量子通訊爭(zhēng)議的雙方是經(jīng)典派和量子派,,他們對(duì)保密通訊有兩種不同的看法:經(jīng)典派采用的是數(shù)學(xué)方法,,賭的是你隨便聽(tīng),、反正你解不了密,;量子派采用物理方法,,賭的是只要你偷聽(tīng),、我就能知道,。最近幾年,,量子派在學(xué)術(shù)界的風(fēng)頭很勁,,而經(jīng)典派只能在網(wǎng)上搞些爭(zhēng)議。
上次我在《量子保密通訊,,經(jīng)典派陷入的N個(gè)誤區(qū)》中提到,,量子通訊爭(zhēng)議中,經(jīng)典派在戰(zhàn)略上太托大(沒(méi)有重量級(jí)的人物站臺(tái)),,在戰(zhàn)術(shù)上太自大(對(duì)量子密鑰傳輸?shù)募夹g(shù)細(xì)節(jié)研究不夠透徹,,與量子物理學(xué)的理論基礎(chǔ)相悖),所以在辯論中落在下風(fēng),、搞得灰頭土臉的,。
那么大家就要問(wèn)了:照你這么說(shuō),量子派完勝,!還爭(zhēng)議啥,?散了散了,都回家吃瓜算了,。然而,,事情并沒(méi)有這么簡(jiǎn)單。
量子派的罩門在哪里,?
成也蕭何,,敗也蕭何。
天底下沒(méi)有完美無(wú)缺的事情,,有一利必有一弊,,量子通訊也不例外,量子派同樣是既有優(yōu)點(diǎn),,也有缺點(diǎn),。在我看來(lái),量子派一大優(yōu)點(diǎn)是宣傳搞得好,,而最大的缺點(diǎn)是宣傳搞得太好了,。
量子派的優(yōu)勢(shì)
首先,量子通訊的宣傳確實(shí)搞得好,,這為量子通訊成為一個(gè)熱門社會(huì)話題立下了大功,。
貝爾不等式把量子力學(xué)的爭(zhēng)論從哲學(xué)思辨領(lǐng)域帶入了實(shí)驗(yàn)驗(yàn)證領(lǐng)域,,BB84協(xié)議第一次給出了一種理論上的方法檢驗(yàn)是否有人在偷聽(tīng),這些都是了不起的理論貢獻(xiàn),,其具體實(shí)現(xiàn)也是偉大的實(shí)驗(yàn)進(jìn)展,。然而,自從在實(shí)驗(yàn)室驗(yàn)證了BB84協(xié)議,,之后的發(fā)展都是直截了當(dāng)?shù)模涸囉貌煌膯喂庾釉?,或者換用糾纏光子源;提高單光子源或糾纏光子源的效率,;用單光子干涉態(tài)替換偏振態(tài),;試用不同的單光子探測(cè)器并提高其效率;改用新的通訊協(xié)議(如誘騙態(tài)協(xié)議),;延長(zhǎng)量子通訊的距離,。但這些主要是工程方面的進(jìn)展,以延長(zhǎng)通訊距離為例,,如果張三和李四能夠在一個(gè)屋子里實(shí)現(xiàn)量子通訊,,那么他們搬到馬路對(duì)面的兩個(gè)屋子里,在一個(gè)城市的兩端,,兩個(gè)不同的城市,,甚至一個(gè)在天一個(gè)在地,張三和李四采用的設(shè)備都不用變化,,需要考慮的問(wèn)題只是光信號(hào)的損耗——光纖通訊中光纖的吸收或者自由空間通訊中光的衍射和空氣的吸收,。其中確實(shí)有很多非常有挑戰(zhàn)性的工程問(wèn)題,但都難以算是科學(xué)問(wèn)題,,不知道為什么會(huì)那么引人注目,。
