? 无码日韩av一区二区三区,亚洲avav电影av天堂,无码精品人妻一区二区三区影院

亚洲 a v无 码免 费 成 人 a v,性欧美videofree高清精品,新国产三级在线观看播放,少妇人妻偷人精品一区二区,天干天干天啪啪夜爽爽av

陳宇翱:量子通信與信息安全 | 量子年夜飯(二)

2017/01/22
導(dǎo)讀
無論個人隱私也好,甚至國家的安全信息,這些可能處于一個隨時暴露的狀態(tài),怎么辦?



前言:

近來媒體有很多報道,我們個人的隱私有泄露的情況。南都記者用600塊錢可以買到同事的精準定位,300塊錢可以買到高考以來所有的身份證使用有關(guān)的記錄,甚至打包買還可以打折。我也經(jīng)常會收到類似的短信,說可以幫我復(fù)制一張和他人一樣的手機卡,能監(jiān)聽他的電話、QQ。這些都表明我們無時無刻都處于個人隱私被泄露的風(fēng)險之中。


演講 | 陳宇翱(中國科學(xué)技術(shù)大學(xué)近代物理系教授



  



信息危機


現(xiàn)在有報道稱因為個人隱私泄露所造成的經(jīng)濟損失,全球范圍內(nèi)達到上千億美元,我們知道從U盤,到海底光纜(我們從前以為它很安全),再到現(xiàn)在通過潛艇可以進行無感的竊聽。那么無論個人隱私也好,甚至是國家的安全都需要信息的保障。



所有的這些信息都處于一個隨時暴露的狀態(tài),怎么辦呢?



由古而今



其實早在公元前400多年的時候,古希臘時代就已經(jīng)有一些加密的技術(shù)。


古希臘人最早是拿一個棍子,把這個指令纏在上面,打開后就看不出原來的指令了,你必須用原來的棍子把它纏上才能看到指令。當然如果這個棍子不規(guī)則就更難破解一些。


再往后,凱撒大帝開創(chuàng)性地使用一個叫移位的編碼,他相當于把字母移開4位,比如說D對應(yīng)A,E對應(yīng)B,F(xiàn)對應(yīng)C這樣子。后來發(fā)現(xiàn)我們講話的過程當中,其實字母的使用頻率是固定的,通過統(tǒng)計字母的使用頻率可以完全地破解這種加密方式。



接著在二戰(zhàn)時期,德國人機械水平領(lǐng)先,它是通過純機械的方式構(gòu)建了Enigma機器,就是密碼機,用純機械產(chǎn)生1億億種的組合,這個看上去好像很難破解,確實在起初束手無策,造成了很多損失。


后來圖林最早發(fā)明了我們現(xiàn)在的計算機的第一代雛形Bombe機,破解了Enigma機,導(dǎo)致了二戰(zhàn)的結(jié)束。那么為什么它能夠被破解呢?因為盡管覺得1億億種很多,其實它還是有限的一個數(shù)字,一直到后來,包括我們現(xiàn)在有的公鑰體系用戶,比如說現(xiàn)有的我們銀行的加密體系里面,包括Google郵箱使用的公鑰體系,都是基于計算的復(fù)雜度。



新的方案


比如說你要破解這個密碼,你用全世界所有計算機加起來,加起來你要給他算10萬年才能把它破解。在這種情況下就認為是安全的,但是不管怎么樣它始終是可被計算的,那可被計算的,有一天當我們的計算能力達到一定水平的時候它就能夠被迅速破解,而目前所有的公鑰體系,都可以被量子計算所破解。


怎么解決這個問題呢?早在其實在上個世紀50年代的時候就已經(jīng)給出了方案,如果我用的密鑰跟明文一樣長,而我的密鑰完全隨機地產(chǎn)生,什么意思呢?我對你每一個比特的加密方式,比如說對這個移一位,對這個移兩位,每次都不一樣,當密鑰長度跟明文一樣的時候,有無限種組合,意味著你無論多強的計算能力都沒有辦法把這個計算出來。


它這個叫做無條件安全。


方案現(xiàn)在有了,問題就是兩個通信人之間怎么把密鑰傳遞過去?比如說我跟潘建偉老師建立通信,我怎么把密鑰傳給他?當然最笨的方法就是我拿個密鑰本子跑到潘老師家里交給他,下次我跟他通信就可以了。


但是密鑰總會用完,另外有些場合我也沒辦法去,這該怎么辦?而且現(xiàn)在我們的數(shù)據(jù)量是非常非常大的,我們每天在因特網(wǎng)上,我們家的帶寬也已經(jīng)到50M了,每秒鐘50M 的數(shù)據(jù),需要一個非常大的硬盤才能夠裝載這些密鑰。利用量子通信的方式,就開創(chuàng)性地提供了一個手段。



