网易首页 > 网易号 > 正文 申请入驻

量子密钥构筑加密“长城”: 量子密钥分发如何筑起新一代信息安全防线?

0
分享至



当前量子计算发展迅猛,传统加密方式面临着前所未有的威胁。如,美国兰德公司认为“能够破解现有密码的量子计算机预计将在2033年出现”。量子密钥分发(简称QKD)被美欧等国家认为是抵抗量子计算威胁的有效安全手段。近年来,世界多国加速推进QKD技术研究及组网建设。

量子密钥分发(QKD)

QKD主要利用量子力学原理在双方之间建立共享密钥,从而构建高度安全的通信通道。经过四十多年的发展,QKD技术正向更远距离、更高速率和更完善的现实安全性等方向不断发展。如,2005年4月,潘建伟院士团队实现了13公里自由空间量子纠缠和密钥分发实验[1],在国际上首次验证了通过卫星实现全球化量子通信的可行性。


▲图1. 自由空间量子纠缠与密钥分发实验系统

2007年,我国潘建伟院士团队、美国洛斯阿拉莫斯国家实验室、欧洲慕尼黑大学—维也纳大学联合研究小组各自独立实现了超过100公里的基于诱骗态BB84协议的QKD实验[2],从而开启量子通信技术实用化的大门。


▲图2. 100 km诱骗态BB84实验系统

在实验室科研方面,目前QKD成码距离已经从首次桌面实验的32cm拓展到了1000km以上,密钥分发速率突破到100Mbps以上,同时现实安全性也得到了系统性的建立和实现。

量子密钥分发网络(QKDN)建设

量子通信的长期目标是构建广域量子通信网络,广泛认可的发展路线是:通过光纤实现城域范围内的量子通信网络,通过中继分段传输实现城际量子通信网络,通过卫星中转实现数千公里甚至是全球化的量子通信。

世界很多国家和地区都在竞相推进QKDN试验与建设。如,美国于2023年11月启动了 “量子走廊”项目[3],目前已建设了从芝加哥到俄亥俄州长约300公里的量子安全传输基础设施(quantum-safe transmission infrastructure)。


▲图3. 美国芝加哥到俄亥俄州量子安全传输基础设施

欧洲于 2019 年启动了量子通信基础设施(EuroQCI)计划,该计划由欧盟资助,旨在未来10年建设覆盖整个欧洲的量子通信网络。该倡议涉及 27 个欧盟成员国以及欧洲航天局 (ESA),由陆基和天基部分组成。目标是应对量子计算对敏感数据带来的安全威胁[4]。


▲图4. 欧盟EuroQCI计划

我国在量子通信网络建设及运营方面在全球处于领先。如,2013年7月22日,量子保密通信“京沪干线”技术验证及应用示范项目获得国家发改委批复,正式启动项目建设,并于2017年9月正式开通。作为世界首条长距离量子通信保密干线[5],“京沪干线”全长2032公里,共32个节点,目前已开展政务、金融、能源、云服务等行业的应用示范。


▲图5. 京沪干线网络拓扑图

在此基础上,我国又于2022年建成了国家广域量子保密通信骨干网络(CN-QCN),总长超过1万公里,覆盖京津冀、长三角、粤港澳大湾区、成渝、东北等区域的17个省市约80个城市,支持多类型QKD设备异构接入,并与“墨子号”和量子微纳卫星“济南一号”对接,具备全球(包括岛屿、船舶、驻外机构等)量子密钥投送能力,在成码率、可用性、可运营性等关键指标均处于全球领先地位[6]。


▲图6. 国家广域量子保密通信骨干网络拓扑图

近期,CN-QCN网络建设运营单位国科量子在《npj Quantum Information》期刊发表了文章

Implementation of carrier-grade quantum communication networks over 10000 km
[7] ,介绍了CN-QCN网络异构组网及运行情况。

异构组网

QKD 网络包含大量中继节点,需配备众多 QKD 设备。由于不同节点间距离、所处环境存在差异,采用不同协议或编解码方案的设备适用于不同类型的中继节点。目前常用的QKD协议包括离散变量(DV)QKD协议和连续变量(CV)QKD协议,DV-QKD把比特信息编码于单光子,发展最成熟的协议为 BB84,其主流实现包括偏振编码与相位编码:偏振编码支持较高调制速率,相位编码光纤扰动不敏感。CV-QKD将比特信息编码在连续光场上,目前成熟的方案为高斯调制相干态协议(如GG02协议)。CV-QKD在近距离内密钥率更高,而DV-QKD的传输距离更远。


