信息安全科普:量子密鑰技術(shù)——一面攻不破的“盾”
發(fā)布時(shí)間:2020-05-09
瀏覽次數(shù):2641
信息安全科普:量子密鑰技術(shù)——一面攻不破的“盾”
□ 鄧哲遠(yuǎn) 金 良
?
?
????科技進(jìn)展
????2019年10月,美國(guó)谷歌研究團(tuán)隊(duì)在量子計(jì)算領(lǐng)域取得重大突破,對(duì)密碼領(lǐng)域產(chǎn)生巨大沖擊。量子計(jì)算機(jī)通過暴力破解方式,可以在短時(shí)間內(nèi)破譯密碼,使得信息加密宛如一張薄紙失去作用??v觀人類歷史,可以發(fā)現(xiàn)加密與破譯就像矛與盾的關(guān)系一樣永恒對(duì)立。那么我們不禁提出疑問,是否有一面不可攻破的“盾”,存在絕對(duì)安全的加密呢?
????其實(shí),我們首先明確三個(gè)概念:加密前的信息稱為明文;用于加密的信息稱為密鑰;加密后的信息稱為密文。
????2016年,我國(guó)發(fā)射了世界首顆量子衛(wèi)星——“墨子號(hào)”,使得量子密鑰技術(shù)走入大眾視野。量子密鑰技術(shù)本質(zhì)上是一種利用光子的量子屬性并結(jié)合“一次一密”方法的密碼技術(shù)。量子密鑰主要借助了量子的兩種屬性:一是從原理上無(wú)法準(zhǔn)確預(yù)測(cè)出光子的偏振方向(即密鑰),這讓竊聽的內(nèi)容變得不準(zhǔn)確,同時(shí)可產(chǎn)生我們想要的隨機(jī)序列;二是測(cè)量行為本身會(huì)改變光子的狀態(tài),竊聽者想要竊聽密鑰分發(fā)過程,就要對(duì)光子進(jìn)行測(cè)量,而一旦產(chǎn)生測(cè)量就會(huì)改變光子狀態(tài)。合法接收者處的數(shù)據(jù)會(huì)因此變得混亂,竊聽者就會(huì)“原形畢露”。密鑰分發(fā)問題得到了解決,同時(shí)“一次一密”又是理論上不可破譯的。因此,可以認(rèn)為量子密鑰技術(shù)是一種絕對(duì)安全的技術(shù)。但是,量子密鑰技術(shù)在現(xiàn)實(shí)應(yīng)用中存在許多問題。
????首先,其晦澀難懂的量子物理特性較難被普通大眾所理解,入門門檻過高。其次,量子衛(wèi)星是光通信,易受其他光源的影響。通常量子衛(wèi)星只能在夜空晴朗且月光較暗的情況下與地面通信,通信條件過于苛刻,在那些實(shí)時(shí)不中斷的通信場(chǎng)景中較難得到應(yīng)用。最后,量子衛(wèi)星在與地面觀測(cè)站通信后,需要借助一條地面專用的光纖網(wǎng)傳輸?shù)侥康耐ㄐ诺攸c(diǎn),而鋪設(shè)大規(guī)模的光纖傳輸線路成本過高,實(shí)現(xiàn)存在較大困難。
????對(duì)量子密鑰技術(shù)進(jìn)行深入探究,不難發(fā)現(xiàn)量子雖然可生成想要的隨機(jī)數(shù),但中間的密鑰分發(fā)因?yàn)橛腥斯⑴c仍然過于復(fù)雜,難以實(shí)際應(yīng)用。那么,是否存在一種由自然環(huán)境內(nèi)生的“一次一密”密碼技術(shù),其從密鑰產(chǎn)生到密鑰分發(fā)都來自于環(huán)境本身呢?
