Slabe točke u komercijalnoj kvantnoj kriptografiji
Norveško Sveučilište za znanost i tehnologiju (NTNU) i Sveučilište Erlangen-Nürnberg zajedno s njemačkim Institutom za znanost o svjetlosti Max Planck u Erlangenu nedavno su razvili i testirali metode iskorištavanja nepravilnosti u sustavima kvantne kriptografije za pripremu napada na sustav.
Protumjere su također implementirane u suradnji s vodećim proizvođačem tih sustava ID Quantique. Kvantna kriptografija je tehnologija koja omogućuje distribuciju kriptografskog ključa preko optičke mreže i iskorištavanje zakona kvantne fizike za jamčenje tajnosti. Ona koristi Heisenbergov princip neodređenosti – promatranje izaziva uznemirenje – kako bi se otkrilo prisluškivanje optičkih vlakana.
Tehnologija je izumljena sredinom osamdesetih, a prva praktična demonstracija je bila nepuno desetljeće poslije, dok su prvi komercijalni proizvodni utemeljeni na njoj stigli tijekom prvih godina ovoga stoljeća. Iako se sigurnost kvantne kriptografije oslanja u principu samo na zakone kvantne fizike, također je ovisna o nedostatku propusta u specifičnim implementacijama, baš kao i svaka druga sigurnosna tehnologija. “Sigurnost kvantne kriptografije oslanja se na kvantnu fiziku, ali ne samo na nju… Također se mora ispravno primijeniti. Ova se činjenica često previđala u prošlosti”, objašnjava prof Gerd Leuchs sa Sveučilišta Erlangen-Nürnberg i Instituta Max Planck.
Nedavno je NTNU u suradnji s istraživačkim timom u Erlangenu pronašao metodu za udaljenim upravljanjem ključnom komponentom većine današnjih sustava kvantne kriptografije, detektorom fotona, o čemu se pisalo u časopisu Nature Photonics. “Za razliku od prethodno objavljenih pokušaja, ovaj napad je primjenjiv s danas dostupnim komponentama”, kaže dr. Vadim Makarov, istraživač u grupi Quantum Hacking sa NTNU-a, koji dodaje: “Naše metode prisluškivanja djeluju i protiv MagiQ Tehnology QPN 5505 i protiv sustava ID Quantique Clavis2.”
U okviru suradnje koju je potaknula tvrtka ID Quantique, istraživači su podijelili svoje rezultate istraživanja s tvrtkom prije javnog objavljivanja. ID Quantique je potom, uz pomoć NTNU, razvila i testirala protumjere. Akademski istraživači iz navedena dva laboratorija će nastaviti ispitivanje sigurnosnih aspekata sustava kvantne kriptografije tvrtke iz ID Quantique. “Testiranje je nužan korak za provjeru valjanosti nove sigurnosne tehnologije i činjenica da se danas ovaj proces primjenjuje na kvantnu kriptografiju je znak zrelosti za ovu tehnologiju,” objasnio je Grégoire Ribordy, izvršni direktor ID Quantique.
zvor: Norwegian University of Science and Technology
Tražili ste na google-u:
- kriptografija (4)
- kvantna kriptografija (1)