▲图7. 离散变量QKD和连续变量QKD协议示意图

在大规模部署 QKD 设备的场景中,QKD 网络需具备异构组网能力,以兼容不同厂商、不同类型的 QKD 设备,CN-QCN 目前已具备此种能力。CN-QCN 主要由骨干网与城域网构成。其中,骨干网采用了四种基于诱骗态 BB84 协议的高速商用 QKD 设备,涵盖偏振编码系统与相位编码系统,可以应对远距离的密钥分发需求;同时,在部分衰减较大的链路中,采用探测效率较高的 QKD 系统,以提升密钥率。城域网为降低部署成本,配置了部分基于诱骗态 BB84 协议的低速系统及 CV-QKD 系统,这些 QKD 系统既能满足城域网的使用需求,又可减少设备部署成本。


图8展示了城域网中基于诱骗态BB84协议的QKD系统与基于CV-QKD系统的实际密钥率与仿真密钥率情况。可以看出相比于BB84协议系统,CV-QKD系统在短距离的成码率具有明显的优势,可以适用于城域网较低光纤衰减的场景。


▲图8. CN-QCN城域网部分节点密钥率

这些QKD设备都考虑了主要的量子黑客攻击方式,并设计了相应的防护措施。例如,采用诱骗态方案防止了光子数分离攻击;QKD系统的发送端配备了环形器以实现高隔离度,防止特洛伊木马攻击、激光种子注入攻击;接收端通过精确设置探测器延时来防止时移攻击,另外接收端也配备了电监控器,用于实时监控单光子探测器的输出电流,以应对探测器致盲攻击。

网络运维

要想保障如此庞大的量子通信网络健康、稳定地运行绝非易事,首先需要一套完善的网络路由管控机制来降低网络控制压力。如,CN-QCN采用了两级控制方案,1 级 QKDN 控制器可通过控制多个 2 级 QKDN 控制器实现对一个区域的路由管控,如图9所示。


▲图9. CN-QCN功能架构。QKD:量子密钥分发设备,KM:密钥管理器,QKDN-C:量子密钥分发网络控制器,EMS:网元管理系统,NMS:网络管理系统,User:用户。

其次,对网络管理进行分级也是提高运维效率的关键因素。如,可以借鉴社区“网格化管理”的理念,令各区域的网元管理系统收集本地网元信息,并上报至量子网络运维中心的网络管理系统采集服务器,从而实现对全网运行状态的实时监控。

另外,由于不可抗力因素,如光纤被意外切断等导致链路中断时有发生,建立完善的灾备机制也是网络运维保障工作的重要一环。如,CN-QCN采取了提前进行密钥中继,关键设备冗余、环网保护、网络故障快速分析等手段减少网络服务中断带来的影响。未来,随着网络拓扑结构的不断完善、设备稳定性和运维技术的不断提高,QKD网络可用性将可以达到媲美电信网络的水平。

论文链接:https://www.nature.com/articles/s41534-025-01089-8

小结

在量子计算威胁逐步迫近的当下,QKD被认为是抵御量子计算攻击的有效技术手段。历经四十余年的积淀,该技术已在真实场景中验证了其安全性与可用性。全球科技强国竞相布局量子通信网络,我国在网络建设与运营方面领先全球。特别是国家广域量子保密通信骨干网络(CN-QCN),已成为我国重要的信息安全基础设施,为我国进一步开展量子通信在信息安全领域的服务打下坚实的基础。展望未来,量子通信正以蓬勃之势迈向规模化、融合化发展新阶段,有望成为构建下一代量子互联网的核心支柱。

参考文献:

[4] CNECT,2020.9,《Detailed system study for a Quantum Communication Infrastructure, CNECT/LUX/2020/CPN/0062–PART I - Administrative specifications》,P5

[5]

[6]

[7]


特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
广东海事局发航行警告:一艘新加坡籍散货船疑似沉没,21人失踪

广东海事局发航行警告:一艘新加坡籍散货船疑似沉没,21人失踪

澎湃新闻
2026-01-23 17:38:14
阮庭北染红离场!飞踹对手小腿,主帅看傻眼,传射建功险送点

阮庭北染红离场!飞踹对手小腿,主帅看傻眼,传射建功险送点

奥拜尔
2026-01-24 00:53:28
19国签字加入和平委员会!中国4大友国全在,中方咬死一句话不变

19国签字加入和平委员会!中国4大友国全在,中方咬死一句话不变

知鉴明史
2026-01-23 11:59:36
人口告别世界第一?二孩催生无效后,国家终于向住房出手了

人口告别世界第一?二孩催生无效后,国家终于向住房出手了

来科点谱
2026-01-13 08:54:22
男子想买“奔驰”回家过年,签了字转了定金后被店员告知:太便宜,卖不了!

