在曼哈頓市中心與新澤西之間的荷蘭隧道穿行的通勤者們并不知道,就在他們的車窗外,全長(zhǎng)8,558英尺(約2600米)的隧道中,一種可能代表未來的通信技術(shù)正在進(jìn)行測(cè)試。
任何一家稍微說的過去的情報(bào)機(jī)構(gòu)都可以對(duì)普通的光纜中的信息進(jìn)行攔截和*:只要將其彎曲,而后用專門的硬件來將其中的光信號(hào)轉(zhuǎn)換為電信號(hào)。而使用這條線進(jìn)行通訊的人則完全無法知道有人正在實(shí)行*,因?yàn)殡p方的通信并未因此有一絲的延遲。
但QKD,也就是人們常說的量子密鑰分發(fā)技術(shù),借由量子物理之力解決了這個(gè)問題。在每條光纜的終端加裝QKD系統(tǒng),從外表看起來很可能就和數(shù)據(jù)中心常見的黑匣子一般,然后通過激光將僅比單個(gè)光子稍微大一些的光信號(hào)以弱脈沖的方式發(fā)射。在這種情況下,如果光纖中任何脈沖的路徑被中斷,使信號(hào)未以預(yù)期的時(shí)間(納秒級(jí))到達(dá)端點(diǎn),雙方將會(huì)立即知曉此條通信已經(jīng)被泄露。
承接這項(xiàng)工程的正是此前宣布打造美國(guó)第一個(gè)量子互聯(lián)網(wǎng)的Quantum Xchange公司,這條沿著美國(guó)東海岸彎延的全長(zhǎng)500英里(約805 km)州際QKD網(wǎng)絡(luò),將保證商業(yè)企業(yè)和政府機(jī)構(gòu)能夠無視距離并且絕對(duì)安全地傳輸數(shù)據(jù),為現(xiàn)在和未來重要數(shù)字資產(chǎn)的安全提供終極防御。
而在荷蘭隧道中的這條“量子光纜”則是他們高安全性美國(guó)量子互聯(lián)網(wǎng)的第一站,作為一個(gè)商業(yè)公司,Quantum Xchange選擇的首要目標(biāo)是將911之后的華爾街金融系統(tǒng)重新打通。Quantum Xchange表示(目前)高端投資者是他們第一目標(biāo)市場(chǎng),但他們希望能借此將系統(tǒng)盡快地拓展到其他行業(yè),從醫(yī)療保健到關(guān)鍵基礎(chǔ)設(shè)施都能使用更加安全地通信。
“金融公司認(rèn)為這是一個(gè)微分器(意為穩(wěn)定可靠、抗干擾),”Quantum Xchange首席執(zhí)行官John Prisco說幾家大型金融機(jī)構(gòu)正在測(cè)試他們的量子光纖管道,并考慮使用QKD技術(shù)來保護(hù)他們最敏感的數(shù)據(jù)信息,包括交易算法和客戶結(jié)算,但他在接受彭博社的采訪時(shí)(受保密協(xié)議約束)拒絕透漏更多信息。
Quantum Xchange的目標(biāo)是將光纜從波士頓一直延伸到華盛頓特區(qū),推廣到政府機(jī)構(gòu),Prisco此前也曾表示,“屆時(shí),在波士頓的公司將能夠向華盛頓特區(qū)甚至更遠(yuǎn)的的合作伙伴進(jìn)行真正的安全通信。我們的目標(biāo)是繼續(xù)購(gòu)買Zayo(美國(guó)托管和網(wǎng)絡(luò)提供商,提供暗光纖服務(wù))部署于全國(guó)的暗光纖,這樣我們就可以部署一個(gè)為整個(gè)國(guó)家服務(wù)的量子安全網(wǎng)絡(luò),我們相信,在量子計(jì)算機(jī)前所未有的力量成為攻擊性武器之前建立QKD防御戰(zhàn)略至關(guān)重要。同Zayo公司的合作,標(biāo)志著量子密鑰交換在商業(yè)環(huán)境中首次在美國(guó)境內(nèi)完成,這是我們‘點(diǎn)亮’全國(guó)的暗光纖量子網(wǎng)絡(luò)的第一步。”而現(xiàn)在他們確實(shí)地邁出了這第一步。
美國(guó)量子互聯(lián)網(wǎng)全圖景
QKD網(wǎng)絡(luò)以經(jīng)典比特方式發(fā)送編碼后的信息,而解碼它的密鑰則以量子比特的形式發(fā)送。這些數(shù)據(jù)包通過光子經(jīng)由光纖電纜傳輸。這項(xiàng)技術(shù)的關(guān)鍵在于,任何窺探量子比特的嘗試都會(huì)立即摧毀其脆弱的量子態(tài),消除其所攜帶的所有數(shù)據(jù),這基本上意味著QKD技術(shù)目前無法*(這僅僅意味著理論上unhackable,但是并不代表物理上unbreakble)。
當(dāng)然,除了成碼率、誤碼率、工程問題外,QKD技術(shù)現(xiàn)在以及今后必須面對(duì)的一個(gè)問題是距離限制。目前,地面QKD傳輸?shù)挠行?shí)驗(yàn)室數(shù)據(jù)是由東芝歐洲研究院的劍橋研究實(shí)驗(yàn)室創(chuàng)下的421 km(如果按照東芝的Twin-Field QKD協(xié)議,則最遠(yuǎn)距離將突破500 km)。然而,對(duì)于真實(shí)條件下的高速傳輸,記錄僅為約97 km(短距密鑰高速傳輸亦只有1 Mbps左右的速度,同樣如果以東芝的協(xié)議為方案將突破10 Mbps,但傳輸距離僅有不到7 km;一般來說在超過百余公里后,速度將衰減為十幾 kbps)。
因此為了解決這個(gè)問題,包括Quantum Xchange在內(nèi)的大多數(shù)公司都選擇增加可信中繼節(jié)點(diǎn)的方式。(另一種中繼方式為量子中繼,即利用量子態(tài)的存儲(chǔ)、轉(zhuǎn)發(fā)實(shí)現(xiàn)量子糾纏的遠(yuǎn)距離分發(fā),無需保證中繼節(jié)點(diǎn)可信,但仍處于理論研究階段,實(shí)用化仍有距離,目前國(guó)內(nèi)中科大、清華大學(xué)均有涉及。)
中國(guó)的量子干線是一個(gè)典型的例子,從各省市的QKD實(shí)驗(yàn)網(wǎng)、城域網(wǎng),到總長(zhǎng)超過2000 km仍在不斷完善、延伸的京滬干線,采用的均是可信中繼方案進(jìn)行密鑰中繼,除了類似合肥、武漢、廣州等骨干節(jié)點(diǎn)外,每條專線、每個(gè)城域網(wǎng)都建有大量的中繼節(jié)點(diǎn),以保證密鑰傳輸速率以及安全性。(但在這些中繼節(jié)點(diǎn)中,密鑰的生成和存儲(chǔ)不再受量子特性的保護(hù),因此極易受到黑客以及物理形式攻擊的威脅,前NSA網(wǎng)絡(luò)安全專家Anthony Lawrence曾表示,中國(guó)使用武裝警衛(wèi)來保護(hù)他們量子干線上的中繼節(jié)點(diǎn),當(dāng)然事實(shí)上,除了某些特殊地點(diǎn)外,實(shí)際普遍采用的是異或中繼技術(shù)以及端到端的密鑰共享方案來保證中繼節(jié)點(diǎn)的安全性。)



