Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Основным недостатком QKD является то, что эта технология опирается на аутентифицированный классический канал связи. Иными словами, несмотря на всю защищённость при генерации ключа, Вы всё равно вынуждены обеспечивать запредельный уровень защиты передачи данных по классическому каналу.
Как Вы думаете, есть ли будущее у квантовой криптографии и QKD в частности?Есть, но не в массовом продукте. Это останется относительно дорогой технологией для топ менеджеров и военки. А криптография просто перейдет на пост-квантовые классические алгоритмы, которые гораздо проще и дешевле.
Ну тут несколько иначе, насколько я представляю: вы можете заранее обменяться с Бобом базисами, а потом передавать много сообщений. В общем, у QKD много проблем, но это не одна из них.Здесь я скорее имел в виду, что от классического канала в ближайшее время избавиться не удастся. Есть популярное мнение, что это существенный недостаток.
Более того, вы можете обменяться базисами вообще после передачи.
от классического канала в ближайшее время избавиться не удастсяНу от него не удастся избавиться никогда, просто потому что кванты так работают (теорема о запрете коммуникации). Но я не видел серьезных ученых, утверждающих, что это недостаток (но может быть я не видел, я не эксперт). Я, честно говоря, не вижу проблемы: вам не нужно каждый раз заботиться о защите, достаточно один раз обменяться ключом, и этот канал будет всегда защищен. Но даже если нужен защищенный классический канал, достаточно передавать хэши функций, что позволяет передавать всего несколько сотен бит на гигабайты сообщений (например).
Ну тут несколько иначе, насколько я представляю: вы можете заранее обменяться с Бобом базисами, а потом передавать много сообщений. Более того, вы можете обменяться базисами вообще после передачи. В общем, у QKD много проблем, но это не одна из них.
буду рад, если мне объяснят какие еще преимущества дает QKD.
Год назад делали проект с Кванттелекомом, которые тоже делают QKD. И у них та же самая проблема: без зашифрованного классического канала ничего не работает.Ну в их случае это понятно: они же не могут гарантировать обмен секретом между покупателями до начала передачи. Поэтому они должны продавать девайс, который включает в себя классический канал.
П/С2: я знаю про существование постквантовой криптографии, решетки, изогении и все такое. Я понимаю, что защититься от квантового компьютера можно и без QKD.Мне кажется, пост-квантовые алгоритмы все равно не гарантируют секьюрности от MiM атак. Да, эти ключи не взломать потом с помощью квантового компьютера, но QKD дает идеальную защиту передачи. Поэтому квантовая криптография — скорее ниша, а вот QKD — скорее войдет в технологии (хоть и не для всех).
Мне кажется, пост-квантовые алгоритмы все равно не гарантируют секьюрности от MiM атак. Да, эти ключи не взломать потом с помощью квантового компьютера, но QKD дает идеальную защиту передачи.
Куда движется современное QKD?