你家的網(wǎng)速是多少?現(xiàn)在千兆網(wǎng)線很常見(jiàn),考慮到效率損失后家里網(wǎng)速達(dá)到幾百兆很正常。例如我家剛才測(cè)了一下,從路由器到互聯(lián)網(wǎng)的網(wǎng)速是349兆每秒。
你家的網(wǎng)速是多少?現(xiàn)在千兆網(wǎng)線很常見(jiàn),考慮到效率損失后家里網(wǎng)速達(dá)到幾百兆很正常。例如我家剛才測(cè)了一下,從路由器到互聯(lián)網(wǎng)的網(wǎng)速是349兆每秒。
您的網(wǎng)速相當(dāng)于349 M
那么現(xiàn)在如果有人跟你說(shuō),給你提供一項(xiàng)高新技術(shù),但網(wǎng)速下降到只有一百兆出頭,你干不干?你肯定會(huì)覺(jué)得很可笑,不會(huì)同意。但假如他再補(bǔ)充一點(diǎn),這項(xiàng)高新技術(shù)可以讓你的通信完全安全,再也沒(méi)有泄密之憂,你干不干?
這項(xiàng)高新技術(shù),就是量子保密通信,或者稱為量子密碼(quantum cryptography)、量子密鑰分發(fā)(quantum key distribution,簡(jiǎn)稱QKD)。它最大的特點(diǎn),就是能夠?qū)崿F(xiàn)“無(wú)條件安全”(unconditional security),即敵人即使有無(wú)限的計(jì)算能力,也無(wú)法破解你的密碼,這是能夠想象的最高程度的安全。而目前常用的保密方法都是“有條件安全”(conditional security),即敵人的計(jì)算能力如果夠強(qiáng),就可以破解你的密碼。因此,量子密碼在本質(zhì)上就比傳統(tǒng)的保密方法安全得多,設(shè)想中的量子互聯(lián)網(wǎng)也被稱為“不可破解的網(wǎng)絡(luò)”(人民日?qǐng)?bào)發(fā)表袁嵐峰文章:量子互聯(lián)網(wǎng)的未來(lái))。
《量子互聯(lián)網(wǎng)的未來(lái)》(2023年1月11日發(fā)表于《人民日?qǐng)?bào)》科技大觀欄目)(http://paper.people.com.cn/rmrb/html/2023-01/11/nw.D110000renmrb_20230111_2-15.htm)
然而如果你問(wèn)我,量子密碼有什么缺點(diǎn),我就會(huì)老老實(shí)實(shí)地告訴你:太慢了。例如2021年1月有一個(gè)大新聞,中國(guó)科學(xué)技術(shù)大學(xué)宣布建成天地一體化量子通信網(wǎng)絡(luò)(跨越4600公里,中國(guó)量子通信全球領(lǐng)先,歐美多久才能追上?| 袁嵐峰)。這指的是天上的“墨子號(hào)”衛(wèi)星和地上的“京滬干線”,前者實(shí)現(xiàn)了天地之間的量子保密通信,后者實(shí)現(xiàn)了從北京到上海2000公里距離上的量子保密通信,兩者組合起來(lái)實(shí)現(xiàn)了天地一體化的量子通信網(wǎng)絡(luò)。
中國(guó)的天地一體化量子通信網(wǎng)絡(luò)
然而京滬干線的傳輸速率是多少呢?論文表1里給出了數(shù)據(jù):最低28.1 kbps,最高235.4 kbps,平均值只有79.3 kbps!這個(gè)單位甚至不是M,而是k!也就是說(shuō),一秒連一兆都不到。
《Nature》論文表1:天地一體化量子通信網(wǎng)絡(luò)中骨干網(wǎng)、四個(gè)城域網(wǎng)(北京、濟(jì)南、合肥、上海)、兩個(gè)地面站(興隆、南山)以及墨子號(hào)衛(wèi)星的各種指標(biāo)(中繼數(shù)、節(jié)點(diǎn)數(shù)、用戶數(shù)、連接數(shù)、平均長(zhǎng)度、損失率、成碼率)
幾十k的傳輸速率,一下子讓我們夢(mèng)回九十年代,剛開(kāi)始上網(wǎng)的時(shí)候。那時(shí)典型的上網(wǎng)設(shè)備叫做“貓”,即MODEM(調(diào)制解調(diào)器),典型速率就是幾k、幾十k。用這種龜速看看文字還行,但是傳個(gè)圖片就要等老半天了,聽(tīng)個(gè)音樂(lè)都費(fèi)勁,看電影就更不用提了。這種網(wǎng)速還會(huì)讓經(jīng)歷者回憶起一些上古文化,如校園BBS和網(wǎng)絡(luò)小說(shuō)《第一次親密接觸》……
為什么量子保密通信會(huì)如此之慢?因?yàn)閷?shí)際上它是一種利用量子力學(xué)操作產(chǎn)生密鑰的方法,量子力學(xué)的奇妙之處在于能夠讓通信雙方直接共享一段相同的隨機(jī)字符串作為密鑰,不需要第三者的信使。這就是為什么如前面所說(shuō),它有個(gè)技術(shù)性名稱叫做量子密鑰分發(fā)(quantum key distribution,簡(jiǎn)稱QKD)。但產(chǎn)生密鑰之后,要達(dá)到無(wú)條件安全,就必須“一次一密”地來(lái)用,即一段密鑰只能用一次。這還沒(méi)完,密鑰的長(zhǎng)度還要和待傳輸?shù)拿魑男畔⒁粯娱L(zhǎng)。也就是說(shuō),如果你要無(wú)條件安全地傳輸一本《紅樓夢(mèng)》,那么你產(chǎn)生的密鑰就需要跟《紅樓夢(mèng)》一樣長(zhǎng)!