再看看關(guān)于量子通訊“漏洞”的討論。量子通訊領(lǐng)域討論的攻擊,,都是極限狀態(tài)下的攻擊,,給王麻子的權(quán)限非常高,只要不違反自然規(guī)律,,都可以使用——有時(shí)甚至賦予他一些超自然的力量,。例如之前說(shuō)過(guò)的“探測(cè)器致盲攻擊”和“注入攻擊”,王麻子發(fā)出一束很強(qiáng)的光照進(jìn)張三或者李四的工作室里,,可是張三和李四愣是“裝作沒(méi)看見(jiàn)”,,煞有介事地討論王麻子造成的“漏洞”問(wèn)題,。再如“光子數(shù)分離”(PNS)攻擊,,王麻子不但擁有神奇的“剝皮”功能(從同時(shí)過(guò)路的幾個(gè)光子中“扣下”一個(gè)或幾個(gè),還能讓剩下的幾個(gè)毫發(fā)無(wú)損地“走人”)和強(qiáng)大的量子存儲(chǔ)能力(長(zhǎng)時(shí)間的把光子保存下來(lái),,因?yàn)楸仨毜鹊綇埲屠钏挠么罄群霸捯院蟛拍苓M(jìn)行測(cè)量),,還要具有逆天的無(wú)損耗傳輸光子的能力(否則王麻子扣下一個(gè)光子,,李四在那邊數(shù)數(shù)就會(huì)發(fā)現(xiàn)自己經(jīng)常性地丟失光子——肯定是有人搗亂了),這種通敵行徑簡(jiǎn)直是“令人發(fā)指”,。量子派唯一的底線是承認(rèn),,完全的中間人攻擊是無(wú)法抵抗的,但這相當(dāng)于說(shuō)王麻子切斷張三和李四之間所有的通訊途徑(不管是量子的還是經(jīng)典的,,不管是喊大喇叭,,還是遞小紙條),這完全是予取予求的架勢(shì),,根本不是勢(shì)均力敵的對(duì)抗,。
更別說(shuō)那些經(jīng)常出現(xiàn)在科普文章里的量子力學(xué)(特別是量子糾纏)的神奇解釋了。這種討論進(jìn)行得熱火朝天,,仿佛連玻爾和愛(ài)因斯坦都恨不得從天堂里跳下來(lái),,抱著薛定諤的那只貓來(lái)參加討論。
現(xiàn)在有些明白了,,這些都是宣傳的技巧,。量子派激烈地討論這個(gè)“漏洞”、那個(gè)“攻擊”,,給王麻子賦予各種神奇的能力,,其實(shí)是因?yàn)榱孔油ㄓ嵲诎l(fā)現(xiàn)是否有人偷聽(tīng)這方面毫無(wú)漏洞,而其真正的短板在其他方面:一是信息的傳送速率太低,、可能會(huì)讓人急死,;另一個(gè)是量子通訊只是信息安全系統(tǒng)這個(gè)整體的一部分,并不能包打天下,。
所以說(shuō),,量子派依靠宣傳成功地將人們的注意力集中在了它最擅長(zhǎng)的方面:發(fā)現(xiàn)偷聽(tīng)者。
量子通訊的短板
量子派當(dāng)然也知道自己的短板,,也在努力想辦法,。例如,真正的高效率的單光子源(每次按需發(fā)射1個(gè)且只有1個(gè)光子)目前還沒(méi)有實(shí)現(xiàn),,大多是用衰減脈沖激光束的方法近似實(shí)現(xiàn),,如果衰減足夠大,就可以近似地看成單光子源,,如平均每束光里只有0.1個(gè)光子,,也就是說(shuō),每10次發(fā)射只有1次有1個(gè)光子,,其他9次都是空的,,那么100次發(fā)射才會(huì)出現(xiàn)1次有2個(gè)光子的情況(以此類推,1000次中有10次2個(gè)光子,,1次3個(gè)光子,,等等),,如果覺(jué)得還不夠,就讓每束光里只含有0.01個(gè)光子(發(fā)射100次,,只有1次有光子,,其他99次都是空的)。