量子密钥分配网络的不同架构解析
1. VPN 与量子密码学
VPN(虚拟专用网络)可利用量子密码学来保障传输流量的安全。当前所提出的架构实现既支持经典加密算法,也支持一次性密码本。具体使用哪种协议,取决于特定 VPN 内传输信息的敏感程度。
2. 基于 QKD 网络的网格安全模型
此架构旨在增强网格计算的安全性,它将量子网络与协议和传统网络与协议相结合。其主要特点如下:
- 网格中的所有通信方通过量子通道和公共通道这两个通道相连。
- 假设连接到量子通道的所有成员都处于安全位置。
- 量子密钥分配(QKD)为密钥分配、控制和认证提供无条件安全保障。
- 两个用户之间的通信链路具备与 SECOQC QKD 网络相同的特性和功能。
- 网格安全结构由公钥加密、X.509 PKI 证书和 SSL/TLS 协议组成,用于提供消息安全、验证、分配和授权。
3. 利用纠缠的确定性安全直接通信
该协议利用量子密钥分配和安全伪直接通信的特性,以确定性方式传输信息。在传输过程中,信息可以被加密,因此该协议对多种攻击具有无条件安全性。若攻击者试图窃取通信通道中的最大传输信息,由于会产生 50% 的错误率,攻击者将被检测到。
该协议有消息模式和控制模式两种通信模式,默认情况下,通信双方处于消息模式。具体操作步骤如下:
- 消息模式 :
1. 发送者使用两个粒子准备一对纠缠的 EPR 极化光子对。
2. 发送者保留一个粒子,将另一个粒子发送给接收者。
3. 接收者使用相应的泡利门对接收到的粒子进行编码。