男子想买“奔驰”回家过年,签了字转了定金后被店员告知:太便宜,卖不了!

环球网资讯
2026-01-23 12:47:16
你听过最劲爆的瓜是啥?网友:被大八岁的补习班老师表白了

你听过最劲爆的瓜是啥?网友:被大八岁的补习班老师表白了

带你感受人间冷暖
2025-11-26 00:10:06
公公催我去银行签字,我:签什么?丈夫:我表哥要你做共同还款人

公公催我去银行签字,我:签什么?丈夫:我表哥要你做共同还款人

朝暮书屋
2026-01-21 17:07:25
若连碗面都要靠官媒压阵才能卖出,那不吃也罢——横竖都是预制的

若连碗面都要靠官媒压阵才能卖出,那不吃也罢——横竖都是预制的

阿天爱旅行
2026-01-22 13:14:02
李亚鹏曝明星捐赠名单!邓超胡军百万,杨恭如千万,王菲超3000万

李亚鹏曝明星捐赠名单!邓超胡军百万,杨恭如千万,王菲超3000万

小郑说史
2026-01-23 12:13:01
5-7 1-4!上海双雄被虐!申花不敌迪纳摩 拉唐破门 海港被打花了

5-7 1-4!上海双雄被虐!申花不敌迪纳摩 拉唐破门 海港被打花了

刀锋体育
2026-01-24 11:39:15
二人转演员娇娇被官方点名:利用封建迷信疯狂敛财,涉案金额惊人

二人转演员娇娇被官方点名:利用封建迷信疯狂敛财,涉案金额惊人

娱慧
2026-01-22 12:17:49
索要2.8亿!申通老板娘,炸了一个大雷

索要2.8亿!申通老板娘,炸了一个大雷

首席品牌评论
2026-01-24 00:02:45
摊牌了,前浙江外援巴斯,加盟辽宁男篮,亨特离队,上海留下弗格

摊牌了,前浙江外援巴斯,加盟辽宁男篮,亨特离队,上海留下弗格

体坛小快灵
2026-01-24 11:38:10
德约妻子罕见亲自下场批评球员:一点也不尊重人!

德约妻子罕见亲自下场批评球员:一点也不尊重人!

网球之家
2026-01-23 22:55:44
“长得好看就行了”,女儿不写作业母亲要打,网友劝人走弯路

“长得好看就行了”,女儿不写作业母亲要打,网友劝人走弯路

六目先生
2026-01-23 08:39:15
广东一男子用SIM卡炼出近200克黄金,价值21万元

广东一男子用SIM卡炼出近200克黄金,价值21万元

东莞好生活
2026-01-23 22:20:30
普京:可利用俄罗斯在美被冻结资产重建在特别军事行动中受损的地区

普京:可利用俄罗斯在美被冻结资产重建在特别军事行动中受损的地区

俄罗斯卫星通讯社
2026-01-22 15:07:02
36年前陈宝国主演的盗墓恐怖片!尺度大到少儿不宜

36年前陈宝国主演的盗墓恐怖片!尺度大到少儿不宜

释凡电影
2025-08-14 09:33:19
HWG!罗马诺:亚伯拉罕加盟阿斯顿维拉,转会费2100万英镑

HWG!罗马诺:亚伯拉罕加盟阿斯顿维拉,转会费2100万英镑

懂球帝
2026-01-23 20:37:34
高洁主任:一个简单动作,让阳气“乖乖回家”,沾床就睡

高洁主任:一个简单动作,让阳气“乖乖回家”,沾床就睡

蜡笔小小子
2026-01-22 14:15:45
2026-01-24 13:12:49
墨子沙龙 incentive-icons
墨子沙龙
中科大上海研究院主办科普论坛
868文章数 216关注度
往期回顾 全部

科技要闻

特斯拉Cybercrab即将落地 每公里不到1块钱

头条要闻

美国公布最新国防战略 对"台湾"只字未提

头条要闻

美国公布最新国防战略 对"台湾"只字未提

体育要闻

当家球星打替补,他们在故意摆烂?

娱乐要闻

李微漪更新:狼王格林去世,3字泪目

财经要闻

“百年老字号”张小泉遭60亿债务压顶

汽车要闻

有增程和纯电版可选 日产NX8或于3-4月间上市

态度原创

家居
教育
亲子
公开课
军事航空

家居要闻

在家度假 160平南洋混搭宅

教育要闻

教育部:严控这类招生规模

亲子要闻

预告|识别儿童复杂疾病的早期信号

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

俄美乌首次三方会谈在阿联酋举行

无障碍浏览 进入关怀版