這樣能夠滿足BB84協(xié)議的要求,,但是傳輸效率太低,。為了提高傳輸效率,就要提高每束光里的平均光子數(shù),,但是,,一次發(fā)射出現(xiàn)多個(gè)光子的次數(shù)就會(huì)顯著增多,為了抵御“光子數(shù)分離”攻擊,,才提出了誘騙態(tài)協(xié)議,。簡(jiǎn)而言之,BB84協(xié)議是,,0個(gè)和1個(gè)有顯著的差別,,有就是有、沒(méi)有就是沒(méi)有,,誰(shuí)都別想騙我,;誘騙態(tài)協(xié)議是,1個(gè)和3個(gè)(隨便說(shuō)的一個(gè)數(shù),,只要這個(gè)數(shù)很小就可以了)也有些差別,,王麻子拿走一個(gè)兩個(gè)的,我還是能發(fā)現(xiàn)的,。在誘騙態(tài)協(xié)議里,,每次發(fā)射的平均光子數(shù)仍然是1的量級(jí)(例如0.5或者0.7,絕對(duì)不是10或者100,,丟了一個(gè)還是會(huì)有顯著結(jié)果的),,但是已經(jīng)比0.1和0.01好得多了,而且也能夠發(fā)現(xiàn)是否有人在偷聽(tīng),。
正是因?yàn)橛辛苏T騙態(tài)協(xié)議,,量子通訊的有效傳輸范圍才能夠從二三十千米拓展到上百千米。京滬干線總長(zhǎng)度是2000多千米,,有32個(gè)中繼站,,兩站之間的距離約是七八十千米。利用糾纏光子源,,可以讓張三和李四的通話距離加倍,,因?yàn)榧m纏光子源位于這兩個(gè)人的中間,同時(shí)向他們各自發(fā)射一個(gè)偏振關(guān)聯(lián)的光子(糾纏光子對(duì)就是這個(gè)意思)。這種方法能夠達(dá)到的距離是有上限的,,主要來(lái)自于傳輸過(guò)程中的光損耗:基于光纖的量子通訊系統(tǒng),目前最遠(yuǎn)的傳輸距離是400千米,,而傳碼率只有可憐的每小時(shí)1比特,;基于墨子號(hào)衛(wèi)星的系統(tǒng),兩年前大約是每秒1萬(wàn)比特(我在衛(wèi)星發(fā)射前的估計(jì)是每秒鐘幾千比特),,現(xiàn)在據(jù)說(shuō)達(dá)到了每秒40萬(wàn)比特(這個(gè)可能是基于單光子通訊的星地傳輸,,而不是地面兩個(gè)基站之間通過(guò)衛(wèi)星中介的信息傳輸)。
至于量子通訊只管張三和李四這一段,,如果組成通訊網(wǎng)絡(luò)必須考慮各個(gè)站點(diǎn)的保密問(wèn)題,,這是顯而易見(jiàn)的,量子派肯定知道這一點(diǎn),,而且并不覺(jué)得這真的是個(gè)問(wèn)題——只要采用經(jīng)典派現(xiàn)成的技術(shù)就可以了,。量子通訊并不是只能用量子方法,量子方法只是整個(gè)信息安全體系的一個(gè)有機(jī)部分,。為了系統(tǒng)的總體目標(biāo),,當(dāng)然是可以無(wú)所不用其極——你憑什么限制我?
但是話說(shuō)回來(lái),,量子派在成功宣傳的同時(shí),,也留下了一些后患——他們的宣傳太成功了,讓很多人(包括出來(lái)反對(duì)量子派的經(jīng)典派人物)以為,,量子通訊具有“絕對(duì)安全性”,、甚至能夠包打一切,結(jié)果量子派給自己挖了一個(gè)坑,,一個(gè)很深很大的坑,。
孰吉孰兇?孰去孰從,?