《紅樓夢(mèng)》電視劇
而且一次一密意味著,這么長(zhǎng)的密鑰還只能用一次。下次你如果又要傳一本《水滸傳》,那么你不能把剛才的密鑰拿來(lái)再用,你必須再產(chǎn)生一段跟《水滸傳》一樣長(zhǎng)的密鑰。
至于密鑰產(chǎn)生了以后怎么傳加密的密文,那倒是非常簡(jiǎn)單的:用任何常規(guī)的通信方式都可以,因?yàn)檫@樣加密的密文已經(jīng)是不可破解的了。因此,量子保密通信分為兩步,第一步是密鑰的產(chǎn)生,這一步是慢的,第二步是密文的傳輸,這一步是快的。這就決定了,量子保密通信的信息傳輸速度取決于第一步即密鑰產(chǎn)生的速度,術(shù)語(yǔ)叫做成碼率(secret key rate,簡(jiǎn)稱SKR)。實(shí)際上,前面論文里那個(gè)表列出的就是成碼率。
下面重點(diǎn)來(lái)了:量子密碼的成碼率天然地就比較低,因?yàn)樗诋a(chǎn)生密鑰時(shí),一次只能發(fā)一個(gè)光子。是的,這是跟常規(guī)通信的一個(gè)根本區(qū)別。常規(guī)的通信可以發(fā)很強(qiáng)的一束光,里邊包含很多個(gè)光子,但量子密鑰的產(chǎn)生過(guò)程一次只能發(fā)一個(gè)光子。
為什么呢?如果你只發(fā)一個(gè)光子,敵人就無(wú)法從中偷到信息,因?yàn)樗豢赡芡底甙雮€(gè)光子。光子就像電子一樣,只能有零個(gè)、一個(gè)、兩個(gè)、三個(gè),不可能有半個(gè)。而假如一次發(fā)多個(gè)光子,敵人就有可能通過(guò)偷走其中的一個(gè)來(lái)竊密了,這叫做“光子數(shù)分離攻擊”(photon number splitting attack)(量子加密驚現(xiàn)破綻?請(qǐng)媒體提高知識(shí)水平,不要亂搞大新聞 | 袁嵐峰)。所以一次發(fā)一個(gè)光子正是量子密碼的一大技術(shù)關(guān)鍵,完全封住了光子數(shù)分離攻擊。然而這也就決定了,它的成碼率會(huì)比較低。畢竟,一次傳一個(gè)光子怎么可能趕得上一次傳多個(gè)光子呢!
