量子保密通讯,经典派陷入的N个误区


量子保密通讯,经典派陷入的N个误区



撰文 |姬扬(中国科学院半导体研究所研究员)
上个月 , 我简单介绍了围绕量子通讯所发生的一些争议《量子通讯争议 , 都在争些什么?》 , 随后网上相继又出现几篇文章 , 颇为热闹了一阵 。 然而 , 关于量子通讯的争议虽然很热闹 , 经典派有经典派的误区 , 量子派有量子派的罩门 , 但是双方都讲不到点子上 , 让人看了着急 。
先简单总结一下 。 争议双方(经典派和量子派)对保密通讯有两种看法:经典派采用的是数学方法 , 赌的是你随便听 , 反正你解不了密;量子派采用物理方法 , 赌的是只要你偷听 , 我就能知道 。
关于量子通讯的争论 , 在网上双方不相上下 , 而现实中经典派并没有占得上风 , 有以下几个因素 。
【量子保密通讯,经典派陷入的N个误区】战略方面
从战略上讲 , 经典派托大了 , 没有一个重量级的人物出来站台 。 量子派有潘建伟院士 , 肯定可以镇得住场子的 。 虽然也有几位院士发出不同的声音 , 但他们是量子物理学方面的院士 , 讨论的是量子通讯的具体细节 , 反对的是工程方面的迅速铺开 , 很难归到经典派的阵营里 。 经典派没有大佬站台 , 原因无外乎几种:经典派一盘散沙、没有大佬;经典派有大佬 , 但是大佬认为量子派说的对;经典派的大佬认为量子派说的不对 , 但是自己又吃不准 , 所以不好亲自出场——万一看走眼了 , 太丢脸 。
唯一值得讨论的情况就是 , 经典派的大佬拿不准情况 , 所以不好站台——从全局上看 , 表现出了经典派没有大佬站台 。
战术方面
从战术上讲 , 经典派自大了 , 甚至没有一个人愿意想清楚量子派到底在说什么 。 如果说大佬们太忙 , 没时间想这些细节 , 那么冲锋在前的反对者 , 总应该先搞清楚问题再上阵吧 。 但是 , 好像也没有 。
经典派不承认量子派在技术上确实有个好处:能够发现有人偷听 。 他们总是坚持说 , 我不怕偷听 , 你爱听不听 , 反正你听不懂 。 无论经典派还是量子派 , 最终目的都是为使用者提供保密服务 , 哪个重要哪个不重要 , 最终还是由使用者决定 。 使用者为什么不能认为“发现偷听”很重要呢?我们无法替使用者做决定 。
经典派似乎认为 , 量子派只能使用量子方法 , 不能捞过界 。 他们说应该将量子密码纳入到完整的信息安全体系内 , 意思像是说 , 量子派永远只能用量子方法 , “绝对不许”用经典方法 。 但是保密的目的是保密 , 只要能够达到这个目的 , 可以“无所不用其极”了 。 李红雨举了一个例子(查阅李红雨文章 , 请戳本文左下角“阅读原文”) , 128位的密码 , 通过理想的加密算法 , 能够等效于2128位“异或加密”的密钥长度 , 似乎是说经典派远远强于量子派了 。 但是 , 量子派说用量子通讯可以安全地传送这128个密码 , 谁要是偷听我肯定能发现 , 量子派却没有说一定要用这128个密码只做一次一密 。 可以做一次一密 , 和只做一次一密 , 还是有差别的 。 当有了这128个密码 , 当然也可以用经典方法继续操作——为什么限制我?
最近争议重启的一个主要原因是金贤敏的工作 , 有人说他的工作表明量子派声称的“绝对安全性”有漏洞 , 金贤敏说他的工作是支持量子派的 , 而经典派却不这么认为 。 认为自己对某件事情的看法比具体做那件事的人更正确 , 也是自大的一种表现吧 。
其他破绽
以上3个例子有些笼统 , 经典派可能会认为自己被曲解了 , 那么再举几个具体的例子 , 说明经典派没有搞清楚量子派做的是什么 。

推荐阅读