▓成人丝瓜视频▓无码免费,99精品国产一区二区三区不卡 ,大长腿白丝被c到爽哭视频 ,高清无码内谢

澎湃Logo
下載客戶端

登錄

  • +1

中國實現首個量子密鑰分發和后量子密碼融合可用性的現網驗證

澎湃新聞記者 劉航
2021-08-02 19:35
來源:澎湃新聞
? 科學湃 >
字號

來自中國的科研聯合團隊完成了全球首次量子密鑰分發(QKD)和后量子密碼(PQC)融合可用性的現網驗證。

相關工作于當地時間7月30日發表在國際知名學術期刊《Optics Express》上。前述聯合科研團隊來自中國科大、國盾量子、國科量子、濟南量子技術研究院與上海交大等單位。

目前,國家、機構、個人的信息安全需求與日俱增,應對量子計算威脅、保護信息安全成為全世界的研究熱點。

“QKD和PQC是目前學術界公認的應對量子計算威脅的兩個技術路徑和方向,本研究將兩個抗量子計算威脅的技術融合應用,且在現網進行了實際驗證。”一位研究主要參與人員向澎湃新聞(www.kxwhcb.com)記者表示。

QKD是指利用量子糾纏的特性,使通信雙方分享一個隨機且安全的密鑰,用于信息的加密和解密。

PQC又稱抗量子計算密碼,它是能夠抵抗量子計算機對現有密碼算法攻擊的密碼算法。

國際較為普遍的觀點是QKD具有長效安全性,但缺少認證手段、應用成本相對較高;PQC具有功能和應用體系與傳統密碼兼容的優勢,但缺少安全性證明。

相對于在兩種技術路線間“二選一”,融合兩者優勢可能是更為有效的方法。那么QKD與PQC如何融合?

“QKD的流程中需要收發兩端的QKD設備進行認證,以此避免中間人攻擊,傳統的QKD采用預置密鑰的方式來進行初始認證。本研究將PQC算法集成到商用QKD設備中,利用基于格的PQC簽名算法來實現了QKD設備之間的認證,實現QKD+PQC的融合應用,進一步提升QKD網絡的安全性和組網便利性。”該研究主要參與人員介紹道。

今年5月,研究團隊已經在實驗室中對“QKD+PQC”融合方案的可行性進行了驗證。目前QKD設備應用的安全認證方法是預共享對稱密鑰。每個配對用戶都需要存儲其共享的身份驗證密鑰,這種方式在面對規模網絡中有大量節點需要相互認證的場景時,存在需預置大量密鑰、管理維護不便的問題。研究人員使用QKD設備和PQC上位機通信,用PQC認證代替QKD的預置密鑰認證,解決了相關問題,初步驗證了在QKD協議運行及交互通信中融合PQC認證的可行性。

PQC認證流程框圖,需要認證的數據有基矢比對數據、糾錯后的密鑰、隱私放大中的共享隨機數和最終密鑰。數據認證的流程包括:1)采用SM3哈希算法計算要認證的數據的Tag值;2)將Tag值通過板間通信接口發送到PQC模塊;3)通信雙方的PQC模塊之間根據PQC算法進行認證;4)認證結果通過板間通信接口返回給等待認證結果的模塊。

論文表示,本次實驗進一步在現網實際業務中驗證了融合方案的可行性,不僅將PQC認證協議集成到QKD設備內部,還在多用戶、現網通信條件下進行了長時間運行測試。

本次實驗中,研究人員使用了系統頻率為40MHz的QKD設備進行協議集成,PQC認證協議參與了QKD協議交互的對基、糾錯、保密增強、密鑰校驗等全部數據交互環節;在真實的量子保密通信網絡中運行,包括14個用戶節點、5個光交換節點49條光纖鏈路,網絡線路均為中國聯通正常運營的商業線路;整個測試系統持續運行36天,采用PQC認證后的成碼率與原成碼率相比誤差在2%范圍內,證明了融合方案對QKD性能并未產生明顯影響。

“5月的實驗是在實驗室中,PQC算法是在PC機上跑的,與實際商用網絡有一定差距。對于多用戶、復雜拓撲等一些問題也需要在現網進行驗證。本次是在5月成果基礎上,將PQC算法集成到了商用的QKD設備中,并在濟南城域網現網進行了長時間運行,意義更重大。”研究人員介紹稱,“相比之前的實驗室試驗,這次側重商用QKD設備,集成度更高,更貼近實際量子保密通信城域網環境。”

論文表示,本次實驗在14個用戶節點、5個光交換節點組成的濟南城域QKD現場網絡中實際驗證了PQC算法在大型城域QKD網絡中應用的可行性、有效性和穩定性,驗證了在城域QKD網絡中使用PQC認證所帶來的光交換代替可信中繼的優勢。

濟南城域QKD網絡拓撲,其中X1~X5是光交換節點,U1、U3、U6、U9、U10、U13、U14是收用戶節點,U2、U4、U5、U7、U8、U11、U12是發用戶節點。各用戶節點通過光纖連接光交換節點,光交換節點之間也通過光纖連接,根據各用戶節點和光交換節點的實際部署地理位置不同,單根光纖長度從5m至21.46公里不等。

“這次現網實驗,會極大的促進商用QKD和PQC的融合,技術上已經不存在瓶頸了。但實際應用除了技術方面,更多的還受商業、需求等多因素影響。”研究人員表示。

問及下一步將如何發展,前述研究人員表示,“技術研究方面的工作告一段落,下一步是聯合量子通信設備廠家,進一步優化QKD設備的功能性能,提高設備的集成度,同時完善組網相關的KM等設備的功能性能,爭取早日實現規模化應用。”

    責任編輯:李躍群
    校對:徐亦嘉
    澎湃新聞報料:021-962866
    澎湃新聞,未經授權不得轉載
    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網安備31010602000299號

            互聯網新聞信息服務許可證:31120170006

            增值電信業務經營許可證:滬B2-2017116

            ? 2014-2025 上海東方報業有限公司

            反饋
            主站蜘蛛池模板: 胶州市| 崇左市| 正宁县| 宁武县| 平安县| 双牌县| 巴楚县| 盖州市| 澄迈县| 宣威市| 文昌市| 东莞市| 惠水县| 马关县| 赫章县| 富源县| 宜春市| 江西省| 郎溪县| 万源市| 江北区| 上思县| 沙田区| 祁连县| 奉节县| 阜新市| 晋宁县| 汤原县| 荣成市| 齐齐哈尔市| 永登县| 攀枝花市| 南充市| 滨海县| 图片| 刚察县| 宝应县| 玉溪市| 五台县| 延津县| 吉木萨尔县|