量子通信的问与答


第一期 什么是量子通信


1、问:2018年有着诺贝尔奖风向标之称的“沃尔夫物理学奖”颁给了在量子通信领域做出突出贡献的两位科学家本内特和布拉萨德,而且在获奖者的介绍中还提到了我国的贡献。那么什么是量子通信呢?能否向我们解读一下2018年的沃尔夫奖?

沃尔夫奖


2018年有着诺贝尔奖风向标之称的沃尔夫物理学奖可谓众望所归,颁给了在量子通信领域做出突出贡献的两位科学家本内特和布拉萨德,二人获奖原因是“建立和发展了量子密码学和量子隐形传态”(“for founding and advancing the fields of Quantum Cryptography and Quantum Teleportation”),这代表了国际上对量子通信的肯定[1]。

本内特(左)和布拉萨德(右)


量子通信是量子信息学的一个重要分支,它利用量子力学原理对量子态进行操控,在两个地点之间进行信息交互,可以完成经典通信所不能完成的任务。

在介绍沃尔夫物理学奖获得者的网页上专门提到“… quantum key distribution systems have become commercially available, and have been extended to ranges of hundreds of kilometers through optical fibers, and thousands of km in satellite-based systems…”[2],意思是量子密钥分发已经成功实现商业化,在光纤中已经能做到几百公里,用卫星可以做到上千公里。需要指出的是,当时这两个记录都是我国科学家创造的,一个是光纤最远安全距离做到404公里[3],另一个就是“墨子号”做到的星地1200公里[4],这是中国科学家的贡献,也是中国量子通信领先世界的标志。


2、问:本内特和布拉萨德获得的2018年沃尔夫物理学奖是国际物理界颁给量子信息领域的首个大奖吗?


答:不是的。以量子通信和量子计算为代表的量子信息学蓬勃发展,相关领域自21世纪以来已经囊括了多项国际物理学最高奖项,包括两次诺贝尔奖和三次沃尔夫奖:

早在2005年,诺贝尔物理学奖授予了Roy J. Glauber,为了表彰他的相干态理论,以及它在安全量子通信、量子计算、和精密测量领域的应用。(“……and this can be applied in secure quantum communications, the topical field of quantum computing and the recording of ultra-weak signals in high-precision experiments……”)[5]。

2005年诺贝尔物理学奖得主Roy Glauber


2010年沃尔夫物理学奖授予了Alain Aspect, John Clauser和Anton Zeilinger,表彰他们在量子纠缠领域的成就,为量子通信和量子计算等量子信息技术建立了基础( “The work of John Clauser, Alain Aspect andAnton Zeilinger in quantum entanglement represents the foundations for numerous modern quantum information technologies, such as quantum communication and encryption, quantum teleportation and quantum calculation.”)[6]。

2010年沃尔夫物理学奖获得者:Alain Aspect(左)、John Clauser(中)和Anton Zeilinger(右)


2012年诺贝尔物理学奖授予了Serge Haroche和David Wineland,表彰他们的量子操控技术在量子计算和量子精密测量等量子信息科学上的应用(“……have advanced the field of quantum computing, as well as led to a new generation of high-precision optical clocks……”)[7]。

2012年诺贝尔物理学奖获得者:Serge Haroche(左)和David Wineland (右)


2013年沃尔夫物理学奖授予了Peter Zoller和Ignacio Cirac,表彰他们在量子信息、量子光学和量子气体领域的开创性理论贡献(“For groundbreaking theoretical contributions to quantum information processing, quantum optics and the physicsof quantum gases”)[8]。

2013年沃尔夫物理学奖获得者:Peter Zoller(左)和Ignacio Cirac(右)


2018年沃尔夫物理学奖授予了Charles H. Bennett和Gilles Brassard,表彰他们建立和发展了量子密码学以及量子隐形传态(“for founding and advancing the fields of Quantum Cryptography and Quantum Teleportation”)[9]。

可以看出,量子通信和量子计算的重要科学意义已经得到了国际学术界的广泛认可。


3、问:2018年获得沃尔夫物理奖的二人最重要的成果之一是提出了量子密钥分发的BB84协议,那么量子密钥分发和量子通信的关系是什么呢?