????基于無(wú)線物理層信道密鑰(簡(jiǎn)稱信道密鑰)生成,是近年來興起的一種密碼技術(shù),因其信道密鑰生成和分發(fā)只借助無(wú)線通信環(huán)境內(nèi)生屬性,不需要第三方的幫助,受到學(xué)者們的廣泛關(guān)注。
????眾所周知,無(wú)線通信是通過電磁波進(jìn)行信息傳輸?shù)?。電磁波從發(fā)送方到接收方的傳播路徑,被稱為無(wú)線信道。電磁波在傳播過程中,由于受傳播路徑上障礙物等環(huán)境條件影響,會(huì)發(fā)生反射、折射、漫射等現(xiàn)象,因此無(wú)線信道狀態(tài)信息是時(shí)刻在變的(時(shí)變性)。同時(shí),由于收發(fā)雙方觀測(cè)到的無(wú)線信道特征是相同的(互易性),所以收發(fā)雙方的信道狀態(tài)信息是相同的。
????至此,我們考慮一下,竊聽者能否獲得與收發(fā)雙方相同的信道狀態(tài)信息呢?經(jīng)過剛剛的介紹,可以知道無(wú)線信道狀態(tài)與電磁波傳播路徑有關(guān)。那么只要竊聽者與接收者不在同一個(gè)位置,顯然發(fā)送者對(duì)二者的傳播路徑是不同的,也就是說竊聽者與收發(fā)雙方的信道狀態(tài)信息是不同的(不相關(guān)性)。
????基于以上三點(diǎn)特性,“一次一密”以無(wú)線信道狀態(tài)信息為密鑰是可行的。首先,時(shí)變性保證了每次加密時(shí)的密鑰是不同的;其次,互易性保證了收發(fā)雙方用相同的密鑰進(jìn)行加解密;最后,不相關(guān)性保證了竊聽者無(wú)法獲得需要的無(wú)線信道狀態(tài)信息,使得密鑰分發(fā)是安全的。
????信道密鑰由無(wú)線通信環(huán)境內(nèi)生,又因無(wú)線通信環(huán)境特性無(wú)需添加人工的密鑰分發(fā)過程,是一種真正意義上環(huán)境內(nèi)生的“一次一密”技術(shù)。同時(shí),經(jīng)過各國(guó)科學(xué)家對(duì)電磁波的多年研究,其理論完整且清晰,易于常人理解。最后,信道密鑰技術(shù)無(wú)需改變現(xiàn)有的通信協(xié)議,也無(wú)需額外增加硬件資源,是一種輕量級(jí)的密碼技術(shù),因此,可以在無(wú)線通信設(shè)備中大規(guī)模應(yīng)用。
????無(wú)線物理層信道密鑰是一種環(huán)境內(nèi)生的“一次一密”密碼技術(shù),其理論上不可攻破,可謂是一面堅(jiān)不可破的“盾”。隨著5G技術(shù)的普及,萬(wàn)物互聯(lián)時(shí)代的到來,無(wú)線通信安全迫切需要這樣一面“盾”。相信這種環(huán)境內(nèi)生安全技術(shù)會(huì)在未來大放異彩。
????(作者任職于信息工程大學(xué))



關(guān)注【深圳科普】微信公眾號(hào),在對(duì)話框:
回復(fù)【最新活動(dòng)】,了解近期科普活動(dòng)
回復(fù)【科普行】,了解最新深圳科普行活動(dòng)
回復(fù)【研學(xué)營(yíng)】,了解最新科普研學(xué)營(yíng)
回復(fù)【科普課堂】,了解最新科普課堂??????
回復(fù)【團(tuán)體定制】,了解最新團(tuán)體定制活動(dòng)
回復(fù)【科普基地】,了解深圳科普基地詳情
回復(fù)【科學(xué)防控】,學(xué)習(xí)疫情相關(guān)科普知識(shí)
回復(fù)【科普小達(dá)人】,報(bào)名參賽贏取萬(wàn)元大獎(jiǎng)
聽說,打賞我的人最后都找到了真愛。
做科普,我們是認(rèn)真的!
掃描關(guān)注深i科普公眾號(hào)
加入科普活動(dòng)群
  • 參加最新科普活動(dòng)
  • 認(rèn)識(shí)科普小朋友
  • 成為科學(xué)小記者