潘建伟团队再登Nature:全球首次实现器件无关量子随机数,量子保密通信安全再升级

简介:

据《人民日报》、新华社、中国科学技术大学官方等消息,潘建伟团队日前成功实现了器件无关的量子随机数,将在数值模拟、密码学等领域广泛应用,并有望形成新的随机数国际标准。

相关研究成果于北京时间20日由国际权威学术期刊《自然》在线发表(http://dx.doi.org/10.1038/s41586-018-0559-3)。

44f48be69525e561e56abcbb5eeea0cb93ab7b35

中科大教授潘建伟及其同事张强、范靖云、马雄峰等与中科院上海微系统与信息技术研究所、日本NTT基础科学实验室合作,利用量子纠缠的内禀随机性,在国际上首次实现器件无关的量子随机数。这是目前安全性最高的随机数产生装置。

随机数在科学研究和日常生活中都有着重要应用。

例如,天气预报、新药研制、材料设计、工业设计和核武器研制等领域,常常需要通过数值模拟进行计算,关键就是要有大量随机数输入;游戏、人工智能等领域,需要使用随机数来控制系统演化;在通信安全、现代密码学等领域,则需要第三方完全不知道的随机数作为安全性的基础。

根据量子力学,科学家可以制造出真正的随机数产生器,即使采用恶意第三方制造的组件,或者使用计算能力超强的量子计算机,也无法预测或获知它所产生的随机数。目前国际上纷纷开展这种随机数产生器的研制工作。

潘建伟介绍,其团队的这一成果是在此前技术基础上,优化了纠缠光子收集、传输、调制等效率,并采用上海微系统所开发的高效率超导单光子探测器件,实现了高性能纠缠光源的高效制备;通过设计快速调制并进行合适的空间分隔设计,满足了器件无关的量子随机数产生装置所需的类空间隔要求。

“无论经典密码学还是量子保密通信,都需要真正的随机数作为保障。”潘建伟说,在现有的量子保密通信系统中,如果采用自己制备的或者可信制造商制备的量子随机数产生器,其安全性可以得到保障。但如果不小心采用了恶意第三方制造的器件,可能会发生随机数泄漏。

新的成果确保即使是使用不信任第三方的器件,也可以产生真随机数并且不会泄漏,从而确保通信安全。

以往通常有两类获取随机数的途径:基于软件算法实现或基于经典热噪声实现。

软件算法实现的随机数是利用算法根据输入的随机数种子给出均匀分布的输出。然而,对于确定的输入,固定的算法将给出确定的输出序列,从这个角度上来说,这类随机数本质上是确定性的,并不真正随机。

基于经典热噪声的随机数芯片读取当前物理环境中的噪声,并据此获得随机数。这类装置相对于基于软件算法的实现,由于环境中的变量更多,因此更难预测。然而在牛顿力学的框架下,即使影响随机数产生的变量非常多,但在每个变量的初始状态确定后,整个系统的运行状态及输出在原理上是可以预测的,因此这一类装置也是基于确定性的过程,只是某种更难预测的伪随机数(pseudo random number)。

量子力学的发现从根本上改变了这一局面,因为其基本物理过程具有经典物理中所不具有的内禀随机性,从而可以制造出真正的随机数(true random number)产生器。

量子力学这种内禀的概率特性,从量子力学理论发展的初期就一直深深困扰着爱因斯坦、薛定谔和温伯格等重要物理学家。

011d8116be565b76a03d993aef636d35c4c88685

基于量子纠缠的量子随机数产生示意图

爱因斯坦坚信“上帝是不会掷骰子的” (God does not play dice),他认为一定存在着一个更高的确定性理论,量子力学只是该理论的近似,而量子力学的内禀随机性则只是因为我们不了解这种理论而带来的误解。

爱因斯坦和薛定谔等人提出了量子纠缠的概念,试图用量子纠缠这种奇怪的量子状态来论证量子力学基础的不完备和量子随机性的荒谬。而以玻尔为首的哥本哈根学派则捍卫量子随机性,认为量子力学的基础是完备的。

两个学派进行了长达30年的争论,但在当时,两种观念没能给出在实验上可以加以严格区分的精确预言,所有的争论都局限于哲学层面。

直到1964年,美国物理学家贝尔发现通过对量子纠缠进行关联测量,量子力学和定域确定性理论会对测量结果有着不同的预言。利用这个特性即可开展贝尔实验检验,从而判定量子力学的基础是否完备和量子随机性是否存在。

贝尔的理论提出之后的几十年中,世界各国的众多科研小组进行了大量的实验,量子力学和量子随机性经受住了相关的实验检验。然而到目前为止,尚有两个漏洞需要关闭,即自由选择漏洞(freedom-of-choice loophole)和塌缩的定域性漏洞(collapse locality loophole)。

潘建伟小组长期从事量子力学基础检验,针对这两个漏洞,他们分别利用观察者自主选择和遥远星体发光产生的随机数,于今年分别实验实现了超高损耗下和有观察者参与的贝尔实验检验,文章先后发表在《物理评论快报》[Phys. Rev. Lett. 120,140405 (2018)]、[Phys. Rev. Lett. 21,080404 (2018)]和《自然》杂志[Nature 557, 212 (2018)]杂志上,为最终实现无漏洞贝尔实验检验奠定坚实的科学和技术基础。

fdb8e9b24c65d11fe6d796020160becf9a0d8d77

重要而有趣的是,由于贝尔实验与量子内禀随机性存在着深刻的内在联系,贝尔实验的检验可以从根本上排除定域确定性理论,从而实现不依赖于器件的量子随机数,即器件无关量子随机数。