光子數(shù)分離攻擊
因此,量子密碼在實(shí)用過(guò)程中最顯而易見(jiàn)的瓶頸就是成碼率。畢竟如果跟你說(shuō),現(xiàn)在我能讓你的通信絕對(duì)保密,但速率只有幾十k,大多數(shù)人恐怕都不會(huì)接受,——除非你的信息是真正的絕密,要不惜一切代價(jià)保護(hù)的那種。
在我做量子信息科普的這些年中,我見(jiàn)過(guò)許多對(duì)量子信息的攻擊,各種角度的都有。其中比較有技術(shù)含量的一種就是:量子保密通信的成碼率太低,所以沒(méi)用。例如大家搜一下“成碼率”這個(gè)詞,立刻就能見(jiàn)到類似這樣的文章《量子通信技術(shù)困境之一:極低的成碼率》(http://www.yiguangdian.cn/article/15)。來(lái)給大家摘引幾句:
“在現(xiàn)代化高速、實(shí)時(shí)、多媒體互動(dòng)通信的舞臺(tái)上,蝸牛般低速的成碼率使得量子通信沒(méi)有任何立足之地?!璔KD極低的成碼率是被物理原理所決定的,靠工程技術(shù)很難發(fā)生實(shí)質(zhì)性的改變?!诂F(xiàn)代高速率、低延遲通信時(shí)代,超低成碼率的量子密鑰分發(fā)技術(shù)沒(méi)有任何切入口,是不可能有應(yīng)用前景的?!?/p>
真的是這樣嗎?下面來(lái)給大家看一條新聞:依托中國(guó)科學(xué)技術(shù)大學(xué)組建的中科院量子信息與量子科技創(chuàng)新研究院潘建偉、徐飛虎等與上海微系統(tǒng)所、濟(jì)南量子技術(shù)研究院、哈爾濱工業(yè)大學(xué)等單位的科研人員合作,首次在國(guó)際上實(shí)現(xiàn)百兆比特率的實(shí)時(shí)量子密鑰分發(fā),將此前的成碼率紀(jì)錄提升一個(gè)數(shù)量級(jí)(中科院量子信息與量子科技創(chuàng)新研究院實(shí)現(xiàn)百兆比特率量子密鑰分發(fā)量子科話 | 量子科話)。該成果于2023年3月14日在線發(fā)表于《自然·光子學(xué)》(https://www.nature.com/articles/s41566-023-01166-4)。
《超越110兆每秒的高速率量子密鑰分發(fā)》
這里說(shuō)的百兆比特率具體是多少呢?是10公里標(biāo)準(zhǔn)光纖信道下115.8 Mbps?,F(xiàn)在如果有人跟你說(shuō),能讓你的通信絕對(duì)保密,速率有一百多兆,愿意接受的人是不是就多得多了呢?
為什么會(huì)出現(xiàn)這樣峰回路轉(zhuǎn)的發(fā)展?前面那種認(rèn)為量子密碼沒(méi)用的文章錯(cuò)在什么地方?錯(cuò)在用靜止的眼光看問(wèn)題。
前面的引文里有一句:“QKD極低的成碼率是被物理原理所決定的,靠工程技術(shù)很難發(fā)生實(shí)質(zhì)性的改變。”實(shí)際上,物理原理只能決定量子保密通信的傳輸速率比常規(guī)通信低,但并不能決定它的上限。近年來(lái)的實(shí)踐是,量子密碼的成碼率在快速增加。
例如,前面說(shuō)的京滬干線79.3 kbps看起來(lái)很低,但你猜它的設(shè)計(jì)指標(biāo)是多少?是8 kbps!從8到80,實(shí)際上它已經(jīng)超出預(yù)期十倍了!
又如最新的百兆級(jí)新聞里有一句,將此前的成碼率紀(jì)錄提升一個(gè)數(shù)量級(jí)。這說(shuō)的就是,以前的最高紀(jì)錄是10兆的量級(jí),2018年實(shí)現(xiàn)的,現(xiàn)在提升到了百兆級(jí)。這些都反映了技術(shù)進(jìn)步的速度。
如果你非常有好奇心,你也許會(huì)問(wèn),百兆級(jí)成碼率是如何實(shí)現(xiàn)的?答案可想而知,需要很多方面的進(jìn)步。例如在發(fā)送端,發(fā)展了集成光子片上高速高保真度偏振態(tài)調(diào)制技術(shù);在接收端,發(fā)展了高效率、低噪聲、高計(jì)數(shù)率的超導(dǎo)納米線單光子探測(cè)器。
