研究人员努力将量子安全引入云端 – 物理世界

研究人员努力将量子安全引入云端 – 物理世界

蓝色背景上一长串随机出现的 1 和 0 的图像
随机推进:通过使用量子随机数作为加密密钥,通过 Shamir 的秘密共享算法分散密钥,在密文中应用纠删码,并通过 QKD 保护的网络将数据安全地传输到分布式云,研究人员表示,他们的目标是加速应用程序云存储中的量子技术。 (由美国物理研究所提供)

中国研究人员提出并演示了一种基于云计算的信息存储新协议,该协议可以将量子级安全性与更好的数据存储效率结合起来。 研究人员声称,这项工作结合了量子密钥分发(QKD)和沙米尔秘密共享的现有技术,可以保护云中患者遗传信息等敏感数据。 然而,一些独立专家怀疑这是否构成信息安全方面的真正进步。

QKD 背后的主要思想是使用在不破坏数据的情况下无法测量的量子态对数据进行加密,然后通过主要大都市区域内和之间的现有光纤网络发送数据。 原则上,此类方案使信息传输绝对安全,但就其本身而言,它们仅允许用户到用户的通信,而不允许远程服务器上的数据存储。

与此同时,沙米尔秘密共享是以色列科学家阿迪沙米尔于1979年开发的一种算法,可以以近乎完美的安全性对信息进行加密。 在该算法中,加密的秘密分散在多方之间。 只要这些参与方的特定部分保持不妥协,每一方都绝对无法重建任何有关秘密的信息。

安全高效的云存储

李东东 和合肥中国科学技术大学 (USTC) 的同事以及衍生公司 量子科技 将这两种技术结合成一个协议,利用 Shamir 的秘密共享来加密存储在云中的数据并抵御外部入侵者。 在将数据上传到中央服务器之前,运营商使用量子随机数生成器生成两个比特流,称为K和R。运营商使用K对数据进行加密,然后将其删除。 R充当“认证”密钥:对数据进行加密后,用户将一部分比特流R插入密文中并将其上传到中央服务器,其余部分保留在本地。 用户上传的比例必须低于Shamir阈值。

下一步,中央服务器对密文执行所谓的纠删码。 这会将数据分成发送到远程服务器的数据包。 为了保证信息不丢失,系统需要一定的冗余。 当前的标准云存储技术(存储镜像)通过在多个服务器上存储数据的完整副本来实现这一点。 在李和同事选择的技术中,冗余数据块分散在服务器之间。 与存储镜像相比,这有两个优点。 首先,它降低了存储成本,因为所需的冗余较少; 其次,即使加密算法被破坏,破坏一台服务器也不会导致完全的数据泄露。 “纠删码的特点是高容错性、可扩展性和高效性。 它通过更小的冗余块实现了高度可靠的数据恢复,”研究人员告诉我们 物理世界.

当用户希望恢复原始数据时,中央服务器从随机选择的远程服务器请求数据块,重建它并将其以加密形式发送回原始用户,原始用户可以恢复加密密钥 K 并解密消息,因为它们具有最初本地保留的 R 以及插入到消息中的 R 的比例。 然而,黑客只能获取上传的部分。 研究人员写道,他们进行了“最小的测试系统来验证我们提案的功能和性能”,并且“开发这项技术的下一步涉及研究和验证多用户存储技术。 这意味着我们将专注于我们的系统如何有效、安全地处理多个用户的数据存储。”

需要进一步的工作

加拿大卡尔加里大学量子科学与技术研究所所长巴里·桑德斯 (Barry Sanders) 描述了一篇关于这项工作的论文 AIP进展 作为“一篇讨论如何在量子意义上确保云存储安全的一些问题的好论文”。 然而,他认为有必要提供更多细节。 他特别希望看到分布式云存储系统的真实演示,以满足人们对网络安全的期望。

“即使在理想的意义上,他们也不会这样做,”桑德斯说,他在中国科学技术大学任职,但没有参与这项工作。 “你要创建什么系统? 这与其他系统有什么关系? 威胁模型是什么?我们如何表明对手已被这种技术压制住了? 这些在本文中都没有明显体现。”

雷纳托·雷纳瑞士苏黎世联邦理工学院量子信息理论研究小组的负责人也同样持批评态度。 “[这篇论文]的积极部分是,它至少尝试将量子启发的协议结合起来,并将它们集成到经典的密码学任务中,这是人们不常看到的,”他说。 “我遇到的问题是这篇论文使用了许多技术 先验 完全不相关 - 秘密共享与 QKD 并不真正相关,并且量子随机数生成与 QKD 不同 - 它们将它们混合在一起,但我不认为它们对任何单个成分做出科学贡献:它们只是组合它们一起说也许这种组合是一个很好的前进方式。”

和桑德斯一样,雷纳也不相信团队的实验测试。 “读起来​​,它只是对将事物组合在一起的描述,我真的没有看到他们这样做的方式有任何附加价值,”他说。

时间戳记:

更多来自 物理世界