答:量子通信有两个基本的研究方向,一个是量子密钥分发(即量子密码),另一个是量子隐形传态[10]。值得一提的是,本内特(CharlesH. Bennett)和布拉萨德(Gilles Brassard)不仅是已经实用化的量子密钥分发方案(即BB84协议)的提出者,同时也是量子隐形传态的最早提出者。

量子密钥分发可以让空间分开的用户共享无法破解的密钥,因此量子密钥分发始终是量子通信的一个重要方向,这个早已在国际上达成共识。2013年沃尔夫物理学奖得主Peter Zoller,在1998年发表于《科学》杂志上的文章中指出,量子密钥分发是量子通信的应用[11]。2018年沃尔夫物理学奖得主布拉萨德,在自己的回顾文章中,也把执行量子密钥分发的卫星直接称为量子通信卫星[12]。

2010年沃尔夫物理学奖获得者Anton Zeilinger教授在他的一篇重要论文中就将量子密钥分发定义为量子通信[13]。美国物理学会使用的学科分类系统PhySH就将量子密钥分发(量子密码)作为量子通信条目下面的一个子条目[14]。欧盟最新发布的《量子宣言》,更是将以量子密钥分发为核心的量子保密通信作为了量子通信领域未来的主要发展方向[15]。

量子宣言


4、问:怎样理解量子密钥分发的“无条件安全性”呢,它怎么保障信息安全?


答:先说一下什么是信息安全。信息安全有四种重要特性:机密性、真实性、完整性、不可否认性。通信过程中的信息安全也不外乎这四性。举个例子来说,你和朋友打电话。机密性是说,如果你们谈了一些秘密的事情,那么你肯定不希望第三个人知道,那么就要保证别人不能再搭根线偷听电话的内容,或者就算他偷听了也听不懂。真实性是说,我们得保证电话对面那个人真的是你的朋友,也就是对方的身份真实可靠。完整性是说,保证我们说的话原原本本送达对方,没有被人篡改,不会无中生有也不会颠倒是非。不可否认性就是,要保证对方说过的话他没法否认他说过,没法赖掉。

保障信息安全广泛使用的手段是现代密码,通常可以分成三个部分:算法、协议、密钥。现代密码技术的理念是,一切秘密包含于密钥之中,这就是说,密码里面除了密钥以外,算法和协议都应该是可以公开的。因此,保障密钥分发的安全就是用密码技术保障通信安全的关键。

量子密钥分发可以实现无条件安全的密钥分发,这个无条件安全的意思是指,就算窃听者有全宇宙最强的计算机,哪怕是量子计算机,也不能破解量子密钥分发,窃取密钥。这样,使用量子密钥分发技术可以帮助实现通信安全中机密性、真实性和完整性的无条件安全,也就是保证通信加密无法破译,保证对方身份真实可靠,保证信息无法被篡改。

当然,信息安全不仅要保证通信的安全,也要保证终端的安全。如果终端泄露了信息,那么通信过程再安全也不起作用。保证终端的安全同时也需要其他技术手段。如果终端安全也可以做得很好,加上量子密钥分发之后,就能够非常全面、非常可靠地保证信息安全。


5、问:有媒体说现在广泛使用的公钥加密方式,例如RSA,已经很安全了,能破解它的量子计算机还要10-15年呢,因此不需要急着发展量子密码,还有种说法说是就算量子计算机出现了,RSA也还可以保证安全,是这样吗?

量子计算示意图


答:实际上,经典计算机的高速发展、还有密码分析技术的提高对于RSA冲击也很大。2009年768位密钥的RSA-768就被破解了。2011年,美国国家安全局NSA建议停用RSA-1024,改用RSA-2048。美国国家标准与技术研究院(NIST)还要求对于在最高机密的保护要使用RSA-3072。增加密钥长度可以暂时缓解经典计算和密码分析能力提升带来的破解压力,但是密钥越长,RSA算法的效率就越差,加密解密、分发密钥的速度就越低,而面对Shor算法量子计算攻击,增加RSA算法的密钥长度也解决不了问题。

