量子密碼學(xué)中發(fā)展最好的一類被稱為“量子密鑰分配”(QKD),它的基礎(chǔ)是阻止攔截,而不是防止解密。密鑰是一個(gè)巨大的數(shù)字——如果用十進(jìn)制表示,那是一個(gè)上百位的數(shù)字。發(fā)送者在發(fā)送加密信息前用一系列光子(光的粒子)把這個(gè)數(shù)字發(fā)送給接受者。第三方要想讀取這次傳送加密信息需獲得密鑰,必須破壞一些光子。由于接收者肯定會(huì)注意到丟失的光子,第三方需要制造并發(fā)送一模一樣的光子給接收者,以免竊聽活動(dòng)被人察覺。但是,發(fā)送者和接收者可以阻止這種事情發(fā)生,辦法就是使用兩種不同的量子態(tài)——比如光子的偏振——來編碼組成密鑰的0和1。根據(jù)維爾納·海森堡的不確定性原理,兩種量子狀態(tài)中只有一種可以測(cè)定出來,因此第三方不可能毫無紕漏地重建每一個(gè)光子。如果接收者檢測(cè)到紕漏,他可以通知發(fā)送者不要發(fā)送真正的信息,直到線路安全為止。
瑞士公司——ID Quantique是這種方法的倡導(dǎo)者之一。它與美國(guó)公司Battelle合作,建立了一條700公里的光纖QKD線纜。它連接了Battelle位于俄亥俄州哥倫布市的總部和ID Quantique位于華盛頓特區(qū)及其周邊的設(shè)施。Battelle將用這條線路來保護(hù)自己的信息,其他想要傳送敏感數(shù)據(jù)的公司也將租用這條線路。
澳大利亞公司QuintessenceLabs研發(fā)了一種不同的編碼方法。它不去改變光子的偏振,而是改變它們的相位和振幅。但效果是一樣的,第三方如果竊聽就必然會(huì)暴露自己。QuintessenceLabs使用這種技術(shù)建立了一條560公里的QKD連線,連接起加州帕薩迪納的噴氣推進(jìn)實(shí)驗(yàn)室和硅谷的埃姆斯研究中心。
此外,洛斯阿拉莫斯國(guó)家實(shí)驗(yàn)室的簡(jiǎn)·諾德霍爾特項(xiàng)目組最近演示了一種口袋大小的QKD發(fā)射器,稱為QKarD,它可以加密通過公共數(shù)據(jù)網(wǎng)傳送的信號(hào),用以控制智能電網(wǎng)。智能電網(wǎng)平衡電力的需求和供應(yīng),從而可以更有效地分配電力。這需要在許多不同的地方持續(xù)檢測(cè)電壓、電流和電網(wǎng)頻率,并將結(jié)果迅速傳送到控制中心。然而,傳輸過程也需要保證安全,以防有人蓄意造成系統(tǒng)癱瘓。盡管這些項(xiàng)目方法各有不同,但是所有項(xiàng)目都依靠本地固定線路來運(yùn)送光子。
路透社撰文稱,美國(guó)政府已認(rèn)證亞馬遜公司的網(wǎng)絡(luò)云端服務(wù)符合安全標(biāo)準(zhǔn),批準(zhǔn)并授權(quán)其可被聯(lián)邦政府機(jī)構(gòu)使用。聯(lián)邦風(fēng)險(xiǎn)評(píng)估項(xiàng)目(Federal Risk and Authorization Management Program,F(xiàn)edRAMP)已確認(rèn)批準(zhǔn)亞馬遜網(wǎng)絡(luò)服務(wù)(Amazon Web Services,AWS)可提供長(zhǎng)達(dá)三年的云端服務(wù)。亞馬遜公司表示,聯(lián)邦機(jī)構(gòu)可以通過引入亞馬遜云服務(wù),從而獲得進(jìn)入美國(guó)全部的亞馬遜網(wǎng)絡(luò)服務(wù)數(shù)據(jù)中心的權(quán)限。近年來,亞馬遜作為世界上最大的網(wǎng)絡(luò)零售商,已通過亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)逐漸打入遠(yuǎn)程計(jì)算、存儲(chǔ)和其他信息技術(shù)服務(wù)領(lǐng)域。
2012年,美國(guó)政府開始實(shí)行聯(lián)邦風(fēng)險(xiǎn)及授權(quán)管理項(xiàng)目(Federal Risk and Authorization Management Program,FedRAMP)。這是一項(xiàng)有關(guān)云服務(wù)的泛政府安全認(rèn)證項(xiàng)目,試圖通過完善的評(píng)估認(rèn)證計(jì)劃,使得云端服務(wù)的安全預(yù)警評(píng)估更加標(biāo)準(zhǔn)化和精簡(jiǎn)化。在此項(xiàng)目施行之前,若云服務(wù)供應(yīng)商想要向政府機(jī)構(gòu)出售信息技術(shù)服務(wù),每個(gè)單獨(dú)的項(xiàng)目均需要獲得授權(quán),不僅影響效率,也大大增加了成本。通過聯(lián)邦風(fēng)險(xiǎn)評(píng)估項(xiàng)目(FedRAMP),亞馬遜網(wǎng)絡(luò)服務(wù)(AWS)只需要獲得一次政府機(jī)構(gòu)的官方認(rèn)證,它的云端服務(wù)便可以供政府機(jī)構(gòu)在多個(gè)項(xiàng)目上使用多次。