一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

量子密鑰分發(fā)的技術(shù)困境

w0oW_guanchacai ? 來源:科工力量 ? 作者:科工力量 ? 2021-02-04 15:12 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2020年11月18日,美國(guó)國(guó)家安全局發(fā)表了一篇關(guān)于量子密鑰分發(fā)和量子密碼術(shù)《Quantum Key Distribution (QKD) and Quantum Cryptography(QC)》的政策報(bào)告。

報(bào)告中的重要內(nèi)容如下:

概要

NSA繼續(xù)評(píng)估加密解決方案以確保國(guó)家安全系統(tǒng)中數(shù)據(jù)的傳輸安全。NSA不建議使用量子密鑰分發(fā)和量子密碼術(shù)來確保國(guó)家安全系統(tǒng)(NSS)中的數(shù)據(jù)傳輸,除非能解決以下這些技術(shù)困境。

量子密鑰分發(fā)的技術(shù)困境

1)量子密鑰分發(fā)只是部分解決方案。

QKD為加密算法生成所需的密鑰以保證通信的私密性。如果這個(gè)由QKD傳輸過來的密鑰確實(shí)來自身份可信的通信方(即經(jīng)過身份認(rèn)證的),那么該密鑰也可以為對(duì)稱密碼提供通信完整性和身份認(rèn)證功能。但是QKD本身不能提供通信客戶的身份認(rèn)證。因此,客戶身份驗(yàn)證還得需要使用非對(duì)稱密碼或預(yù)置的密鑰來提供身份驗(yàn)證。更重要的是,通過抗量子密碼技術(shù)(PQC)可以取代QKD為通信提供保密性服務(wù),而且PQC通常成本較低廉又風(fēng)險(xiǎn)可控。

2)量子密鑰分發(fā)需要專用設(shè)備。

QKD基于物理原則,其安全性基于特定的物理層通信。這要求用戶租用專用的光纖連接或物理控制的自由空間發(fā)射器。它不能通過軟件或網(wǎng)絡(luò)服務(wù)來實(shí)現(xiàn),它也不能輕松地集成到現(xiàn)有的網(wǎng)絡(luò)設(shè)備中。由于QKD是硬件系統(tǒng),因此它必然缺乏安全補(bǔ)丁和系統(tǒng)升級(jí)的靈活性。

3)量子密鑰分發(fā)增加了基礎(chǔ)架構(gòu)成本和內(nèi)部風(fēng)險(xiǎn)。

QKD網(wǎng)絡(luò)經(jīng)常需要使用“可信任中繼”,這會(huì)增加安全設(shè)施的建設(shè)和使用成本,而由此產(chǎn)生的內(nèi)部威脅帶來了嚴(yán)重安全風(fēng)險(xiǎn)。這就注定了在許多實(shí)用環(huán)境中QKD沒有立足之地。

4)確保和驗(yàn)證量子密鑰分配的安全性是一個(gè)重大的挑戰(zhàn)。

QKD系統(tǒng)提供的實(shí)際安全性不可能來自物理定律的理論無條件安全性(后者只是數(shù)學(xué)建模的結(jié)果),它更決定于由硬件和工程設(shè)計(jì)提供的有限的安全性。但是,密碼安全對(duì)不確定性的容忍度要比大多數(shù)物理工程方案小很多個(gè)數(shù)量級(jí),因此QKD安全性驗(yàn)證很難通過。用于執(zhí)行QKD的特定硬件會(huì)引入漏洞,從而導(dǎo)致對(duì)商業(yè)QKD系統(tǒng)的一系列廣為人知的黑客攻擊。

5)量子密鑰分發(fā)會(huì)增加拒絕服務(wù)(DoS)的風(fēng)險(xiǎn)。

作為QKD安全的理論基礎(chǔ)是對(duì)竊聽行為的敏感反應(yīng),由此可知拒絕服務(wù)(DoS)攻擊必然是QKD的死穴。

結(jié)論

總之,NSA將抗量子加密技術(shù)(PQC)視為比量子密鑰分發(fā)更具成本效益的且易于維護(hù)的解決方案。由于所有以上的這些原因,NSA不支持使用QKD或QC來保護(hù)通信除非克服了這些限制,否則不會(huì)期望對(duì)美國(guó)國(guó)家安全系統(tǒng)(NSS)客戶使用的任何QKD或QC安全產(chǎn)品進(jìn)行認(rèn)證或批準(zhǔn)。