目前,量子计算机的研制在快速发展中,Google、IBM和中科院量子信息与量子科技创新研究院处于第一阵营。2019年10月,Google发布量子计算原型机“悬铃木”,率先实现“量子优越性”;2020年,中科院量子信息与量子科技创新研究院构建的量子计算原型机“九章”和“祖冲之号”分别在光量子和超导量子领域实现“量子计算优越性”。而至于破解RSA的量子计算机,10-15年是过于乐观的估计,我们认为至少20年左右,量子计算机才有望破解RSA。而现在加密保护的信息可以被存储下来,等待未来破解,对于需要长期安全的信息而言,比如说个人的指纹、虹膜、甚至基因数据等生物信息,因此,目前国际上开始普遍很重视量子计算的威胁了:NSA提出要更换抗量子计算的密码体系,2021年8月,NIST国家网络安全卓越中心正式启动后量子密码迁移项目,国际标准化组织ISO、ITU、ETSI已经开始了量子密钥分发和后量子计算密码(PQC)的标准化工作。不同于量子密钥分发,PQC是沿着公钥体系的思路,寻找新的数学难题构造新的密码算法来抵御Shor算法等已知的量子计算攻击。PQC被认为相比量子密钥分发更容易部署,但是否能抵御任何量子计算攻击还是未知数;而量子密钥分发是明确能抵御任何量子计算攻击的,被公认为具有长期安全性。因此国际上普遍认为,同步发展PQC和量子密钥分发能有效抵抗量子计算,是未来密码技术发展的方向。

说RSA等算法对于量子计算安全是概念上的混淆。现有RSA是不能抵御量子计算的。只是有人提出,如果对RSA进行改造,可以有一些抵抗Shor算法量子计算攻击的能力。这种改造的RSA可以认为属于PQC范畴。但是这种改造的RSA需要非常长的密钥,几十G比特乃至T比特的密钥,才有抗Shor算法量子计算的效果,相比其他PQC算法实际上是不可行的。目前国际上正在标准化的PQC,都不考虑这种改造的RSA。

谷歌Bristlecone量子处理器



参考资料:

[1] http://www.wolffund.org.il/index.php?dir=site&page=news&id=3064.


[2]http://www.wolffund.org.il/index.php?dir=site&page=winners&cs=953&language=eng


[3] H. -L. Yin et al., Measurement-Device-Independent Quantum Key Distribution Over a 404 km Optical Fiber, Physical Review Letters 117, 190501 (2016).


[4] S. -K. Liao et al., Satellite-to-ground quantum key distribution, Nature 549, 43 (2017).


[5] https://www.nobelprize.org/uploads/2018/06/advanced-physicsprize2005-1.pdf.


[6]https://www.iqoqi-vienna.at/en/news-detail/article/anton-zeilinger-receives-wolf-prize-in-physics-2010/ http://www.wolffund.org.il/index.php?dir=site&page=winners&name=&prize=3016&year=2010&field=3008.


[7] https://www.nobelprize.org/nobel_prizes/physics/laureates/2012/advanced-physicsprize2012_02.pdf.


[8]http://www.wolffund.org.il/index.php?dir=site&page=winners&name=&prize=3016&year=2013&field=3008.


[9] http://www.wolffund.org.il/index.php?dir=site&page=news&id=3064.


[10] 苏晓琴,郭光灿,“两种典型的量子通信技术”,《广西大学学报(自然科学版)》, 30(1):30(2005).


[11] S. J. van Enk, J. I. Cirac, P. Zoller, Photonic Channels for Quantum Communication, Science, 279, 205 (1998).


[12] G. Brassard, Brief History of Quantum Cryptography: A Personal Perspective, https://arxiv.org/abs/quant-ph/0604072v1.


[13] R. Ursin, et al, Entanglement-based quantum communication over 144km, Nature Physics 3, 481-486 (2007).


[14] https://physh.aps.org/concepts/8ec9d84c4a4c499f81f9e6e703c50033.


[15] http://qurope.eu/manifesto.


[16] http://news.ustc.edu.cn/info/1032/21624.htm


[17] https://www.nature.com/news/chinese-satellite-is-one-giant-step-for-the-quantum-internet-1.20329


[18] http://www.qtspace.eu/?q=strategicrep.


[19] https://www.ses.com/press-release/esa-and-ses-led-consortium-develop-satellite-based-cybersecurity.