秘鑰分發(fā)


我這里簡單介紹一下量子密鑰分發(fā)的原理。在我們經(jīng)典的通信中,信息都是以光的能量來編碼的,編碼0和1,能量很強的時候是1,能量弱的時候0,你仔細看的時候,發(fā)現(xiàn)不光是1,0的時候里邊也有非常多的光子,這個時候如果我把這個光線稍微彎折一下,或者是讓它稍微漏出一點點光來,只要我的探測能力足夠,我就能夠讀取出全部的信息來,NSA(美國國家安全局)監(jiān)聽的時候,也是監(jiān)聽數(shù)據(jù)傳輸線路上的,從光纖里泄露出來的信息。


那量子通信是提供了這樣一個開創(chuàng)性的方式,突破傳統(tǒng),它使用單個光子的量子態(tài)來攜帶密鑰信息,但這個密鑰信息有什么好處呢?


第一,它是單個光子,不能被砍一半,因此它沒有辦法被復(fù)制,一旦你去看它它就會變化。這樣一來我就可以跟潘老師傳密鑰的話,我先給他傳一堆隨機數(shù),因為這個里面不攜帶任何的信息,只是密鑰,我們?nèi)タ吹降走@組密鑰有沒有人去竊聽,有人竊聽我就不要了,我再傳,一直到我確保傳遞的信息沒有被竊聽的情況下,這個時候我再利用一次一密的方式進行加密。


量子密鑰分發(fā)就提供了一個無條件安全的密鑰分發(fā)手段。


這個密鑰分發(fā)最初是1984年提出來的,第一個實驗是1992年,在自由空間中走了大概32厘米,在此之后大家都把它放在光纖里面去做,距離也是越做越遠,但是這里面其實有個問題,所有的這些實際的安全距離都不遠,這些細節(jié)我就不講了。


不管怎么樣,我們知道光纖有個很大的問題,光纖有損耗,我傳的距離很長以后這個光子就沒了,沒了以后就沒有辦法把密鑰正確地傳遞過去,怎么辦呢?


我們在實驗室里有一種方法就是用中繼的方式,比方說我要給彭承志傳密鑰,我先給潘老師傳,然后潘老師再給彭承志傳,在這種方式下可以我和彭承志之間就能建立起密鑰來。


但這個方法有一個問題,潘老師是知道我和彭承志的密鑰的,意味著什么?意味著我跟彭承志所有的通信他如果想要竊聽都可以聽到,當然潘老師沒關(guān)系,如果換成另外一個不可信的人就有問題了。


量子中繼


首先是量子力學(xué)給我們提供了這么一種手段,這里不放潘老師,而是把這個量子的裝置放在這里,可以做一個量子中繼。這個量子中繼有什么好處呢?他可以允許我和彭承志之間通信,或者不允許。但一旦他同意我們通信,給我們建立密鑰之后,他是沒辦法知道我們密鑰的內(nèi)容的,我們就可以建立安全通信了。


目前我們最好的光纖直接通信的限制是這樣的,如果我們想傳1千公里,直接用1千公里的光纖來傳,用目前實驗技術(shù)還不能達到。如果用最好的最快的光源配上最完美的探測器,每一個世紀能夠傳0.2個光子,這是直接傳的方式。



那量子中繼發(fā)展到哪一步了呢?量子中繼最好的技術(shù)也是在我們實驗室,目前量子中繼發(fā)展到在500公里以內(nèi)不計成本的話,在500公里以內(nèi)我們已經(jīng)能夠做到1秒鐘(傳遞)一個(光子)。


但是我剛才提到,我們每秒鐘所需要傳的數(shù)據(jù)其實都非常非常多,每秒鐘一個肯定是不夠的。那怎么辦呢?一種方式就是下篇彭承志會和大家講的利用衛(wèi)星。另外一種方式,當初我們跟用戶做了一些城市內(nèi)的通信之后,有一些用戶比如銀行和銀監(jiān)會找我們,跟我們調(diào)研量子通信的情況,我們跟他們說,目前只能做在城市里面,城市與城市之間量子通信問題在這,現(xiàn)在不能很快用量子中繼的方式做,無條件的安全通信方式做不了。


