查看原文
其他

前沿进展|首次实现全安全要素的量子网络

有理想 爱光学 2024-01-23

“前沿进展”栏目,旨在介绍科研人员在光学领域发表的具有重要学术、应用价值的论文,促进研究成果的传播。部分论文将推荐参与“中国光学十大进展”评选。

01 导读

近期,南京大学物理学院陈增兵、尹华磊课题组联合矩阵时光数字科技有限公司在量子安全技术方面取得重要突破,首次基于非对称量子密码在超过100 km距离下成功实现不可否认地传输兆比特图像。

该团队创造性地提出“一次一哈希”,结合秘密共享的密钥非对称特性和“一次一密”的加密原理构造了可商用化的量子数字签名框架。以签名一份兆比特的文件为例,该框架将签名速率提升数亿倍。

相关研究成果以“Experimental quantum secure network with digital signatures and encryption”为题发表在National Science Review(NSR)上。

2023 | 前沿进展

02 研究背景


密码学可以保护信息安全的四个基本要素:机密性、真实性、完整性和不可抵赖性。加密和数字签名是现代密码学的两大支柱,其中加密保证了消息传输的机密性;数字签名确保了消息传输的真实性、完整性和不可抵赖性。其中,数字签名广泛地应用于电子商务、支付、电子邮件和网页浏览等同普通大众息息相关的生活中。

以电子商务为例,只有保证每一笔交易中的订单信息、支付记录的真实性、完整性和不可抵赖性,用户和商家才能放心进行电子商务活动。如何确保源源不断产生的订单的安全性呢?支付宝的支付流程采用了基于公钥加密体系的数字签名算法来保证安全,如图1所示。随着量子计算时代的来临,以公钥密码为基础的数字签名在量子计算攻击下存在着巨大的安全隐患。

图1 支付宝交易流程

当前的量子保密通信使用对称加密,只能满足机密性需求,无法满足不可抵赖性所需要的非对称加密需求。为此,发展基于量子力学原理的量子数字签名是必然的选择。早在2001年,美国加州大学伯克利分校的D. Gottesman和美国麻省理工学院的I. L. Chuang第一次探讨了量子数字签名的可能性,简称GC01签名协议。他们从L. B. Lamport(图灵奖获得者)的一次性经典数字签名方案的框架出发,通过构造量子单向函数来完成数字签名,为之后的量子数字签名协议提供了研究范式。

随后,多国学者在量子数字签名理论和实验方面进行了大量的研究。特别是,2016年,中国的尹华磊等人和英国的R. Amiri等人分别独立地提出了信息理论安全的量子数字签名。然而,所有的量子数字签名都遵守GC01的研究范式,即通过量子单向函数产生签名,每次只能对单比特消息签名。对于长消息情况,则需要在消息中插入特定的序列之后,逐个比特进行签名。因此,在实际场景中目前的量子数字签名方案的效率极低,远远无法满足实用化需求。

