系统缩小到可以放到卡车上运输(约九层楼那么高),所以该设计号称“微型”也确有道理。  该概念方案依赖的是模块化设计,在投入运作之前,需要用指定設施进行安装。单个模块包含一个独立的50兆
期刊
近日,歐洲最大的几个汽车制造商正计划利用其工业实力,在欧洲建立一个超快速电动汽车充电站网络。他们期待以此刺激电动汽车的市场需求,并打破特斯拉在市场上的垄断地位。  据报道,宝马、大众、福特和戴姆勒计划在欧洲建造约400个充电站,使电动汽车在几分钟内就可完成充电,而非现在所需要的几个小时的时间。新型350千瓦充电器将比特斯拉现有充电设备强大三倍。  报道说,与可在几秒钟内加满油箱的常规汽车相比,电动
期刊
申请公布号: CN104872989A  发明摘要  本发明涉及一种拼装式办公桌及其拼装方法,包括桌面和用于支撑桌面的支撑结构。支撑结构上设有屏风,屏风的一侧设置在支撑结构上,其余侧边设有首尾拼接的拼装压板,其中一块拼装压板横向水平设置,另一块竖直设置,两块拼装压板之间设有L形加强架体。本发明设计更合理,使用寿命长;便于拆装且实用性强;结构简单且易于制造。  背景技術  办公桌是指日常生活工作和社
期刊
日前,日本千叶市当天在位于美浜区的幕张新都心,向媒体展示了一款其自主研发的新型交通工具“自动驾驶机器人”。目前该机器人仍处于研发测试阶段,此次展示是为了考察该机器人的实地使用情况。作为搭载游客的新型交通工具,千叶市希望在2020年将其正式投放使用。  千叶市政府介绍说,此次实地测试使用的是由千叶大学研发的小型测试用机器人。此款机器人虽不具备载人条件,但能夠按照预先设定的路线自动行驶,其设计的目的就
期刊