銀監(jiān)會聽了我們的介紹之后,他們非常激動,他們說沒關(guān)系,你這個不需要完全用量子通信的方式,用可信通信方式對用戶來說已經(jīng)足夠好了,為什么?我們從前的通信里面,比如說北京到上海2000多公里的光纖,整個光纖上任何一個點我都需要保護,都有可能有信息的泄露,但是用可信(中繼)的方式,那么我從一條線上的信息泄露的風(fēng)險縮小到了在幾個點上面,本來每個點都要保護,兩千公里就是無數(shù)個點,現(xiàn)在只要保護32個。


在這種情況下,加上其他用戶需求推動,我們開始在發(fā)改委的支持下和地方政府一起合作,開始建立北京到上海之間的量子保密通信京滬干線,這是由我們中國科大承擔(dān),由中國有線提供光纖電視。然后銀監(jiān)會、工商銀行、民生銀行、新華社是用戶。


目前的應(yīng)用是銀行,北京到上海之間的數(shù)據(jù)中心的遠程數(shù)據(jù)災(zāi)備 、同城之間的數(shù)據(jù)中心的災(zāi)備 、金融信息數(shù)據(jù)采集,現(xiàn)在其實隨著建設(shè)的推進,包括上海證券、保險都加進來,包括其他銀行如中國人民銀行、中國銀行也都開始使用我們的服務(wù)。


目前的建設(shè)情況是北京到上海之間的光纜已經(jīng)打通,目前正在應(yīng)用測試,各個銀行要把他們的數(shù)據(jù)加載上來跑,看看穩(wěn)定性這些到底怎么樣,預(yù)計在年后會正式交付使用,這個是當時現(xiàn)場安裝的一些照片。這個是上個月我們在上海的時候舉辦了一次國際會議,來自18個國家的將近400位專家來到這邊,我們向他們演示了合肥到上海之間的量子加密的視頻通話。  


安裝現(xiàn)場1


安裝現(xiàn)場

?會議現(xiàn)場


通信網(wǎng)絡(luò)


回過頭來看我們互聯(lián)網(wǎng)的發(fā)展歷程,因特網(wǎng)最初是在上個世紀70年代,只是在美國國防部支持下的幾個大學(xué)之間,相當于大學(xué)實驗室里面的場景,只有幾個大學(xué)之間點對點的連接。


到后來70年代末,基本上每個學(xué)校實驗室都有了,但是學(xué)校和學(xué)校之間都是點對點的連接,比如說中間斷了,兩個學(xué)校之間沒有辦法交流。


一直到1988年,美國自然科學(xué)基金委(NSF)提出了 NSF骨干網(wǎng)的計劃,開始開建橫跨東西海岸的一個骨干網(wǎng)。在這個之后以每年15%的速度增長,一直到1995年因特網(wǎng)就基本上覆蓋了整個美國,NSF也就退出了舞臺,把這個因特網(wǎng)就交給了公司去運營。


我們其實希望能夠在基于京滬干線的基礎(chǔ)上,繼續(xù)構(gòu)建多橫多縱的(通信)網(wǎng)絡(luò)。


其實講到這里,經(jīng)常有朋友會問我,說宇翱你做這個東西,作為吃瓜群眾能感受到什么?我覺得這個問題其實挺難回答,為什么?因為我覺得問題提法有點不對。


是這樣,最早孫子講過,善戰(zhàn)者無赫赫之功。墨子有個很有意思的故事,當時魯班建了云梯,楚國想要攻打宋國,墨子的思想是“兼愛、非攻”,聽到這個故事以后跑過去,就跟魯班激辯,最終勸說楚國放棄了這個計劃,結(jié)果他回去的時候下雨路過宋國,人家守城的人根本都不讓他進,躲一下雨都不讓他進。


這個故事想表達什么呢?剛剛那個問題,應(yīng)該這樣問,作為吃瓜群眾,未來不一定能夠感受到什么,但是我想說經(jīng)過我們的努力,當我們構(gòu)建多橫多縱的網(wǎng)絡(luò)之后,當我們構(gòu)建天地一體化的自主可控的網(wǎng)絡(luò)之后,我們一開始講的信息泄露慢慢地會退出舞臺,慢慢地你就感受不到了,就不會再發(fā)生。


本文原載微信公號《墨子沙龍》,《知識分子》獲授權(quán)刊載,略有修訂。



制版編輯:姚蘭婷 

參與討論
0 條評論
評論
暫無評論內(nèi)容
知識分子是由饒毅、魯白、謝宇三位學(xué)者創(chuàng)辦的移動新媒體平臺,致力于關(guān)注科學(xué)、人文、思想。
訂閱Newsletter

我們會定期將電子期刊發(fā)送到您的郵箱

GO