[20] https://www.ses.com/press-release/ses-announces-10-project-partners-quartz-satellite-cybersecurity-consortium.


[21] https://ec.europa.eu/commission/presscorner/detail/en/ip_21_651


[22] http://bandi.urp.cnr.it/doc-assegni/documentazione/7241_DOC_IT.pdf.


[23] Elser D, Günthner K, Khan I, et al. Quantum measurements of signals from the Alphasat TDP1 laser communication terminal[C]//International Conference on Space Optics—ICSO 2016. International Society for Optics and Photonics, 2017, 10562: 105623O.


[24] https://directory.eoportal.org/web/eoportal/satellite-missions/content/-/article/socrates.


[25] https://uwaterloo.ca/institute-for-quantum-computing/qeyssat


[26] https://www.asc-csa.gc.ca/eng/satellites/qeyssat.asp


[27] UK-Singapore team to build quantum satellite link, http://optics.org/news/9/10/1


[28] https://uwaterloo.ca/institute-for-quantum-computing/news/uk-canada-research-partnership-aims-expand-global-quantum


[29] https://www.isro.gov.in/update/31-jan-2022/department-of-space-demonstratesentanglement-based-quantum-communication-over


[30] https://thequantuminsider.com/2022/02/21/russias-qspace-raises-nearly-1-million-us-from-gazprombank/


[31] https://docbox.etsi.org/Workshop/2016/201609_QUANTUMSAFECRYPTO/TECHNICAL_TRACK/INRIM_Calonico.pdf.


[32] https://www.btplc.com/news/#/pressreleases/bt-and-partners-take-quantum-leap-towards-ultra-secure-future-networks-2538664


[33] https://www.global.toshiba/ww/news/corporate/2021/10/news-20211005-01.html


[34] http://www.criticalinfrastructureprotectionreview.com/news-may-2019/german-quantum-project-on-secure-comms-gains-e165m-funding/


[35] https://photonicsbw.de/237/news/initiative-qunet-demonstrates-highly-secure-and-practical-quantum-communication-2357/


[36] Nicolas Gisin and Hugo Zbinden, Quantum Information Processing,https://docbox.etsi.org/workshop/2014/201410_crypto/s01_setting_the_scene/s01_gisin.pdf.


[37] SK Telecom-led Consortium Completes Roll-out of National Test Networks for Quantum Cryptography Communication, https://www.businesswire.com/news/home/20160304005490/en/SK-Telecom-led-Consortium-Completes-Roll-out-National-Test.


[38] https://www.idquantique.com/id-quantique-and-sk-broadband-selected-to-build-a-pilot-qkd-infrastructure-in-public-medical-and-industrial-sectors-in-korea/


[39] http://intl.ce.cn/specials/zxgjzh/201608/10/t20160810_14723189.shtml.


[40] https://www.worldstockmarket.net/a-quantum-communication-line-was-built-between-moscow-and-st-petersburg/#


[41] https://www.global.toshiba/ww/news/corporate/2022/04/news-20220427-01.html


[42] https://thequantumdaily.com/2021/05/19/sberbank-and-rosatom-partner-to-develop-quantum-technologies/


[43] https://www.idquantique.com/id-quantique-sk-telecom-join-forces.


[44] http://m.koreaherald.com/view.php?ud=20220420000672


[45] https://www.nict.go.jp/en/data/nict-news/NICT_NEWS_2022-491_E.pdf


[46]https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/564946/gs-16-18-quantum-technologies-report.pdf


[47]https://www.etsi.org/images/files/ETSIWhitePapers/etsi_wp27_qkd_imp_sec_FINAL.pdf


[48] Lo et al., Phys. Rev. Lett. 108, 130503 (2012)


[49] Tang et al., Phys. Rev. X 6, 011024 (2016)


[50] https://www.ncsc.gov.uk/whitepaper/quantum-security-technologies


[51] https://money.cnn.com/2018/09/14/technology/quantum-computing-china/index.html


[52] https://www.congress.gov/bill/115th-congress/house-bill/6227/text


[53] https://www.whitehouse.gov/articles/trump-administration-investing-1-billion-research-institutes-advance-industries-future/


[54] https://www.quantum.gov/wp-content/uploads/2021/12/NQI-Annual-Report-FY2022.pdf


