Für die Verteilung von Quantenschlüsseln müssen Sie Ihre gesamte Kommunikationsinfrastruktur, die aus 5-Euro-Ethernet-Kabeln und 0,50-Euro-CPUs besteht, durch mehrere Millionen Euro teure Glasfaserverbindungen und spezialisierte Computer ersetzen, die ohnehin nur klassische Kryptografie mit geheimen Schlüsseln durchführen.
Außerdem müssen Sie die geteilten geheimen Schlüssel, die Sie aushandeln, mit der Quantenschlüsselverteilung authentifizieren, was Sie wahrscheinlich mit der klassischen Kryptographie mit öffentlichen Schlüsseln tun werden, es sei denn, Sie sind reich genug, um sich Kuriere mit Handschellen an den Handgelenken zu leisten.
Weitere Details von François Grieu auf crypto.se darüber, was Quantenkryptografie sicher macht.
Der Kern des technischen Unterschieds - neben Kosten und Einsetzbarkeit auch Politik und Klassenunterschiede - besteht darin, dass das physische Protokoll eines QKD-Systems so gestaltet werden soll, dass es keine physischen Spuren hinterlässt, die künftige mathematische Durchbrüche zur rückwirkenden Wiederherstellung des Protokolls ermöglichen könnten Shared Secret, das über diese dedizierten Glasfaserverbindungen ausgehandelt wird. Im Gegensatz dazu könnten bei der klassischen Kryptographie Public-Key-Schlüsselvereinbarungen über das Internet, bei denen ein Lauscher jedes Bit über das Kabel aufzeichnet, im Prinzip durch zukünftige mathematische Durchbrüche zerstört werden.
In beiden Fällen verwenden die Peers dann das gemeinsame Geheimnis, das sie ausgehandelt haben, sei es mit Quantenschlüsselverteilung oder mit klassischer Public-Key-Schlüsselvereinbarung, als geheimen Schlüssel für die klassische Kryptographie mit geheimem Schlüssel, der im Prinzip durch zukünftige mathematische Durchbrüche gebrochen werden könnte . (Aber sehr kluge, gut finanzierte Leute haben diese Durchbrüche nach jahrzehntelangen Versuchen nicht geschafft.) Und das bedeutet nicht, dass praktische Implementierungen von QKD auch keine physischen Spuren hinterlassen .
Alles in allem ist QKD ein Quantum, also ist es sexy und macht einen guten Verkauf für reiche Regierungen und Banken, die über mehrere Millionen Euro Ermessensfonds für nutzlose Spielzeuge wie QKD verfügen. Die Physik ist auch ziemlich cool für Nerds.
M. Stern erinnert an einen weiteren Vorteil von QKD: Es handelt sich um eine Verbindungsschicht , die einen geheimen Schlüssel aushandelt, der von den beiden Endpunkten einer Glasfaserverbindung gemeinsam genutzt wird. Dabei kann es sich um einen legitimen Benutzer und das MITM handeln, das diese Glasfaserverbindung mit einem Schurken verbunden hat QKD-Gerät. Wenn in der Ära der Quanten Vorherrschaft, wir ersetzt alle klassischen Public-Key - Schlüsselvereinbarungs der Welt von QKD, dann wo Anwendungen verhandeln zur Zeit geheime Schlüssel mit ihrem Peer über das Internet für End-to-End - authentifizierte Verschlüsselung über jedes routbaren Medium , sie Stattdessen müssten geheime Schlüssel mit ihrem ISP ausgehandelt werden, der Geheimnisse mit ihrem vorgelagerten ISP aushandelt, und so weiter, für Hop-by-Hopauthentifizierte Verschlüsselung. Dies wäre ein Segen für die Guten in den wichtigsten Regierungen der Welt, die (rückwirkend) versuchen, die Benutzerkommunikation zu überwachen, um Terroristen und Aktivisten sowie Journalisten und andere ungünstige gesellschaftliche Elemente auszurotten, da die ISPs dann notwendigerweise die geheimen Schlüssel zur Übergabe bereithalten würden zur Polizei.