量子通訊爭議,都在爭些什麼?

2019-05-30     返樸

因為希望是在於將來,決不能以我之必無的證明,來折服了他之所謂可有。

撰文 | 姬揚(中國科學院半導體研究所研究員)

最近幾年,我國在量子通訊領域取得了一些重要進展,但也出現了一些爭議,我來簡單談一談都是怎麼回事。

量子通訊是保密通訊的一種。通訊泛指一切傳遞信息的活動,包括談話、寫信、打電話等。下面以打電話為例。

張三和李四說話,如果不擔心別人聽到,那麼輕言細語也好,大聲吆喝也罷,都無所謂的,怎麼方便就怎麼來。這就是一般的通訊。

張三和李四想說些秘密的事情,不想讓其他人聽見,那就要想些辦法,否則被王麻子知道了,他就會來搗亂。王麻子這個人特別討厭,千方百計地就是要偷聽張三和李四的通話,而且還不能讓他倆知道自己掌握了他們通話的內容,否則就不好搗亂了,而且有可能被張三和李四設個套路,把自己忽悠到溝里去。這就是保密通訊。

為了實現保密通訊,張三和李四最好的方法,當然是壓根不讓王麻子知道他們在說話。這是保密通訊的最高境界,如果能做到這一點,張三和李四想怎麼說就怎麼說,想說什麼就說什麼,無所謂了。

但是,王麻子已經盯上他們很久了,很難甩掉的。張三和李四想要談論秘密的事情,不讓王麻子知道他們說的內容是什麼,就只有兩種方法了。

一種方法是保證王麻子聽不懂他們說的話,他可以聽到,但是聽不懂。比如說,張三和李四都是溫州人,說著一口流利的溫州話,那麼東北長大的王麻子肯定就抓瞎了。但是,如果王麻子的小弟王八蛋也懂溫州話,這個方法肯定不能使了,張三和李四就要換用他們在爪哇國學會的鳥語了。這就是經典保密通訊,用密碼把信息加密,讓偷聽者聽了也白聽。至於說具體的加密方法,那就有很多種了,現在的大多數方法都是基於數論的,最著名的就是「公共密鑰加密」方法。

另一種方法是保證王麻子聽不到他們說的話,如果他來偷聽,就立刻報警。張三和李四隻要知道有人在偷聽,就把剛才說的話全部作廢,咱們重新來過。俗話說「隔牆有耳」,這種方法以前是做不到的,但是隨著量子理論的發展,現在可以做到了,這就是量子保密通訊,一旦有人偷聽,這裡立刻報警。至於說具體的加密方法,也不止一種,最著名的就是基於「BB84協議」的單光子通訊。

總結一下,保密通訊有兩大類,經典方法和量子方法。經典方法賭的是你聽了也白聽,反正你解不了密,不知道我們說的是什麼,所以完全可以用大喇叭吆喝;量子方法賭的是我們有個絕對安全的溝通渠道,只要有人偷聽,我們立刻就知道,然後採取措施恢復安全,而且被偷聽的內容也都作廢了。具體的實現方式有很多種,雖然並不是很複雜,但也不是三言兩語就可以講清楚的——這方面的科普文章很多了,我就省點力氣吧。

經典方法主要依賴於數學,量子方法偏重於物理,但都是服務於共同的革命目標——我們張三和李四說些體己話,你王麻子就不要來搗亂了。最近幾年,我國在量子保密通訊方面有很多進展,京滬幹線啦、墨子號衛星啦,形勢一片大好,但是同時也出現了一些爭議,到底是為什麼呢?真的是「衛星上天、紅旗落地」嗎?

其實爭議一直存在,只是現在更加公開化了。爭議大致是這樣的:

經典派認為,數學方法已經足夠好了,如果有必要的話,我們還可以進一步提高保密的能力。比如說,只要簡單地增加密碼的長度,就可以輕鬆地擊敗越來越強大的破解能力。物理方法太脆弱,我隨便搗搗亂,你剛才說的話就得作廢,讓你食言而肥、活活噎死你。而且數學方法可以用大喇叭喊,通話雙方在哪裡講話都無所謂,而物理方法依賴於絕對安全的信道,通話雙方必須老老實實地呆在固定的位置。

量子派反擊說,量子計算機你聽說過嗎?就你那個加密水平,等量子計算機研製出來了,分分鐘把你扒個乾淨!說什麼量子信道脆弱?只要你敢來偷聽,我立刻就知道,馬上就讓你嘗嘗武裝保衛力量的鐵拳!