說(shuō)到這里,,不免想戲謔一下經(jīng)典派和量子派。上次我們提到:因?yàn)槌鰜?lái)唱反調(diào)的經(jīng)典派犯了一些非常簡(jiǎn)單的錯(cuò)誤,,還試圖推翻量子力學(xué)的基礎(chǔ),,簡(jiǎn)直不忍直視,看上去就跟量子派的“托兒”似的——好像就是為了制造有爭(zhēng)議的假象,,讓人們的注意力集中在量子派的優(yōu)勢(shì)方面,。不過(guò)“經(jīng)典派”可能也棋高一著呢,他們一直沒(méi)有大人物出來(lái)站臺(tái),,也許是因?yàn)榇笕宋镌缇涂辞逍蝿?shì)了:你們量子派鬧得再兇,,也不可能包打天下,將來(lái)還是要用經(jīng)典方法和經(jīng)典網(wǎng)絡(luò),。
我覺(jué)得,,量子通訊爭(zhēng)議這件事有些像談戀愛(ài),。天天到公主窗前送鮮花、唱情歌的,,并不一定能抱得美人歸,。就算你歌唱得再好、海豚音飚得再高,,也只能贏得吃瓜群眾的喝彩,,而真正的白馬王子可能早就登門入室、與公主共進(jìn)燭光晚餐了——人家才不會(huì)出來(lái)和你賽歌呢,,最多給你個(gè)神秘的微笑,。
量子派也許只是個(gè)飆海豚音的,人家經(jīng)典派才是真正入洞房的,!
簡(jiǎn)而言之,,量子派既有優(yōu)點(diǎn),也有缺點(diǎn),。量子派最大的優(yōu)點(diǎn)是宣傳搞得好,,成功地將人們的注意力集中在他最擅長(zhǎng)的方面——發(fā)現(xiàn)偷聽(tīng)者。量子派最大的缺點(diǎn)是宣傳搞得太好了,,成功地讓許多人以為,,量子通訊具有“絕對(duì)安全性”、甚至能夠包打一切,,給自己挖了一個(gè)坑,,一個(gè)很深很大的坑。
上次說(shuō)過(guò),,現(xiàn)在關(guān)于量子通訊的爭(zhēng)議雖然很熱鬧,,但怎么看都像雞同鴨講,讓人看了著急,!現(xiàn)在我們看到,,經(jīng)典派有經(jīng)典派的誤區(qū),量子派有量子派的罩門,,那么,,量子通訊爭(zhēng)議將來(lái)會(huì)怎么發(fā)展,也就顯而易見(jiàn)了,。
量子通訊爭(zhēng)議:將來(lái)會(huì)怎么樣,?
兵者,詭道也,。故能而示之不能,,用而示之不用,近而示之遠(yuǎn),遠(yuǎn)而示之近,。
談?wù)撐磥?lái)總是危險(xiǎn)的——因?yàn)檎l(shuí)也不是神漢轉(zhuǎn)世,。我也只能就幾個(gè)問(wèn)題談?wù)勛约旱目捶ā?/p>
量子通訊網(wǎng)絡(luò)的成本
先簡(jiǎn)單估計(jì)一下量子通訊網(wǎng)絡(luò)的成本。估計(jì)數(shù)量級(jí)是學(xué)物理的基本功,,估計(jì)值與實(shí)際值差個(gè)三五倍很正常,,但如果拿去討論工程造價(jià),肯定是笑話了——權(quán)當(dāng)娛樂(lè)好了,。
量子通訊的基礎(chǔ)是量子不可克隆定理,而這個(gè)定理反過(guò)來(lái)又限制了光子的完美復(fù)制,,所以我覺(jué)得,,量子中繼器是造不出來(lái)的(再次強(qiáng)調(diào),這是個(gè)人觀點(diǎn),,我也不認(rèn)可基于“量子芝諾效應(yīng)”之類的量子中繼器),,這就限制了量子通訊單次傳輸?shù)淖畲缶嚯x:基于光纖的量子通訊大約是100千米,基于衛(wèi)星的量子通訊大約是1000千米,。