这类随机数发生器被认为是安全性最高的随机数产生装置,即使采用恶意第三方制造的组件,或者窃听者拥有计算能力最强的量子计算机,也无法预测或获知它所产生的随机数。

因此目前国际上纷纷开展这种随机数产生器的研制工作,美国国家标准局(NIST)正计划利用器件无关的量子随机数产生器建立新一代的随机数国家标准。

实现器件无关的量子随机数产生器在实验上具有极高的技术挑战:整套随机数产生装置需要以极高的效率进行纠缠光子的产生、传输、调制、探测;同时,不同组件间需要设置合适的空间距离以满足类空间隔要求,才能以最高的安全性保证任何窃听者不能通过内部通信伪造贝尔不等式测试的结果。

潘建伟、张强研究组在此前系列贝尔实验中发展的技术基础上,经过三年多的努力发展了高性能纠缠光源,首先优化了纠缠光子收集、传输、调制等效率,并采用中科院上海微系统所开发的高效率超导单光子探测器件,实现了高性能纠缠光源的高效探测([Phys. Rev. Lett. 120,010503 (2018)])。

然后通过设计快速调制并进行合适的空间分隔设计,满足了器件无关的量子随机数产生装置所需的类空间隔要求。最终,在世界上首次实现了器件无关的量子随机数产生器。

f1e69c4abbabb28eb1ea4c34c148975da6869017
器件无关量子随机数实验装置

该工作及后续工作将为密码学和数值模拟以及需要随机性输入的各个领域提供真正可靠的随机性来源,同时由于可信任的随机数源是现实条件下量子通信安全性的关键环节,器件无关随机数的实验实现也进一步确保了现实条件下量子通信的安全性。

未来,中国科大团队将建设高速稳定的器件无关量子随机数产生装置,通过提供基于量子纠缠内禀随机性的、高安全性的随机数,争取形成新一代的国家随机数标准。

该研究工作得到了中科院、科技部、国家自然科学基金委、教育部和安徽省的支持。


原文发布时间为:2018-09-20

本文来自云栖社区合作伙伴“量子位”,了解相关信息可以关注“量子位”。

相关文章
|
云安全 机器学习/深度学习 运维
|
SQL Oracle 关系型数据库
本机不安装Oracle客户端,使用PL/SQL Developer连接远程数据库
本机不安装Oracle客户端,使用PL/SQL Developer连接远程数据库
1041 0
|
9月前
|
人工智能 自然语言处理 算法
AI与API结合:自动解析商品描述+情感分析评论数据
AI与API深度融合正在重塑电商运营模式。通过自动解析商品描述、分析评论情感,企业可实现信息标准化、用户画像精准化及运营决策自动化。本文从技术架构、核心算法、实战案例三方面,详解AI如何驱动电商智能化升级。
|
前端开发 JavaScript
webpack 中 loader 和 plugin 的区别
在 webpack 中,loader 用于转换模块的源代码,如将 TypeScript 转为 JavaScript;而 plugin 则扩展了 webpack 的功能,可以执行更复杂的任务,如优化打包文件、注入环境变量等。两者共同作用于构建流程的不同阶段。
|
自然语言处理 JavaScript 前端开发
Qwen开源多语言基准数据集P-MMEval
Qwen开源多语言基准数据集P-MMEval
|
前端开发 数据可视化 JavaScript
🚀打造卓越 UI:2024 年不容错过的 9 个 React UI 组件库✨
本文介绍了2024年最受欢迎的9个React UI组件库,每一个都在设计、功能和定制化上有独特的优势,包括Material UI、Ant Design、Chakra UI等。这些组件库为开发者提供了强大、灵活的工具,可以帮助构建现代化、无障碍且高效的Web应用程序。文章详细分析了每个库的特点、适用场景以及关键功能,帮助开发者在项目中做出最合适的选择,无论是打造企业级仪表板还是时尚的用户界面。
2514 6
🚀打造卓越 UI:2024 年不容错过的 9 个 React UI 组件库✨
|
存储 安全 算法
Spring Security系列教程06--实现HTTP摘要认证
前言 在前面的2个章节中,一一哥 带大家认识了Spring Security中的第基本认证与表单认证 2种认证方式,其中表单认证是Spring Security默认的认证方式,也是开发时最常用的认证方式。有的小伙伴会问,不是还有第3种认证方式吗?对的,还有第三种摘要认证方式!在本文中,我们来学习了解一下HTTP摘要认证。 但是对于摘要认证,我们仅做了解即可,因为这种认证方式仅比基本认证稍微安全一点,开发时用的也不是很多。抱着艺多不压身的心态,我们多了解一点反正也没坏处。
812 0
|
存储 Linux 虚拟化
虚拟化技术 与容器 的基本介绍
虚拟化技术 与容器 的基本介绍
|
存储 自然语言处理 API
Flutter应用的国际化支持:实现多语言环境的优雅策略
【4月更文挑战第26天】Flutter提供强大的国际化(i18n)和本地化(l10n)支持,使开发者能轻松实现应用多语言特性。通过定义`.arb`文件来管理字符串资源,使用`LocalizationsDelegate`加载资源,设置应用语言环境,以及在UI中使用`S.of(context).someString`访问字符串。进阶技巧包括字符串格式化、复数形式、双向文本和Unicode支持。充分测试确保所有语言正确显示。随着全球化需求增长,Flutter的国际化支持成为应用开发关键。
|
存储 小程序 数据库
【小程序云开发】30分钟搭建个人相册小程序
本文将通过实战“个人相册小程序”开发,教你如何借助小程序 ·云开发 能力,提升功能开发效率,提升数据隐私保护能力。
1390 0