在曼哈顿市中心与新泽西之间的荷兰隧道穿行的通勤者们并不知道,就在他们的车窗外,全长8,558英尺(约2600米)的隧道中,一种可能代表未来的通信技术正在进行测试。
任何一家稍微说的过去的情报机构都可以对普通的光缆中的信息进行拦截和*:只要将其弯曲,而后用专门的硬件来将其中的光信号转换为电信号。而使用这条线进行通讯的人则完全无法知道有人正在实行*,因为双方的通信并未因此有一丝的延迟。
但QKD,也就是人们常说的量子密钥分发技术,借由量子物理之力解决了这个问题。在每条光缆的终端加装QKD系统,从外表看起来很可能就和数据中心常见的黑匣子一般,然后通过激光将仅比单个光子稍微大一些的光信号以弱脉冲的方式发射。在这种情况下,如果光纤中任何脉冲的路径被中断,使信号未以预期的时间(纳秒级)到达端点,双方将会立即知晓此条通信已经被泄露。
承接这项工程的正是此前宣布打造美国第一个量子互联网的Quantum Xchange公司,这条沿着美国东海岸弯延的全长500英里(约805 km)州际QKD网络,将保证商业企业和政府机构能够无视距离并且绝对安全地传输数据,为现在和未来重要数字资产的安全提供终极防御。
而在荷兰隧道中的这条“量子光缆”则是他们高安全性美国量子互联网的第一站,作为一个商业公司,Quantum Xchange选择的首要目标是将911之后的华尔街金融系统重新打通。Quantum Xchange表示(目前)高端投资者是他们第一目标市场,但他们希望能借此将系统尽快地拓展到其他行业,从医疗保健到关键基础设施都能使用更加安全地通信。
“金融公司认为这是一个微分器(意为稳定可靠、抗干扰),”Quantum Xchange首席执行官John Prisco说几家大型金融机构正在测试他们的量子光纤管道,并考虑使用QKD技术来保护他们最敏感的数据信息,包括交易算法和客户结算,但他在接受彭博社的采访时(受保密协议约束)拒绝透漏更多信息。
Quantum Xchange的目标是将光缆从波士顿一直延伸到华盛顿特区,推广到政府机构,Prisco此前也曾表示,“届时,在波士顿的公司将能够向华盛顿特区甚至更远的的合作伙伴进行真正的安全通信。我们的目标是继续购买Zayo(美国托管和网络提供商,提供暗光纤服务)部署于全国的暗光纤,这样我们就可以部署一个为整个国家服务的量子安全网络,我们相信,在量子计算机前所未有的力量成为攻击性武器之前建立QKD防御战略至关重要。同Zayo公司的合作,标志着量子密钥交换在商业环境中首次在美国境内完成,这是我们‘点亮’全国的暗光纤量子网络的第一步。”而现在他们确实地迈出了这第一步。
美国量子互联网全图景
QKD网络以经典比特方式发送编码后的信息,而解码它的密钥则以量子比特的形式发送。这些数据包通过光子经由光纤电缆传输。这项技术的关键在于,任何窥探量子比特的尝试都会立即摧毁其脆弱的量子态,消除其所携带的所有数据,这基本上意味着QKD技术目前无法*(这仅仅意味着理论上unhackable,但是并不代表物理上unbreakble)。
当然,除了成码率、误码率、工程问题外,QKD技术现在以及今后必须面对的一个问题是距离限制。目前,地面QKD传输的有效实验室数据是由东芝欧洲研究院的剑桥研究实验室创下的421 km(如果按照东芝的Twin-Field QKD协议,则最远距离将突破500 km)。然而,对于真实条件下的高速传输,记录仅为约97 km(短距密钥高速传输亦只有1 Mbps左右的速度,同样如果以东芝的协议为方案将突破10 Mbps,但传输距离仅有不到7 km;一般来说在超过百余公里后,速度将衰减为十几 kbps)。
因此为了解决这个问题,包括Quantum Xchange在内的大多数公司都选择增加可信中继节点的方式。(另一种中继方式为量子中继,即利用量子态的存储、转发实现量子纠缠的远距离分发,无需保证中继节点可信,但仍处于理论研究阶段,实用化仍有距离,目前国内中科大、清华大学均有涉及。)
中国的量子干线是一个典型的例子,从各省市的QKD实验网、城域网,到总长超过2000 km仍在不断完善、延伸的京沪干线,采用的均是可信中继方案进行密钥中继,除了类似合肥、武汉、广州等骨干节点外,每条专线、每个城域网都建有大量的中继节点,以保证密钥传输速率以及安全性。(但在这些中继节点中,密钥的生成和存储不再受量子特性的保护,因此极易受到黑客以及物理形式攻击的威胁,前NSA网络安全专家Anthony Lawrence曾表示,中国使用武装警卫来保护他们量子干线上的中继节点,当然事实上,除了某些特殊地点外,实际普遍采用的是异或中继技术以及端到端的密钥共享方案来保证中继节点的安全性。)