我國(guó)的陸地面積是1000萬(wàn)平方千米,,那么覆蓋全境的光纖網(wǎng)絡(luò)需要1000個(gè)基站,總計(jì)長(zhǎng)度20萬(wàn)千米的光纖,,假設(shè)一個(gè)基站造價(jià)100萬(wàn)人民幣,,一千米光纖1萬(wàn),大概要30億,??紤]到現(xiàn)在的光纜里面都是幾百根也許更多的光纖,一次還可以鋪設(shè)不止一條光纜,,而量子通訊只不過(guò)用一根光纖,,以后還有同時(shí)使用幾個(gè)不同波長(zhǎng)的可能性,所以鋪設(shè)光纖網(wǎng)絡(luò)的真實(shí)成本可能還要低,。建造基站的價(jià)格也許會(huì)高一些,,還沒(méi)有考慮安保的要求(畢竟是“可信中繼”嘛)。好了,,30億,,數(shù)量級(jí)是不會(huì)錯(cuò)的,但是不可能給出更精確的價(jià)格了——上下差個(gè)3倍很正常,。對(duì)于這樣的網(wǎng)絡(luò),,相鄰兩個(gè)基站之間的量子信息傳送速率大概是100兆每秒。
基于衛(wèi)星的量子網(wǎng)絡(luò),,估計(jì)起來(lái)就更困難了,。衛(wèi)星的發(fā)射成本是個(gè)謎,而相鄰地面站的距離若為1000千米的話,只需要建10個(gè),,其實(shí)每個(gè)省建個(gè)天文觀測(cè)臺(tái)就可以了,,而量子通訊只需要用一個(gè)天文望遠(yuǎn)鏡而已(直徑大概是1米)。這些成本也很難估計(jì),,我猜是100億吧(包括5~10顆衛(wèi)星,?),應(yīng)該也不會(huì)差出3倍的,。因?yàn)樾l(wèi)星和地面的通訊是串行操作,,一次只能聯(lián)系一個(gè)基站,衛(wèi)星2小時(shí)轉(zhuǎn)一圈,,每個(gè)基站頂上停留大約5分鐘,,現(xiàn)在的最大傳遞速率是40萬(wàn)比特每秒(我覺(jué)得已經(jīng)到極限了),那么平均下來(lái)的傳輸速率不過(guò)是2萬(wàn)比特每秒(如果說(shuō)白天或者霧霾天氣還會(huì)更低),。
好了,,拍出200個(gè)億(考慮了人工成本),你就可以得到兩個(gè)量子通訊網(wǎng)絡(luò),,一個(gè)光纖的,,一個(gè)衛(wèi)星的。干不干,?我們普通人肯定沒(méi)有這個(gè)錢,,但是政府只要愿意,還是掏得起的:只是幾十千米高鐵的造價(jià)嘛,。當(dāng)然,,這個(gè)量子通訊網(wǎng)絡(luò)只是個(gè)混合網(wǎng)絡(luò),量子通訊(也就是那個(gè)量子密鑰傳輸)只是其中的一部分,,需要控制的范圍縮減為1000個(gè)基站(保持其“可信性”),,值不值?我們普通人肯定也不知道,,還是要政府拍板,。
量子通訊的安全問(wèn)題
接著談?wù)劻孔油ㄓ嵕W(wǎng)絡(luò)的安全問(wèn)題。最終的量子通訊網(wǎng)絡(luò)(如果真建成的話)一定是混合網(wǎng)絡(luò),,相鄰基站之間用量子通訊檢測(cè)偷聽(tīng)者,,基站內(nèi)部的管理和整個(gè)網(wǎng)絡(luò)的協(xié)調(diào)肯定還是離不開(kāi)經(jīng)典方法。保密是目標(biāo),,為了這個(gè)目標(biāo)當(dāng)然是不擇手段,,絕不會(huì)區(qū)分什么量子還是經(jīng)典,哪個(gè)好用就用哪個(gè),。
檢查這個(gè)網(wǎng)絡(luò)的安全性,,也是個(gè)龐大的系統(tǒng)工程,,成本也是個(gè)人無(wú)法估算的——安全性的價(jià)值等于被保密信息的總價(jià)值。這種保密網(wǎng)絡(luò)的安全性檢查,,肯定是要政府指導(dǎo),、各部門協(xié)調(diào)、團(tuán)結(jié)一切可以團(tuán)結(jié)的力量,,大家齊心協(xié)力才有可能進(jìn)行的,,肯定不會(huì)單純?yōu)榱肆孔优珊徒?jīng)典派的爭(zhēng)論就來(lái)一次的。