新聞緣起:首個(gè)“量子政務(wù)網(wǎng)”運(yùn)行
近日,中國(guó)科大中科院量子信息重點(diǎn)實(shí)驗(yàn)室利用量子保密技術(shù),與蕪湖市政府合作,建成了世界上首個(gè)“量子政務(wù)網(wǎng)”,并投入運(yùn)行。該網(wǎng)連接了蕪湖市科技局、招商局、經(jīng)貿(mào)委、總工會(huì)和質(zhì)監(jiān)局等政府機(jī)關(guān)以及蕪湖市電信大樓的八個(gè)用戶(hù)。
不少媒體在報(bào)道時(shí)都引用了中國(guó)科技大學(xué)郭光燦院士對(duì)該事件的解釋?!澳壳皣?guó)際研究認(rèn)為,只有量子密碼這一種手段能做到絕對(duì)保密?!惫鉅N說(shuō),在量子通信狀態(tài)下,用戶(hù)A通過(guò)光纖向用戶(hù)B傳輸?shù)拿荑€由一連串的光子構(gòu)成。因此黑客即使復(fù)制了其中的一兩枚光子,也不能獲得密鑰。
同時(shí),“量子政務(wù)網(wǎng)”中還設(shè)置有監(jiān)測(cè)黑客攻擊的設(shè)備,一旦有黑客進(jìn)入可以立即停止傳輸密鑰。這種網(wǎng)絡(luò)體系中不僅可以實(shí)現(xiàn)保密聲音、保密文件和保密動(dòng)態(tài)圖像的絕對(duì)安全通信,還能滿(mǎn)足通信量巨大的視頻保密會(huì)議和大量公文保密傳輸?shù)男枨?。如用?hù)之間聊QQ,根本不必?fù)?dān)心聊天的內(nèi)容被其它人“偷窺”。 》》》》詳細(xì)進(jìn)入
觀點(diǎn)交鋒:
“量子政務(wù)網(wǎng)”只解決了信息安全五分之一的問(wèn)題
不少媒體在報(bào)道時(shí),將“量子政務(wù)網(wǎng)”的應(yīng)用前景描述為:防黑客、防木馬,將其形容為“黑客攻不破的網(wǎng)”。“從報(bào)道來(lái)看,該網(wǎng)主要做的工作只是解決通信傳輸加密的密鑰分配安全問(wèn)題,并不解決通信傳輸之外的安全問(wèn)題?!标兾鲙煼洞髮W(xué)數(shù)學(xué)與信息科學(xué)學(xué)院從事密碼學(xué)研究的張教授解釋?zhuān)畔踩坏谕ㄐ啪€(xiàn)路上考慮,而且還要在存儲(chǔ)上考慮(服務(wù)器、計(jì)算器內(nèi)部)。目前黑客或木馬主要不在通信線(xiàn)路上(節(jié)點(diǎn)之間),而是在節(jié)點(diǎn)上(計(jì)算器、服務(wù)器)工作。從這一點(diǎn)來(lái)看,“量子政務(wù)網(wǎng)”對(duì)黑客或木馬并不能形成威脅。
北京微通新成網(wǎng)絡(luò)科技有限公司總經(jīng)理趙建也認(rèn)為,從媒體報(bào)道來(lái)看,“量子政務(wù)網(wǎng)”主要解決的是通信保密問(wèn)題,該技術(shù)基于量子力學(xué)原理,通過(guò)在兩個(gè)用戶(hù)之間分配一種隨時(shí)可以更新的量子密鑰對(duì)信息進(jìn)行加密傳輸,從而保證通信的絕對(duì)安全?!靶畔踩珡募夹g(shù)方面來(lái)劃分主要包括物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、數(shù)據(jù)安全等五個(gè)方面,從某種程度上講,其只解決了1/5的問(wèn)題?!?/p>
“不能將防黑客、防木馬與傳輸安全混為一談?!壁w建介紹,電子政務(wù)網(wǎng)站之所以遭遇黑客攻擊、木馬病毒入侵,主要是因?yàn)榫W(wǎng)站代碼編寫(xiě)不嚴(yán)謹(jǐn)導(dǎo)致的。很多網(wǎng)站編程人員缺乏安全意識(shí),安全編碼的水平不高。因此,其編寫(xiě)的網(wǎng)站程序存在不少WEB應(yīng)用安全漏洞,極易被黑客利用進(jìn)而完成攻擊。
密鑰與密文并不能一并發(fā)送
在介紹“量子政務(wù)網(wǎng)”具體操作時(shí),有關(guān)研究人員曾打了個(gè)比方:如果張三有個(gè)東西想給李四,但又不想給別人看到,那么最好的方法就是把這個(gè)東西上個(gè)鎖,然后把東西和鑰匙一起給李四。然而,在傳統(tǒng)的做法中,密鑰在傳輸過(guò)程中存在被人竊取并加以破解的可能性。
張教授告訴記者,從上述表述中,可看出說(shuō)話(huà)者對(duì)傳統(tǒng)(現(xiàn)代)密碼體制原理并不了解?!懊荑€并不和密文一起傳送,而且加密體制還分對(duì)稱(chēng)體制與非對(duì)稱(chēng)體制兩種?!?/p>
量子通信網(wǎng)需要一定的適用場(chǎng)景
“量子通信網(wǎng)有一定的適用場(chǎng)景,不是所有應(yīng)用場(chǎng)景都適合采用該系統(tǒng)?!壁w建認(rèn)為,該網(wǎng)主要解決通信安全問(wèn)題,對(duì)于通信安全要求不高或者開(kāi)放性網(wǎng)絡(luò),則無(wú)需采用該技術(shù)進(jìn)行組網(wǎng),另外,從根本上解決光纖傳輸?shù)姆€(wěn)定性問(wèn)題和光纖網(wǎng)絡(luò)的量子路由問(wèn)題一直是國(guó)際學(xué)術(shù)界的兩大研究熱點(diǎn)和難題。“目前北京與天津之間實(shí)現(xiàn)了世界上最遠(yuǎn)距離125公里商用光纖的量子密鑰分配,但是超過(guò)這個(gè)距離,又如何解決呢?”
在媒體的報(bào)道里,并沒(méi)有提到組網(wǎng)成本。趙建認(rèn)為,“量子政務(wù)網(wǎng)”要從實(shí)驗(yàn)室走向大規(guī)模應(yīng)用,還有很長(zhǎng)的路,包括降低成本,建立完整的上下游產(chǎn)業(yè)鏈,形成國(guó)家乃至國(guó)際標(biāo)準(zhǔn),解決采用不同技術(shù)組網(wǎng)的網(wǎng)絡(luò)間互通問(wèn)題等。