責(zé)任編輯:lq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 量子通信
    +關(guān)注

    關(guān)注

    3

    文章

    301

    瀏覽量

    24825
  • 量子密鑰
    +關(guān)注

    關(guān)注

    0

    文章

    36

    瀏覽量

    5818

原文標(biāo)題:量子密鑰分發(fā)(量子通信)的技術(shù)困境

文章出處:【微信號(hào):guanchacaijing,微信公眾號(hào):科工力量】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    浮思特 | 超導(dǎo)與半導(dǎo)體單光子探測(cè)器:量子通信中的技術(shù)博弈

    近日,英國(guó)創(chuàng)新署宣布啟動(dòng)MARCONI項(xiàng)目,旨在研發(fā)量子密鑰分發(fā)(QKD)接收器。面對(duì)當(dāng)前網(wǎng)絡(luò)安全威脅,該機(jī)構(gòu)正通過兩項(xiàng)技術(shù)推動(dòng)QKD網(wǎng)絡(luò)建設(shè),以期構(gòu)建覆蓋英國(guó)的全域安全
    的頭像 發(fā)表于 05-22 13:42 ?380次閱讀
    浮思特 | 超導(dǎo)與半導(dǎo)體單光子探測(cè)器:<b class='flag-5'>量子</b>通信中的<b class='flag-5'>技術(shù)</b>博弈

    華為路由器量子加密傳輸方案測(cè)試成功

    近日,華為與某亞太領(lǐng)先運(yùn)營(yíng)商合作,成功完成了IP網(wǎng)絡(luò)量子加密傳輸測(cè)試,該方案采用華為新一代路由器平臺(tái)和基于ETSI接口的量子密鑰傳輸方案。本次測(cè)試覆蓋了量子
    的頭像 發(fā)表于 03-31 09:55 ?365次閱讀

    Moku實(shí)現(xiàn)單光子對(duì)符合計(jì)數(shù)實(shí)驗(yàn)指南

    至關(guān)重要,因?yàn)樗_保了密鑰的安全分發(fā),驗(yàn)證了量子態(tài)的傳輸以及量子比特上的操作。它還用于測(cè)試貝爾定理、糾纏光子測(cè)距,以及量子光學(xué)中的各種實(shí)驗(yàn),
    的頭像 發(fā)表于 02-20 10:29 ?444次閱讀
    Moku實(shí)現(xiàn)單光子對(duì)符合計(jì)數(shù)實(shí)驗(yàn)指南

    量子通信與量子計(jì)算的關(guān)系

    、測(cè)量坍縮和不可克隆三大原理,提供了無法被竊聽和計(jì)算破解的絕對(duì)安全性保證。量子通信主要分為量子隱形傳態(tài)和量子密鑰分發(fā)(QKD)兩種。
    的頭像 發(fā)表于 12-19 15:53 ?1388次閱讀

    量子通信技術(shù)的應(yīng)用 量子通信與傳統(tǒng)通信的區(qū)別

    通信能夠確保軍事指揮和情報(bào)傳遞的高度保密性,任何企圖竊取情報(bào)的行為都會(huì)被察覺,無法被竊聽的特性使其在軍事領(lǐng)域發(fā)揮著至關(guān)重要的作用。 量子通信可以應(yīng)用于通信密鑰生成與分發(fā)系統(tǒng),具有向未來戰(zhàn)場(chǎng)覆蓋區(qū)域內(nèi)任意兩個(gè)用戶分
    的頭像 發(fā)表于 12-19 15:45 ?1712次閱讀

    是德示波器在量子通信中的潛在應(yīng)用

    通信技術(shù)主要應(yīng)用于量子密鑰分發(fā)(QKD)和量子計(jì)算兩個(gè)方面。 量子
    的頭像 發(fā)表于 11-26 16:46 ?620次閱讀
    是德示波器在<b class='flag-5'>量子</b>通信中的潛在應(yīng)用

