新聞緣起:首個“量子政務(wù)網(wǎng)”運行
近日,中國科大中科院量子信息重點實驗室利用量子保密技術(shù),與蕪湖市政府合作,建成了世界上首個“量子政務(wù)網(wǎng)”,并投入運行。該網(wǎng)連接了蕪湖市科技局、招商局、經(jīng)貿(mào)委、總工會和質(zhì)監(jiān)局等政府機關(guān)以及蕪湖市電信大樓的八個用戶。
不少媒體在報道時都引用了中國科技大學(xué)郭光燦院士對該事件的解釋?!澳壳皣H研究認為,只有量子密碼這一種手段能做到絕對保密?!惫鉅N說,在量子通信狀態(tài)下,用戶A通過光纖向用戶B傳輸?shù)拿荑€由一連串的光子構(gòu)成。因此黑客即使復(fù)制了其中的一兩枚光子,也不能獲得密鑰。
同時,“量子政務(wù)網(wǎng)”中還設(shè)置有監(jiān)測黑客攻擊的設(shè)備,一旦有黑客進入可以立即停止傳輸密鑰。這種網(wǎng)絡(luò)體系中不僅可以實現(xiàn)保密聲音、保密文件和保密動態(tài)圖像的絕對安全通信,還能滿足通信量巨大的視頻保密會議和大量公文保密傳輸?shù)男枨蟆H缬脩糁g聊QQ,根本不必擔(dān)心聊天的內(nèi)容被其它人“偷窺”。 》》》》詳細進入
觀點交鋒:
“量子政務(wù)網(wǎng)”只解決了信息安全五分之一的問題
不少媒體在報道時,將“量子政務(wù)網(wǎng)”的應(yīng)用前景描述為:防黑客、防木馬,將其形容為“黑客攻不破的網(wǎng)”?!皬膱蟮纴砜?,該網(wǎng)主要做的工作只是解決通信傳輸加密的密鑰分配安全問題,并不解決通信傳輸之外的安全問題。”陜西師范大學(xué)數(shù)學(xué)與信息科學(xué)學(xué)院從事密碼學(xué)研究的張教授解釋,信息安全不但要在通信線路上考慮,而且還要在存儲上考慮(服務(wù)器、計算器內(nèi)部)。目前黑客或木馬主要不在通信線路上(節(jié)點之間),而是在節(jié)點上(計算器、服務(wù)器)工作。從這一點來看,“量子政務(wù)網(wǎng)”對黑客或木馬并不能形成威脅。
北京微通新成網(wǎng)絡(luò)科技有限公司總經(jīng)理趙建也認為,從媒體報道來看,“量子政務(wù)網(wǎng)”主要解決的是通信保密問題,該技術(shù)基于量子力學(xué)原理,通過在兩個用戶之間分配一種隨時可以更新的量子密鑰對信息進行加密傳輸,從而保證通信的絕對安全?!靶畔踩珡募夹g(shù)方面來劃分主要包括物理安全、網(wǎng)絡(luò)安全、主機安全、應(yīng)用安全、數(shù)據(jù)安全等五個方面,從某種程度上講,其只解決了1/5的問題?!?/p>
“不能將防黑客、防木馬與傳輸安全混為一談?!壁w建介紹,電子政務(wù)網(wǎng)站之所以遭遇黑客攻擊、木馬病毒入侵,主要是因為網(wǎng)站代碼編寫不嚴謹導(dǎo)致的。很多網(wǎng)站編程人員缺乏安全意識,安全編碼的水平不高。因此,其編寫的網(wǎng)站程序存在不少WEB應(yīng)用安全漏洞,極易被黑客利用進而完成攻擊。
密鑰與密文并不能一并發(fā)送
在介紹“量子政務(wù)網(wǎng)”具體操作時,有關(guān)研究人員曾打了個比方:如果張三有個東西想給李四,但又不想給別人看到,那么最好的方法就是把這個東西上個鎖,然后把東西和鑰匙一起給李四。然而,在傳統(tǒng)的做法中,密鑰在傳輸過程中存在被人竊取并加以破解的可能性。
張教授告訴記者,從上述表述中,可看出說話者對傳統(tǒng)(現(xiàn)代)密碼體制原理并不了解。“密鑰并不和密文一起傳送,而且加密體制還分對稱體制與非對稱體制兩種。”
量子通信網(wǎng)需要一定的適用場景
“量子通信網(wǎng)有一定的適用場景,不是所有應(yīng)用場景都適合采用該系統(tǒng)。”趙建認為,該網(wǎng)主要解決通信安全問題,對于通信安全要求不高或者開放性網(wǎng)絡(luò),則無需采用該技術(shù)進行組網(wǎng),另外,從根本上解決光纖傳輸?shù)姆€(wěn)定性問題和光纖網(wǎng)絡(luò)的量子路由問題一直是國際學(xué)術(shù)界的兩大研究熱點和難題?!澳壳氨本┡c天津之間實現(xiàn)了世界上最遠距離125公里商用光纖的量子密鑰分配,但是超過這個距離,又如何解決呢?”
在媒體的報道里,并沒有提到組網(wǎng)成本。趙建認為,“量子政務(wù)網(wǎng)”要從實驗室走向大規(guī)模應(yīng)用,還有很長的路,包括降低成本,建立完整的上下游產(chǎn)業(yè)鏈,形成國家乃至國際標準,解決采用不同技術(shù)組網(wǎng)的網(wǎng)絡(luò)間互通問題等。