在我看來,這兩派其實都有些空對空。首先,量子計算機現在是「八字還沒有一撇」,別人當然不會害怕你的虛言恫嚇;其次,量子保密信道的絕對安全性是由量子物理學保證的,沒有人懷疑其理論上的正確性,大家爭論的實際上是它的工程意義。至於說科普文章里經常提到的量子力學的各種哲學解釋以及由此引起的各種爭論,其實都是沒有必要的噱頭。

量子計算機距離現實還很遠,別看這幾年穀歌、微軟、IBM之流宣傳的調門很高,但是距離真正能夠破譯現行密碼體系的量子計算機,我只能保持謹慎樂觀的態度。大概再過20年,這個領域就可以鄭重地宣告:只要再過20年,這個領域就可以……

量子保密通訊的破解也僅僅是宣傳出來的效果。比如說,這兩天的一個新聞宣稱某研究團隊破解了「量子通信」,然後該團隊發表聲明說其結果是支持「量子通信」的,還有各種各樣的新聞解讀。但是你如果仔細看看他們的研究論文,就會發現偷聽者王麻子具有非常強大的能力,實際上能夠控制張三發送的信息(雖然他們只是在一些情況下鎖定了張三的雷射器),所以並沒有什麼實際意義。換句話說,張三有非常簡單的方式可以檢測到王麻子在干擾系統,可是他卻沒有那樣做,當然就會被偷聽。這個研究並不影響量子保密通訊的基礎

其實,量子保密通訊是否全面實施主要是個工程問題,甚至是個決策問題。支持者們主要是努力提高系統傳輸信息的效率和降低成本,這裡面包括制定合適的協議、改進光源和探測器的效率、拓展光纖通訊的距離、防範實施過程中可能出現的漏洞、探索地空通訊乃至衛星間通訊的可能性,等等;反對者們主要是主要針對其脆弱的系統、巨大的成本,質疑其是否具有所聲稱的保密性、究竟能否替代久經考驗非常成熟的公共密鑰系統。既然不僅僅是科學問題,那麼就不免要涉及宣傳,宣傳的時候當然也就多挑自己有利的講,多挑大家想聽的講。

我對這件事情的看法是,大家爭論的是量子保密通訊的工程意義,而我們普通人沒有決策權,爭論其實是給別人看的。深入到具體細節,普通人很難判斷誰是誰非,何況這中間還有許多的利益糾葛。

這個問題的關鍵在於決斷,也就是說需要保密的人覺得值不值。如果張三和李四討論的只是張家長、李家短,自然沒有必要設置特別高的保密標準;如果他們關心的是三體的入侵、地球的存亡,當然就要嚴防來自火星的王麻子偷聽機密。

就事論事地說,保密通訊是一個系統工程,最終的效果取決於整個系統的最短板,而不是最長板,而且還要考慮保密和效率之間的權衡,現實情況與未來發展的衝突。此外,保密通訊有個隱含的假設,就是通訊雙方的能力和資源與對抗者相差不太大,否則就沒有意義了——美國總統特朗普會受到通俄的懷疑,而普通人肯定無法對抗稜鏡計劃。保密通訊里經常提到的「中間人攻擊」就是偷聽者和通話者實力相差過於懸殊的情況,並沒有太多的實際意義。普通人保密的王牌在於自己的平凡身份、無密可言,只要自己注意不要上電話騙子的當就可以了,至於說CIA這樣強大的力量,當然是「千鈞之弩,不以鼷鼠發機;萬石之鐘,不為尺梃成響」。

而且,你說量子計算機不可能實現,經典保密系統牢不可催,但決策者並不一定這樣認為,他也肯定沒有耐心去聽你嚴格的證明;你說絕對保密的通信渠道非常脆弱,任何簡單的干擾都會導致無法有效地傳遞信息,但決策者也許需要的正是這樣一個誘餌,把任何敢於在這個通道上撩貓逗狗的傢伙就地正法——再強調一遍,量子保密通訊保證的是,只要有人偷聽,我就一定會知道。

再說,具有決策權的人,需要考慮的事情也不僅僅是保密通訊這一個問題。對於已經投入和將要投入的高達幾十億甚至上百億的資金來說,即使決策者也要慎重考慮,是投入到量子保密通訊的發展呢,還是用來加強經典保密通訊的研究呢?也許更應該建立超級粒子加速器以便早日超歐趕美,或者修一條海底隧道直通海南島從而促進經濟發展呢?這些都是問題,非常困難的問題。

在我看來,這就是目前關於保密通訊的主要爭議。我沒有提到任何的技術細節,只是為了避免干擾讀者對整體形勢的認識。我覺得,不管是經典派還是量子派,都應該針對具體問題進行討論,不宜避實就虛、顧左右而言他。更重要的是一定要認識到,這是個工程問題,更是個決策問題。


姬揚

博士,研究員、博士生導師,中國科學院「百人計劃」獲得者,「傑出青年基金」獲得者。在中國科學院半導體研究所工作,從事半導體物理學方面的實驗研究。

版權聲明:本文由《返樸》原創,歡迎個人轉發,嚴禁任何形式的媒體未經授權轉載和摘編。

《返樸》,致力好科普。國際著名物理學家文小剛與生物學家顏寧聯袂擔任總編,與幾十位學者組成的編委會一起,與你共同求索。

文章來源: https://twgreatdaily.com/zh-tw/eO3eFWwBmyVoG_1ZjGLd.html