當前位置: 華文世界 > 科技

全球首個!光纖攻擊無處遁形

2024-07-19科技

來源:IT時報

「高低結合」推動衛星上網「平民化」

作者/ IT時報記者 郝俊慧 綜合報道

編輯/ 潘少穎 孫妍

近日,經世界三大國際標準化組織之一的國際電信聯盟(ITU)批準透過,【量子金鑰分發節點保護的安全要求】國際標準正式釋出。

這是全球首個系統性規範關於可信中繼節點安全實施部署方面的國際標準,可為量子保密通訊網絡節點的安全實施和操作提供指導。標準由國科量子牽頭,聯合國盾量子、新加坡國立大學共同制定。

防不勝防的光纖攻擊

全球網絡安全正面臨嚴峻的形勢,網絡竊密的手段與技術不斷前進演化,日益隱蔽且高效,令人防不勝防。

不僅黑客攻擊手段呈現出高度多樣化和復雜性,另一種新型手段——光纖攻擊,也逐漸被套用於網絡攻擊中。

近10年來,光纖通訊以其高速度、大容量和低損耗的特點逐漸成為現代通訊網絡的骨幹,廣泛套用於互聯網、電信和數據中心之間的數據傳輸。然而,隨著光攻擊技術的曝光,這種通訊方式暴露出了新的脆弱面。

光纖攻擊,顧名思義,是指標對光纖通訊系統實施的破壞或竊聽行為。

鮮有人知的是,如果將光纖彎曲到一個特定的角度,使其折射出微弱的光訊號,再透過專用器材利用激光技術捕捉和重建訊號,就可以得到所需的資訊,從而實作對通訊內容的竊聽。

另一種光纖攻擊方式是,透過向光纖中註入虛假或幹擾訊號,也可以篡改數據或導致通訊錯誤。黑客甚至可以利用光時域反射(OTDR)器材,從遠端探測光纖網絡的物理布局,辨識出網絡節點位置,為物理破壞或精準攻擊做準備。

美國國家安全專家占士·鮑姆福德便曾透露,美國核動力攻擊潛艇「吉米·卡特」號便具有竊聽海底光纜的能力。

自20世紀80年代激光技術和光纖技術快速發展開始,光纖攻擊開始逐漸出現,由於攻擊器材能夠透過非物理接觸的方式,對光纖訊號進行攔截和解碼,實作遠端監聽和數據竊取, 嚴重威脅到國家安全和關鍵基礎設施的安全執行,對現有網絡安全防護體系提出了全新挑戰。

「一次一密」確保安全

為應對這一威脅,科研人員致力於開發光纖通訊的加密技術和實體層安全方案,以期在光纖層面構建起更強大的防禦壁壘。

基於量子金鑰分發(QKD)的量子保密通訊技術,是當前實用化走在最前列的量子資訊科技。它基於物理原理,是一種金鑰的安全傳輸方式,透過量子力學保證其安全性。

量子力學的基本特性之一是不可被觀測,也即所謂的「薛定諤的貓」實驗。

簡單理解,量子金鑰分發的基本原理是透過量子態(通常為光子的偏振態或光子數態)傳輸金鑰資訊。發送方和接收方透過交換量子態並利用量子力學的性質檢測是否存在竊聽,一旦發現有第三方試圖獲取資訊,雙方會立即察覺並廢棄該部份金鑰。最終,雙方共享一個絕對安全的金鑰,用於加密和解密後續的通訊內容。

另一方面,傳統密碼通常基於某個明確的規則,一旦被有心人獲取到規則,或者使用「窮舉法」暴力破解規則,尤其是一旦量子計算出現「科學躍進」,當前的密碼體系幾無還手之力。而量子金鑰產生利用的是量子隨機性特性,即毫無規則,完全物理生成,具有極高的不可預測性。

一對不可預測的金鑰、一種無法被觀測的狀態、「一次一密」的安全機制,實作了數據傳輸的不可竊聽、不可破譯。

安全距離由此擴大

基於可信中繼的量子保密通訊網絡,是目前唯一被廣泛采用的遠距離光纖量子保密通訊網絡解決方案。中國國家廣域量子保密通訊骨幹網、歐洲泛歐量子保密通訊網絡、美國東海岸量子保密通訊網絡等,都透過部署可信中繼擴充套件覆蓋範圍。

不過,由於訊號損耗,當前現網中點對點光纖QKD的安全距離為百公裏量級。因此,保證可信中繼等節點的安全是確保更遠距離量子保密通訊網絡整體安全的基礎。

本次釋出的國際標準,明確了相關節點面臨的安全威脅種類,提出了安全要求及具體的安全措施,可為全球範圍內量子保密通訊網絡的設計和安全測評,提供國際權威的規範性指導,有望助力全球範圍內量子保密通訊網絡建設,實作標準與套用的相互促進。

國際標準中的中國力量

量子保密通訊作為保障資訊保安的重要技術,其標準制定工作一直受到多方關註。比如,ITU作為聯合國主管資訊通訊事務的專門機構,自2018年就開始相關標準的研制工作。在工信部指導下,國科量子、國盾量子、三大營運商、中國信通院、濟南量子院、北京郵電大學、北京科技大學等中國單位作為重要力量,參與了多項量子保密通訊網絡ITU標準的研制工作。

2024年3月4日至15日舉行的國際電信聯盟電信標準部門第13研究組全體會議上,由中國電信研究院牽頭的國際標準立項提案「量子金鑰分發網絡——服務感知框架」獲批新立項。同時,中國電信研究院與信通院和北京郵電大學聯合牽頭的國際標準立項提案「量子金鑰分發與IPSec整合框架」和「量子金鑰分發網絡——自主服務質素保證的功能架構」獲批新立項。

國際金融服務巨頭摩根士丹利在7月釋出的【量子安全網絡發展】報告中指出,中國公司可以為國際標準化組織帶來真正的量子技術專業知識和經驗,從長遠來看,中國公司將具有競爭力。國科量子相關專家表示,中國在量子保密通訊領域具有領先技術優勢和工程經驗,未來有望在相關國際標準制定上繼續發揮更多作用。

排版/ 季嘉穎

圖片/ 東方IC pixabay

來源/【IT時報】公眾號vittimes

E N D