    利用AI構(gòu)建實(shí)用量子計(jì)算應(yīng)用

    在實(shí)踐中構(gòu)建實(shí)用量子計(jì)算機(jī)的難度極高,這需要大幅提高量子計(jì)算機(jī)的規(guī)模、保真度、速度、可靠性和可編程性,才能充分發(fā)揮其優(yōu)勢(shì)。另外,還需要功能強(qiáng)大的工具以解決許多阻礙實(shí)現(xiàn)實(shí)用量子計(jì)算的復(fù)雜
    的頭像 發(fā)表于 09-09 10:24 ?798次閱讀
    利用AI構(gòu)建實(shí)用<b class='flag-5'>量子</b>計(jì)算應(yīng)用

    量子企業(yè)官宣,大眾消費(fèi)品廠商免費(fèi)試用

    近日,合肥硅臻芯片技術(shù)有限公司(以下簡(jiǎn)稱“硅臻”)宣布,其自主研制的國(guó)內(nèi)首顆毫米級(jí)商用量子隨機(jī)數(shù)發(fā)生器芯片QRNG10成功量產(chǎn)下線,現(xiàn)同步啟動(dòng)“量子密鑰芯片免費(fèi)試用”活動(dòng)。
    的頭像 發(fā)表于 09-06 10:59 ?443次閱讀
    <b class='flag-5'>量子</b>企業(yè)官宣,大眾消費(fèi)品廠商免費(fèi)試用

    基于time-bin量子比特的高速率多路糾纏源——PPLN晶體應(yīng)用

    基于time-bin量子比特的高速率多路糾纏源PPLN晶體應(yīng)用隨著量子計(jì)算的不斷發(fā)展,對(duì)于現(xiàn)代公鑰加密的威脅也逐漸明顯起來。而量子密鑰分發(fā)
    的頭像 發(fā)表于 08-30 12:27 ?526次閱讀
    基于time-bin<b class='flag-5'>量子</b>比特的高速率多路糾纏源——PPLN晶體應(yīng)用

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性ArkTS

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰
    的頭像 發(fā)表于 07-17 10:46 ?553次閱讀

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 獲取密鑰屬性C C++

    HUKS提供了接口供業(yè)務(wù)獲取指定密鑰的相關(guān)屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或?qū)氤志没鎯?chǔ)的密鑰。
    的頭像 發(fā)表于 07-17 09:47 ?617次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務(wù) 獲取<b class='flag-5'>密鑰</b>屬性C C++

    【《計(jì)算》閱讀體驗(yàn)】量子計(jì)算

    結(jié)果。 量子計(jì)算和經(jīng)典計(jì)算的主要差別在于,量子計(jì)算基于量子比特,充分發(fā)揮了最子的所有特性。經(jīng)典計(jì)算中的比特(bit)是一個(gè)信息單位,每個(gè)比特有1或0兩狀態(tài),要么是1,要么是0。與經(jīng)典計(jì)
    發(fā)表于 07-13 22:15

    鴻蒙開發(fā):Universal Keystore Kit密鑰管理服務(wù) 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-11 14:28 ?538次閱讀
    鴻蒙開發(fā):Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商 C、C++

    以協(xié)商密鑰類型為ECDH,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。具體的場(chǎng)景介紹及支持的算法規(guī)格,請(qǐng)參考[密鑰生成支持的算法]。
    的頭像 發(fā)表于 07-10 14:27 ?620次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>協(xié)商 C、C++

    鴻蒙開發(fā):Universal Keystore Kit 密鑰管理服務(wù) 密鑰協(xié)商ArkTS

    以協(xié)商密鑰類型為X25519 256,并密鑰僅在HUKS內(nèi)使用為例,完成密鑰協(xié)商。
    的頭像 發(fā)表于 07-10 09:22 ?626次閱讀
    鴻蒙開發(fā):Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務(wù) <b class='flag-5'>密鑰</b>協(xié)商ArkTS