[55] https://quantumcomputingreport.com/news/white-house-national-quantum-coordination-office-releases-a-strategic-vision-for-americas-quantum-networks/


[56] https://www.osti.gov/servlets/purl/1638794


[57] https://www.nextGOV.com/emerging-tech/2021/03/republicans-put-forth-two-quantum-computing-bills/172695/


[58] https://www.marketwatch.com/story/biden-brings-key-quantum-tech-group-under-white-house-authority-with-hopes-for-faster-ev-charging-and-more-11651662475


[59]https://www.whitehouse.gov/sites/whitehouse.gov/files/images/Quantum_Info_Sci_Report_2016_07_22%20final.pdf.


[60] https://quantumxc.com/


[61] https://techcrunch.com/2018/10/25/new-plans-aim-to-deploy-the-first-u-s-quantum-network-from-boston-to-washington-dc/


[62] https://www.idquantique.com/idq-announce-partnership-quantum-xchange/


[63] https://quantumxc.com/what-are-quantum-networks-and-how-do-they-work/


[64] https://spacenews.com/governments-ally-for-federated-quantum-encryption-satellite-network/


[65] https://blogs.nasa.gov/kennedy/2021/08/26/from-the-classroom-to-the-launchpaduniversity-satellites-prepare-for-launch/


[66] https://www.jpl.nasa.gov/news/space-station-to-host-self-healing-quantum-communications-tech-demo


[67] https://www.ornl.gov/news/ornl-lanl-developed-quantum-technologies-go-distance


[68] https://www.insidequantumtechnology.com/news/verizon-recently-conducted-trial-of-quantum-key-distribution-in-washington-d-c/


[69] https://blog.executivebiz.com/2021/06/northrop-arqit-partner-to-explore-quantum-based-security-for-government-settings/


[70] https://ir.arqit.uk/investors/news-events/press-releases/detail/32/arqit-signs-a-cooperative-research-and-development


[71] https://quantumxc.com/quantum-xchange-teams-with-commstar-to-protect-advanced-earth-to-moon-communications-infrastructure/


[72] Quantum Manifesto, http://qurope.eu/manifesto.


[73] https://ec.europa.eu/digital-single-market/en/news/quantum-flagship-high-level-expert-group-publishes-final-report.


[74] https://qt.eu/app/uploads/2018/05/Supporting-QT-beyond-H2020_v1.1.pdf


[75] https://ec.europa.eu/digital-single-market/en/news/technical-agreement-signed-european-plan-quantum-communication


[76] https://ec.europa.eu/digital-single-market/en/news/estonia-latest-country-sign-euroqci-initiative


[77] https://ec.europa.eu/info/strategy/priorities-2019-2024/europe-fit-digital-age/space-eu-initiatives-satellite-based-connectivity-system-and-eu-approach-management-space-traffic_en


[78] https://cordis.europa.eu/project/rcn/224682/factsheet/en


[79] https://www.fragmentix.com/pressrelease/openqkd


[80] https://www.insidequantumtechnology.com/news/deutsche-telekom-partnering-with-openqkd-open-european-quantum-key-distribution-consortium/


[81] https://qt.eu/newsroom/the-quantum-flagship-officially-presents-the-strategic-research-agenda-to-the-european-commission/


[82] https://qt.eu/about-quantum-flagship/newsroom/consolidating-the-course-of-quantum-technologies/


[83] https://qt.eu/news/german-government-allocates-650-million-euros-for-quantumtechnologies/


[84] https://www.gov.uk/government/news/new-funding-puts-uk-at-the-forefront-of-cutting-edge-quantum-technologies


[85] https://www.insidequantumtechnology.com/news/netherlands-state-secretary-mona-keijzer-announces-e235-million-investment-in-quantum-technologies-in-next-5-years/


[86] https://www.bis.doc.gov/index.php/documents/regulations-docs/federal-register-notices/federal-register-2014/951-ccl5-pt2/file


[87] https://www.bis.doc.gov/index.php/documents/regulation-docs/415-part-740-license-exceptions/file


[88] https://www.whitehouse.gov/wp-content/uploads/2022/02/02-2022-Critical-and-Emerging-Technologies-List-Update.pdf