快讯
量子密钥分发攻防研究获重要进展
发布时间 2023-06-08 09:29 转载 阅读 36932次

记者7日从中国科学技术大学获悉,该校郭光灿院士团队韩正甫、王双、银振强、陈巍等发现了量子密钥(QKD)发送端调制器件的一种潜在安全性漏洞,并利用该漏洞完成的量子黑客攻击实验表明:当QKD的发送端未对该漏洞进行严格防护时,攻击者有可能利用其获取全部的密钥信息。相关研究的两项成果日前分别在线发表于国际学术期刊《光学》和《应用物理评论》。

  QKD理论上可以在用户之间生成信息论安全的密钥,然而实际设备的非理想特性可能会与理论假设不符,从而被窃听者利用。因此,对QKD系统的实际安全性进行全面而深入的分析,进而设计更完善、更安全的实际系统,是推进QKD实用化的重要环节。

  在前期研究的基础上,研究组提出了通过外部注入光子操控QKD发送端核心器件的工作状态,进而窃取密钥的攻击思想。研究组首先提出和分析了在商用铌酸锂器件中较显著的光折变效应对QKD的影响,进而设计和验证了对BB84协议QKD系统的攻击方案。实验结果表明:攻击者仅需从外部注入3nW的诱导光,就能成功地实施攻击。团队进一步对测量设备无关型QKD系统设计了发送端攻击方案:攻击者在测量发送端发出的所有量子态的同时,通过注入诱导光引发发送端铌酸锂调制器的光折变效应,从而隐藏其测量行为引起的扰动。研究组利用该方案完成了首个对运行中的测量设备无关QKD系统的量子黑客攻击实验,证明在不被察觉的情况下,窃听者可以获取几乎全部的密钥。针对以上安全性漏洞和攻击方法,研究组还提出了可以有效防御该漏洞的系统设计思路和技术实现方案,验证了通过良好的系统设计和优化的器件使用方式,可以有效提升QKD系统的实际安全性。

  研究人员表示,这一成果既发掘和分析了发送端潜在漏洞及其对系统实际安全性带来的威胁,也提出了相应的解决方法,有助于引发领域研究人员对QKD实际安全性的更深入、更全面的思考,对推动QKD的实用化和标准化具有重要意义。(记者吴长锋)

【责任编辑:谷雨】
以新质生产力发展低空经济[原文链接]
互联网发展进入规范安全新阶段 [原文链接]
仅用4个月 今年全国快递业务量突破500亿 [原文链接]
推动人工智能安全高效发展[原文链接]
家政机器人迎来高光时刻[原文链接]
每周精选查看更多 >
希鸥网观点:创业公司团队如何管理更有效率?
希鸥网观点:创业公司团队如何管理更有效率?
当团队中出现冲突或挑战时,积极介入并提供协助和支持。促进团队成员之间的沟通和解决问题的能力,以保持团队的凝聚力和效率。 [详细]
想升职加薪?拿着超4亿年薪的CEO给了20条建议
想升职加薪?拿着超4亿年薪的CEO给了20条建议
我们熟知的“迪士尼”,全称是华特迪士尼公司(英文简称:DISNEY),作为一家市值超过2万亿人民币(3103亿美金)的大型企业,迪士尼最为国人所熟悉的是其位于上海的迪士尼乐园和电影屏幕上的公主系列大电影,但这些只是迪士尼公司的一... [详细]
如果最近你创业不顺,不妨读一读段永平这100句话
如果最近你创业不顺,不妨读一读段永平这100句话
上市后,拼多多市值一度超过京东,在所有中国互联网企业中排名第四。因此,其“80后”CEO黄峥也被人们戏称为“杭州80后新首富”、“抛弃你的同龄人。... [详细]
希鸥网李志磊:创业5年认识的六个创业真相
希鸥网李志磊:创业5年认识的六个创业真相
2013年7月,大学毕业一周年,遭遇简短创业带来的失败以及工作不顺利,我进入了人生低谷,此后一个月,每天花20块钱买10注双色球,希望可以一夜暴富。一个月后终于中了五块钱,我意识到,翻身不能靠运气,还是要要靠自己的努力... [详细]
知乎创始人周源曾创业失败发不出工资:我哭了,因为不甘心
知乎创始人周源曾创业失败发不出工资:我哭了,因为不甘心
说起知乎,想必大家都不会陌生,但站在知乎背后的男人,大概很少有人会去了解。周源是知乎创始人兼CEO,他自称“知乎第001号员工”。2018年周源做客一档由腾讯大学自制的名为《CEO来了》的节目,谈到自己的创业经历,分享在此。... [详细]