
Появились первые квантовые хакеры: обнаружены критические уязвимости в распределении квантовых ключей
Квантовое распределение ключей (КРК) - это метод создания секретных ключей между пользователями с помощью квантовых состояний и измерений. Теоретически, КРК обеспечивает абсолютную безопасность от перехвата ключей, так как любое вмешательство в квантовую систему приводит к нарушению ее свойств и обнаружению злоумышленника. Однако на практике реализация КРК может быть подвержена различным атакам, эксплуатирующим недостатки реальных устройств в тех моментах, где их реализация отклоняется от теоретических моделей.
Недавно были обнаружены и продемонстрированы несколько потенциальных уязвимостей в протоколах КРК, которые позволяют злоумышленнику получить доступ к информации о ключах или даже полностью их скомпрометировать.
Одна из таких уязвимостей связана с модулятором квантовых состояний на передатчике КРК. Исследователи из Китая обнаружили, что коммерческие модуляторы на основе ниобата лития (LN) подвержены эффекту фоторефракции, который изменяет оптические свойства материала под действием света. Это может быть использовано для манипулирования рабочим состоянием модулятора путем внешнего введения фотонов.
Специалисты разработали и провели экспериментальные атаки на системы КРК, основанные на протоколе Беннетта-Брассара 1984 года (BB84) и на протоколе с независимым от измерений распределением ключей (MDI-QKD).

В первом случае атакующий может измерять все квантовые состояния, передаваемые отправителем, и изменять состояние модулятора таким образом, чтобы получать одинаковые результаты измерений с получателем. При втором типе атаки хакер одновременно измеряет все квантовые состояния, передаваемые двумя отправителями, и вызывает фоторефракцию в модуляторе LN с помощью введенного луча излучения, тем самым эффективно скрывая изменения, вызванные его действиями. Эксперимент на функциональной системе MDI-QKD также показал, что атакующий может тайно получить почти все криптографические ключи.
Другая обнаруженная в ходе исследования уязвимость связана с использованием теоремы Белла для сертификации безопасности КРК. Теорема Белла устанавливает границы для корреляций между двумя квантовыми системами, если они описываются классической теорией. Если эти границы нарушаются, то системы обладают квантовой запутанностью, которая может служить основой для создания секретных ключей.

Ранее большая часть специалистов рекомендовала использовать запутанность и теорему Белла для обеспечения безопасности КРК. Однако, как показали в своем эксперименте исследователи из Швейцарии и Великобритании, реализация такого протокола требует выполнения ряда условий, которые могут быть нарушены на практике.
Исследователи провели экспериментальную реализацию полного протокола КРК с сертификацией безопасности по теореме Белла, используя запутанные пары фотонов, созданные между двумя ионами, ловушками в оптическом волокне. Они получили 95 628 бит ключа с независимой от устройств безопасностью, то есть безопасностью, которая не зависит от деталей реализации квантовых устройств. Однако для этого им пришлось предпринять ряд шагов, чтобы убедиться, что информация о результатах измерений недоступна для атакующего.
Предпринятые шаги по реализации полностью теоретически безопасного протокола включали в себя: использование случайных классических входов для квантовых устройств; изоляцию квантовых систем от внешних воздействий; обработку классической информации на доверенных компьютерах; и выполнение измерений без пространственного разделения. Если говорить проще: такая система безопасности действительно способна обеспечить почти стопроцентную сохранность данных, но в связи со сложностью организации на данный момент может существовать только в теории.
Несмотря на громкие заявления, которые сопровождают каждый новый протокол систем безопасности, уязвимости в протоколах КРК представляют серьезную угрозу для практического применения квантовой криптографии.
Конечно, на бумаге протокол выглядит полностью защищенным, но в действительности ему предстоит пройти испытание на прочность. Для разработки более надежных и защищенных систем КРК специалистам, как и раньше, придется регулярно проводить всеобъемлющий и глубокий анализ практической безопасности и разрабатывать новые методы защиты от атак.
Недавно были обнаружены и продемонстрированы несколько потенциальных уязвимостей в протоколах КРК, которые позволяют злоумышленнику получить доступ к информации о ключах или даже полностью их скомпрометировать.
Одна из таких уязвимостей связана с модулятором квантовых состояний на передатчике КРК. Исследователи из Китая обнаружили, что коммерческие модуляторы на основе ниобата лития (LN) подвержены эффекту фоторефракции, который изменяет оптические свойства материала под действием света. Это может быть использовано для манипулирования рабочим состоянием модулятора путем внешнего введения фотонов.
Первые успешные квантовые атаки
Специалисты разработали и провели экспериментальные атаки на системы КРК, основанные на протоколе Беннетта-Брассара 1984 года (BB84) и на протоколе с независимым от измерений распределением ключей (MDI-QKD).

