Ist die Quantenkryptographie sicherer als die klassische Kryptographie?


19

Quantencomputer ermöglichen es uns, Informationen anders zu verschlüsseln als heute, aber Quantencomputer sind viel leistungsfähiger als heutige Computer. Wenn es uns also gelingt, Quantencomputer zu bauen (also Quantenkryptographie zu verwenden), haben die sogenannten "Hacker" dann mehr oder weniger Chancen, in die Systeme zu "hacken"? Oder ist es unmöglich, es zu bestimmen?


Antworten:


16

Wenn Sie speziell über die Verteilung von Quantenschlüsseln sprechen (Quantenkryptographie ist ein Überbegriff, der für viele Dinge gelten kann), dann ist dies theoretisch absolut sicher, sobald wir ein Schema für die Verteilung von Quantenschlüsseln haben. Anstatt der Computersicherheit, auf der ein Großteil der aktuellen Kryptografie basiert, ist die Verteilung von Quantenschlüsseln absolut sicher.

Es ist jedoch nur dann vollkommen sicher, wenn bestimmte Annahmen getroffen werden, die sich hauptsächlich auf die Laborsicherheit beziehen. Dieselben Annahmen gibt es im Wesentlichen auch im klassischen Fall, nur weil die Quantenexperimente viel komplizierter sind, könnte es schwieriger sein, alle möglichen Angriffe vollständig im Auge zu behalten. Realistisch sind dies bereits die Richtungen, in denen die Kryptografie angegriffen wird, anstatt zu versuchen, einen Riss zu erzwingen. Zum Beispiel Exploits, die auf einer schlechten Implementierung eines Protokolls beruhen (anstatt dass das Protokoll selbst fehlerhaft ist).

Quanten-Krypto oder Post-Quanten-Krypto zielt darauf ab, den Verlust an Rechensicherheit, den ein Quantencomputer mit sich bringt, zu umgehen. Diese Implementierungsprobleme werden niemals vermieden.

In einem völlig schamlosen Plug könnten Sie an meiner Einführung in das Quanten-Kryptographie-Video interessiert sein . Es wird ein wenig über diese rechnerische und die perfekte Sicherheitsfrage gesprochen (obwohl nicht wirklich über mögliche Hacks von QKD gesprochen wird).


Ich hatte gerade eine kurze Präsentation über BB84, das ein Quantenschlüsselverteilungsschema ist. Mein Verständnis ist also, dass dies "sicherer" (noch sicherer als jede klassische Kryptographie) ist. Ich frage mich nur, was Sie damit meinen: " Da die Quantenexperimente viel komplizierter sind, könnte es schwieriger sein, alle möglichen Angriffe vollständig im Auge zu behalten ."
JanVdA

1
@JanVdA BB84 und andere Systeme sind möglicherweise "nachweislich sicher", aber es ist nachweislich sicher, sofern Annahmen getroffen werden. Insbesondere, dass beide Parteien sichere Labore haben. Wenn beispielsweise eine andere Person Ihren Monitor sehen kann, kann sie Ihre entschlüsselte Nachricht lesen. Es spielt keine Rolle, wie gut Ihre Kryptografie ist. Aber im Quantenfall gibt es einige sehr subtile (hardwareabhängige) Dinge, die passieren können. das ergibt etwas ähnliches. Wenn es in BB84 beispielsweise einige Zeit dauert, die Basis für das Senden von Photonen zu ändern, kann die Zeitanalyse Aufschluss darüber geben, welche Basis verwendet wird.
DaftWullie

9

Die meisten Angriffe jetzt auf klassischen Computern nicht brechen tatsächlich die Verschlüsselung, sie die Systeme / Kommunikationsprotokolle in Verwendung in schwacher Weise Trick, oder in Informationen über Seitenkanäle auszusetzen oder direkt (über Exploits wie Buffer Overflows).

Oder sie verleiten Menschen zu etwas (Social Engineering).

Dh momentan greift man die Krypto selbst nicht an (weil Dinge wie AES oder RSA sehr gut getestet sind), man greift das System an, das darauf aufgebaut ist, und die Leute, die es benutzen.


All diese Angriffsmöglichkeiten werden auch dann zur Verfügung stehen, wenn Computer über eine Quantenverschlüsselung kommunizieren. Da die Quantenverschlüsselung theoretisch die perfekte Sicherheit bietet, anstatt nur die Computersicherheit, sollte es kein Problem sein, ein System dazu zu bringen, die Verschlüsselung zu schwächen (durch die Verwendung von schwachen Schlüsseln oder falschen Schlüsseln oder Schlüsseln, die Sie bereits kennen).

Möglicherweise gibt es Schwachstellen, die Systeme bei der Quantenkryptografie vermeiden müssen, insbesondere praktische Implementierungen, die über unvollständige Kanäle arbeiten.


TL: DR: Wenn Quantencomputer RSA praktisch angreifen können und die Welt für die Kommunikation ohne ein vorab geteiltes Geheimnis auf Quantenkrypto umschaltet, sind wir wieder in der gleichen Situation wie jetzt: Die Krypto selbst ist nicht das schwächste Glied.


2
Willkommen beim Quantencomputer! Es ist erwähnenswert, dass theoretisch die Möglichkeit besteht, dass ein Quantencomputer eines Tages die klassische Verschlüsselung vollständig knackt. Ich bin jedoch damit einverstanden, dass diese Antwort erklärt, dass aktuelle Probleme in der Kryptografie darin bestehen, dass die Verschlüsselungsmethode (derzeit) nicht mehr das schwächste Glied ist
Mithrandir24601

1
@ Mithrandir24601: Ich meinte momentan, du greifst die Krypto nicht an, danke für den Hinweis auf die Mehrdeutigkeit in der Art, wie ich sie formuliere. Zur Verdeutlichung aktualisiert.
Peter Cordes
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.