這個(gè)超導(dǎo)納米線單光子探測(cè)器特別值得提一下,它是目前最好的單光子探測(cè)器,在量子通信之外的領(lǐng)域也有很多應(yīng)用。尤其有趣的是,它是中國(guó)生產(chǎn)的,不是進(jìn)口的哦(超導(dǎo)單光子探測(cè)器為高速量子通信帶來(lái)新突破 | 量子科話)。具體而言,是中國(guó)科學(xué)院上海微系統(tǒng)與信息技術(shù)研究所尤立星團(tuán)隊(duì)(2400萬(wàn)元的超導(dǎo)納米線探測(cè)器,居然是國(guó)產(chǎn)的 | 科技袁人)。
更加有趣的是,尤立星老師自己最初都認(rèn)為這是不可能的(https://www.cas.cn/zkyzs/2021/09/315/cmsm/202109/t20210914_4805673.shtml)!在參與“九章”光量子計(jì)算原型機(jī)研制之前,他的單光子探測(cè)器效率一直徘徊在10%左右。剛接到“九章”提出的“探測(cè)效率要達(dá)到80%”的目標(biāo)時(shí),他認(rèn)為是“不可能的任務(wù)”,“沒(méi)想到經(jīng)過(guò)幾年的‘倒逼’,竟然真的達(dá)標(biāo)了,而且還發(fā)現(xiàn)了更多改進(jìn)空間”。
《協(xié)同創(chuàng)新“聯(lián)合艦隊(duì)”打造最核心量子科研基地》(《文匯報(bào)》 2021年9月9日 第9版)
這個(gè)故事給我們一個(gè)更大的圖景,就是基礎(chǔ)研究對(duì)工程應(yīng)用的拉動(dòng)。例如中國(guó)高能物理學(xué)界在為江門(mén)中微子實(shí)驗(yàn)做準(zhǔn)備的時(shí)候,把中國(guó)的光電倍增管水平提高了一大截(想?yún)⑴c大型對(duì)撞機(jī)之爭(zhēng)?先搞清基本背景 | 袁嵐峰)。又如中國(guó)在為國(guó)際熱核聚變實(shí)驗(yàn)堆(ITER)提供超導(dǎo)線的過(guò)程中極大地提高了水平,從一年幾公斤做到了幾百噸,變成了全世界的領(lǐng)導(dǎo)者(超導(dǎo)材料從發(fā)現(xiàn)到大規(guī)模應(yīng)用有多遠(yuǎn)?【無(wú)盡的前沿——“刺激”的室溫超導(dǎo)】|科技袁人)。因此,以一時(shí)的技術(shù)指標(biāo)不足就認(rèn)為一個(gè)領(lǐng)域是騙局,這屬于一種典型的思維謬誤,客氣地說(shuō)就是刻舟求劍。
這還啟發(fā)我們,對(duì)像量子密碼這樣的顛覆性科技,應(yīng)該首先認(rèn)識(shí)到它在質(zhì)的層面的突破,認(rèn)識(shí)到這是它的根本價(jià)值。如果有人說(shuō),它在量的層面有多少多少不足,所以它沒(méi)用,你應(yīng)該想到,那些是可以改進(jìn)的。正如火車(chē)剛出來(lái)時(shí)沒(méi)有馬車(chē)跑得快,但有遠(yuǎn)見(jiàn)的人都能看出火車(chē)的前景比馬車(chē)強(qiáng)得多。類似的道理不僅適用于量子密碼,也適用于核聚變、量子計(jì)算、太空探索等很多領(lǐng)域。對(duì)這些領(lǐng)域也有人說(shuō)它們是騙局,其實(shí)都是同樣的思維謬誤。
如果你能分清質(zhì)和量,你就不會(huì)被那種充滿術(shù)語(yǔ)的民科文章誤導(dǎo),你的思維層次就超過(guò)了99%的人。正如比爾·蓋茨的名言:“人們總是高估未來(lái)兩年的變化,低估未來(lái)十年的變化?!庇秩缈苹么髱熆死说拿裕骸叭绻晃荒旮叩论康目茖W(xué)家說(shuō),某件事情是可能的,那他很可能是正確的;但如果他說(shuō),某件事情是不可能的,那他很可能是錯(cuò)誤的。”
最后說(shuō)一件有趣的事,即使京滬干線的平均速率只有79.3 kbps,它卻已經(jīng)能支持很多應(yīng)用,包括量子保密通信手機(jī)、人民幣跨境收付信息管理系統(tǒng)、電力業(yè)務(wù)數(shù)據(jù)量子加密傳輸?shù)?。這是為什么呢?因?yàn)橹灰侠硪?guī)劃,絕密數(shù)據(jù)的量其實(shí)可以很小。例如軍用命令體系里一個(gè)數(shù)字可能就足以代表一系列的戰(zhàn)術(shù)操作,這些戰(zhàn)術(shù)方案都是早就制定好的。更進(jìn)一步,有些應(yīng)用并不需要實(shí)時(shí)生成密鑰,這時(shí)低成碼率就完全不是問(wèn)題了,在不用的時(shí)候產(chǎn)生密鑰積累起來(lái),要用的時(shí)候隨時(shí)取用,不就行了嗎?