В первом случае атакующий может измерять все квантовые состояния, передаваемые отправителем, и изменять состояние модулятора таким образом, чтобы получать одинаковые результаты измерений с получателем. При втором типе атаки хакер одновременно измеряет все квантовые состояния, передаваемые двумя отправителями, и вызывает фоторефракцию в модуляторе LN с помощью введенного луча излучения, тем самым эффективно скрывая изменения, вызванные его действиями. Эксперимент на функциональной системе MDI-QKD также показал, что атакующий может тайно получить почти все криптографические ключи.
Обход системы сертификации КРК
Другая обнаруженная в ходе исследования уязвимость связана с использованием теоремы Белла для сертификации безопасности КРК. Теорема Белла устанавливает границы для корреляций между двумя квантовыми системами, если они описываются классической теорией. Если эти границы нарушаются, то системы обладают квантовой запутанностью, которая может служить основой для создания секретных ключей.

Ранее большая часть специалистов рекомендовала использовать запутанность и теорему Белла для обеспечения безопасности КРК. Однако, как показали в своем эксперименте исследователи из Швейцарии и Великобритании, реализация такого протокола требует выполнения ряда условий, которые могут быть нарушены на практике.
Исследователи провели экспериментальную реализацию полного протокола КРК с сертификацией безопасности по теореме Белла, используя запутанные пары фотонов, созданные между двумя ионами, ловушками в оптическом волокне. Они получили 95 628 бит ключа с независимой от устройств безопасностью, то есть безопасностью, которая не зависит от деталей реализации квантовых устройств. Однако для этого им пришлось предпринять ряд шагов, чтобы убедиться, что информация о результатах измерений недоступна для атакующего.
Предпринятые шаги по реализации полностью теоретически безопасного протокола включали в себя: использование случайных классических входов для квантовых устройств; изоляцию квантовых систем от внешних воздействий; обработку классической информации на доверенных компьютерах; и выполнение измерений без пространственного разделения. Если говорить проще: такая система безопасности действительно способна обеспечить почти стопроцентную сохранность данных, но в связи со сложностью организации на данный момент может существовать только в теории.
К сожалению, взломы будут
Несмотря на громкие заявления, которые сопровождают каждый новый протокол систем безопасности, уязвимости в протоколах КРК представляют серьезную угрозу для практического применения квантовой криптографии.
Конечно, на бумаге протокол выглядит полностью защищенным, но в действительности ему предстоит пройти испытание на прочность. Для разработки более надежных и защищенных систем КРК специалистам, как и раньше, придется регулярно проводить всеобъемлющий и глубокий анализ практической безопасности и разрабатывать новые методы защиты от атак.
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас

Тайна необъяснимых северных кратеров разгадана спустя 11 лет после появления первого провала на Ямале
Почему российские ученые не рады своему открытию, называя его «русской рулеткой»?...

Секретная база в Гренландии, спрятанная 30-метровым слоем льда, угрожает всему миру
Гляциолог Уильям Колган говорит: «Американские военные думали, что это никогда не вскроется, но теперь...»...

Генетики вычислили, какую страшную цену заплатили наши предки за высокий интеллект
Новое исследование еще раз доказало, что эволюция требует огромных жертв...

Турецкие археологи обнаружили затерянный мост, способный переписать всю раннюю историю человечества
Оказалось, что научная сенсация все это время... валялась у ученых буквально под ногами...

Рядом с пирамидами Гизы обнаружены секретные тоннели, ведущие в забытый подземный мир
Быть может, их построили даже не египтяне. Но кто тогда?...

В Антарктиде обнаружен метановый «спящий гигант», который очень быстро просыпается. И это плохая новость
Ученые в тревоге задаются вопросом: означают ли десятки газовых гейзеров под водой, что эффект домино уже запущен?...

Наше тело — это… большой мозг: эксперимент русского ученого может совершить революцию в медицине
Эксперты говорят: «Открытие клеточной памяти — это огромный шаг к медицине, где лечение будет подбираться точно для конкретного человека»...

В самом большом кратере Луны происходит что-то очень странное
Поэтому астронавты планируют туда заглянуть в самое ближайшее время...

Ученые выяснили: в каком возрасте наш мозг достигает пика своей активности
Почему же 20-30 лет оказались стереотипом, далеким от реальной жизни?...

Археологи поражены: 404 тысячи лет назад «римляне» спокойно разделали гигантского слона... 3-сантиметровыми ножичками
Получается, что древние охотники могли справиться с самым большим животным в Европе буквально голыми руками?...

Астрофизики Гавайского университета неожиданно разгадали тайну… солнечного дождя
Рассказываем, почему новое открытие важно для каждого жителя Земли...

Как мадагаскарские лемуры ускоряют покорение космоса?
И почему именно эти животные оказались самые ценными для будущего всего человечества?...

«Черный ящик» раскрыл тайну летучей мыши, пожирающей птиц прямо в полете
Ученые совершенно не ожидали, что рукокрылый властелин ночного неба по свирепости и охотничьему мастерству даст фору даже соколам...