從這個(gè)意義上講,,前一陣國(guó)盾公司提出的“打擂臺(tái)”方法簡(jiǎn)直就是搞笑了,。我不能破譯你的密碼,當(dāng)然不會(huì)來(lái)獻(xiàn)丑,,即使我能夠破譯你的密碼,,顯然也有更來(lái)錢的方式——即使有人知道破譯方法這件事本身的價(jià)錢就絕對(duì)不止100萬(wàn)。舉個(gè)例子:在二戰(zhàn)時(shí)期,,圖靈破譯了德國(guó)的密碼系統(tǒng),,丘吉爾知道德國(guó)將轟炸考文垂,,但是決定不做任何特殊的準(zhǔn)備,,以防止希特勒可能猜到其密碼被破譯了。僅僅為了不讓敵人知道自己能夠破譯密碼,,就不惜犧牲一個(gè)城市——還可能犧牲更多的,。
量子通訊的未來(lái)
既然最終的網(wǎng)絡(luò)是混合網(wǎng)絡(luò),就有誰(shuí)來(lái)主導(dǎo)的問(wèn)題,。從量子派的角度說(shuō),,如果在可預(yù)見(jiàn)的未來(lái),真的搞出來(lái)能夠破譯RSA密碼的量子計(jì)算機(jī),,雖然經(jīng)典派還可以說(shuō),,我只要簡(jiǎn)單加倍密碼長(zhǎng)度就可以了,但這肯定是量子派的巨大勝利:“看看,,我跟你說(shuō)過(guò)的,!”這應(yīng)該是最樂(lè)觀的情況了,但是量子計(jì)算機(jī)的未來(lái)很有可能是很長(zhǎng)的30年:再過(guò)30年,,我就跟你說(shuō),,只要再過(guò)30年,我就可以跟你說(shuō)……(編者注:關(guān)于量子計(jì)算機(jī),,建議查閱文末“相關(guān)閱讀”4和5,。)
如果真的搞不出來(lái)量子計(jì)算機(jī),就有些麻煩了,。量子派和經(jīng)典派的結(jié)合來(lái)自于使用者的要求,,使用者偏向于哪一邊,,哪一邊的力量肯定就大。如果沒(méi)有這個(gè)外部的強(qiáng)制要求,,量子派就很難了:轉(zhuǎn)向,?人家早就覺(jué)得你是雞肋了,不一定想要,。主導(dǎo),?這個(gè)難度太大了,人家可能說(shuō)你什么都有了,,最后還得我干活,?
最后再來(lái)一個(gè)設(shè)想。
量子通訊的賣點(diǎn)是能夠發(fā)現(xiàn)偷聽(tīng)者,,或者說(shuō)保證沒(méi)有偷聽(tīng)者,。在光纖系統(tǒng)里,除非利用量子通訊方法,,這是很難做到的,;但是在基于衛(wèi)星的星地通訊或者星星通訊中,有個(gè)顯然的方法可以做到:不管是發(fā)射者還是接受者,,都是一個(gè)大家伙(尺寸是米的量級(jí)),,這么大的家伙是無(wú)法隱形的——NASA能夠監(jiān)視太空軌道上所有尺寸在厘米以上的物體,中國(guó)肯定也能做到,,在基站附近放個(gè)1米大小的望遠(yuǎn)鏡更是不可能逃脫監(jiān)控的,。張三和李四的連線上,有沒(méi)有站個(gè)王麻子,?這個(gè)問(wèn)題簡(jiǎn)直就是和尚腦袋上的虱子——明擺著的呀,。
如果確實(shí)是這樣,量子派就有個(gè)顯而易見(jiàn)的脫身法:只要提高信號(hào)光的強(qiáng)度,,就可以大幅度提高信息傳送速率——不搞基于單光子的量子通訊了,,我們搞的是大范圍的自由空間光互聯(lián),衛(wèi)星間對(duì)準(zhǔn)和星地對(duì)準(zhǔn)都是已經(jīng)解決了的問(wèn)題,,弱光發(fā)射和探測(cè)更是我們的拿手絕技,。一個(gè)基于衛(wèi)星的自由空間光互聯(lián)系統(tǒng)就誕生了!
所以說(shuō),,未來(lái)雖然不可預(yù)料,,但只要準(zhǔn)備充分,未來(lái)還是美好的,。