03 研究创新点


该团队摒弃了GC01签名的范式,构造了一种量子数字签名新范式。该工作利用全域哈希函数(Universal hash)将任意长消息映射到仅包含数百比特的摘要,该映射存在可证明的碰撞概率理论上限,具有强抗碰撞性,而该特性是一个理想的哈希函数的基本要求。
他们巧妙地构造了签名发送方、接收方和验证方之间的非对称量子密钥关系和信息交换顺序,将“一次一哈希”、秘密共享的密钥非对称特性和“一次一密”的加密原理的密码学特性有机地结合起来,实现了信息理论安全的数字签名。
如图2所示,全域哈希函数由签名发送方的量子密钥(称为量子私钥)和量子随机数决定,签名则由消息通过哈希函数作用后输出摘要再经一次一密加密后生成。该方式保证了签名字符串不会泄露量子私钥和全域哈希函数的任何信息。
图2 “南京大学120周年庆”量子数字签名流程图
三方的量子密钥满足完美的秘密共享关系以确保接收方和签名方的非对称特性,接收方只有向验证方宣称自己收到签名并将消息、签名和自己的量子密钥(称为量子公钥)一起转发给验证方后,借助验证方的量子密钥才可以获得签名方完整的量子私钥和全域哈希函数信息。全域哈希函数的强抗碰撞性使接收方无法提前对被签名的消息进行篡改。
同时,接收方和验证方通过交换各自的量子密钥来实现对称化而获得签名方量子私钥和全域哈希函数,进而完成哈希验证,因此签名方无法让接收方和验证方之间产生分歧、无法执行抵赖攻击。“一次一哈希”和“一次一密”,保证每次签名的量子私钥和全域哈希函数都和上一轮以及下一轮无关,保护了在实际场景中任意多轮签名的安全性。文章通过理论计算得出,在每次签名消耗384比特非对称密钥的情况下,可以对长度不超过264=16E(E=G2)比特的消息进行签名,失败概率不超过10-19
如图3所示,南京大学-矩阵时光联合团队基于诱骗态BB84量子密钥分发构造了一个量子通信网络,在Alice-Bob和Alice-Charlie分别为101 km和126 km的链路上产生量子密钥。签名方Alice通过异或操作形成三方秘密共享的非对称量子密钥关系,从而对130,250 bytes的图像进行量子数字签名演示。
图3 超过100 km的兆比特图像不可否认传输
实验结果表明,相对之前的量子数字签名方案,该工作在签名速率上拥有8-9个数量级的优势,具有显著的实用化优越性。此外,南京大学-矩阵时光联合团队在量子数字签名实验的基础上搭建了一个全功能量子安全网络,并在网络中演示了其他三个密码学任务:加密、秘密共享和会议密钥协商。

04 总结与展望


该工作在理论上实现了量子数字签名的范式突破,数亿倍地提升了签名效率;在实验上演示了全球首个全功能量子安全网络,实现了对数据的信息安全的全要素——机密性、真实性、完整性和不可抵赖性——的全功能保护。对信息实现全安全要素保护的量子密码学技术的集合构成“量子安全工具箱”,将在数字经济时代成为牢不可破且技术完备的安全底座。
因此,这项成果意味着南京大学-矩阵时光联合团队成为世界率先掌握量子安全工具箱全部技术能力的研究团队。基于量子安全工具箱技术,当前国内外建立的城域、城际和星地量子保密通信网络可立即升级为同时实现对数据机密性、真实性、完整性和不可否认性进行全功能保护的量子安全网络。
论文第一作者为南京大学尹华磊副教授,通讯作者为南京大学尹华磊副教授、富尧博士和南京大学陈增兵教授。该研究工作得到江苏省自然科学基金、中央高校基本科研业务费、南京江北新区重点研发计划等的支持。

论文链接

https://doi.org/10.1093/nsr/nwac228

推荐阅读:

前沿进展 | 碳纳米管等离子体的飞秒激光驱动高亮度硬X射线脉冲

前沿进展 | 新纪录!实现光子辅助400 m高速太赫兹无线通信

前沿进展 | 首次实现光的量子拓扑态操控

前沿进展 | 驭电磁以裁光谱,窥微纳而见艺术

前沿进展 | 新型、高效的多扭曲光束方法,产生可自由调控的手性光场

本文由课题组供稿

编辑 | 方紫璇

END


由于微信公众号试行乱序推送,您可能没办法准时收到“爱光学”的文章。为了让您第一时间看到“爱光学”的新鲜推送, 请您:1. 将“爱光学”点亮星标(具体操作见文末)
2. 多给我们点“在看

欢迎爆料

新闻线索、各类投稿、观点探讨、故事趣事

留言/邮件,我来让你/事红

爆料请联系:ioptics@clp.ac.cn

在看联系更紧密

继续滑动看下一个

前沿进展|首次实现全安全要素的量子网络

有理想 爱光学
向上滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存