Podcast: Peretasan Quantum dan Berbagi Kunci

Edisi ketiga dihadiri oleh Anton Kozubov, kepala kelompok teoritis laboratorium proses dan pengukuran kuantum . Kami membahas pekerjaannya dan spesifikasi industri.



Versi audio: Podcast Apple · Yandex.Music · PodFM · Google Podcasts · YouTube .




Dalam foto: Anton Kozubov






Penjelasan singkat tentang spesifikasi industri



Kode waktu - 00:16






dmitrykabanov: Sejauh yang saya tahu, Anda terlibat dalam topik yang sangat terspesialisasi.



Anton: Ya, ada pendapat seperti itu, tapi kami coba beralih ke hal yang lebih fundamental. Meskipun semakin banyak orang yang tertarik pada bidang kriptografi kuantum, ini bukanlah bidang sains terpanas. Ada fondasi yang baik di sini, tetapi teknologi telah memasuki tahap pengembangan teknik.



Semuanya mulai berkembang kembali di tahun 80-an abad terakhir, dan banyak waktu telah berlalu menurut standar ilmiah. Ilmuwan telah beralih dari teori dan eksperimen ke maket nyata dan perangkat yang berfungsi penuh. Sistem seperti itu sudah lama ada di Swiss, tempat ID Quantique beroperasi. Mereka mulai tahun 2005 atau 2006, dan dalam dekade ini mereka mulai memasok sistem kriptografi kuantum ke bank Swiss dan Austria. Ini bukan lagi teknologi masa depan.



Masih banyak pertanyaan dari sudut pandang pembuktian kerahasiaan sistem tersebut. Inilah yang paling kami lakukan di bidang ini. Tetapi prinsip-prinsip dasar telah disimpulkan.



Dmitry: Dapatkah Anda memberi tahu kami apa yang mendorong para spesialis untuk mempelajari bidang ini secara mendetail? Bagaimana mereka menggambarkan masalah dan tantangan awal yang mereka hadapi?



Anton: Itu cerita yang lucu. Seperti yang selalu terjadi dalam sains, mereka mulai mempelajari topik tersebut hanya karena topik itu menjadi menarik. Tidak ada tujuan khusus. Kemudian diyakini bahwa ini adalah cara yang benar-benar aman untuk mentransfer data, dan pada saat itu sangat canggih. Topik keamanan informasi menjadi semakin relevan, tetapi selain itu, kami sampai pada kesimpulan bahwa dimungkinkan untuk membuat komputer jenis baru menggunakan berbagai efek kuantum. Mereka memiliki fitur yang cukup menarik, termasuk kemampuan untuk membobol kriptografi yang ada.



Dmitry: Ada pertanyaan tentang perlindungan sebelumnya, misalnya, selama Perang Dingin. Tetapi apakah awal industri ini mendekati waktu munculnya jaringan yang relatif masif?



Anton:Kamu benar. Anda bisa melihatnya dari sudut pandang ini. Namun lucunya bidang kriptografi kuantum ditemukan oleh dua orang yang lebih terkait dengan bidang IT. Pekerjaan pertama, di mana prinsip-prinsip dasar dijelaskan, mereka dipresentasikan pada konferensi TI. Jadi ya, itu berasal dari sana.



Dmitry: Bagaimana Anda bisa datang ke daerah ini? Apa motivasi Anda?



Anton: Terus terang, hal yang sama juga menarik. Tapi awalnya, saya tidak pergi ke kriptografi kuantum. Dimulai dengan teleportasi kuantum... Kebetulan tugas pada topik ini tidak begitu mendesak untuk kebutuhan laboratorium, jadi saya beralih ke kriptografi kuantum. Tetapi melakukan satu hal tidak terlalu menarik, dan ada juga banyak bidang yang saling terkait, jadi kami tidak dapat berbicara tentang sifat khusus dari kegiatan kami.






Peluang bagi ilmuwan dari bidang terkait



Kode waktu - 06:24






Dmitry: Dari catatan tentang partisipasi Anda dalam konferensi Kanada, kami dapat mengatakan bahwa lingkaran orang yang cukup terbatas terlibat dalam topik ini. Bisakah Anda memperkirakan jumlah spesialis di bidang Anda? Atau apakah itu masih klub yang sangat tertutup?



Anton: Memang tertutup, tapi hanya terkait dengan elite saja. Ada banyak orang di dunia yang berurusan dengan teori informasi kuantum dalam berbagai bentuknya. Saya tidak tahu bagaimana memperkirakan jumlah mereka, tetapi pasti lebih dari tiga puluh orang yang hadir di konferensi tersebut.



Saya pikir ini bahkan bukan seperseribu dari semua. Banyak orang pergi karena ini adalah salah satu bidang sains paling maju. Semua lembaga terkemuka memiliki laboratoriumteori informasi kuantum atau optik kuantum dan hal-hal terkait. Pertanyaan lain adalah berapa banyak orang yang tenggelam dalam ceruk khusus sebagai bukti kekuatan sistem kriptografi kuantum.



Komunitas ini lebih kecil, tapi tetap luas. Mereka yang menghadiri konferensi tidak semuanya ahli terkemuka di bidang ini. Ada sekitar seratus dari mereka di seluruh dunia. Bukti keamanan sistem kriptografi kuantum muncul baru-baru ini, di awal tahun 2000-an. Orang yang bekerja di bidang ini sebelumnya pernah melakukan hal lain. Misalnya, optik kuantum, penelitian dasar. Mereka masih relevan. Mereka datang ke bidang kami dari fisika.



Ada juga yang berasal dari teori informasi klasik atau matematika. Berbagai entropi memainkan peran yang menentukan dalam menilai bukti ketahanan. Di mana lagi mereka digunakan adalah dalam termodinamika. Orang yang memahami bagaimana entropi kuantum bekerja dalam teori informasi dapat menerapkan pengetahuannya pada termodinamika kuantum. Salah satu ilmuwan terkemuka di bidang ini, Renato Renner dari Zurich, terlibat dalam teori informasi kuantum di sana, dan di Santa Barbara dia mengajar mata kuliah tentang termodinamika kuantum.






Apa tantangan yang dihadapi komunitas



Kode waktu - 10:37






Dmitry: Masalah apa yang Anda kerjakan hari ini? Tugas apa yang ada di garis depan? Apa yang sekarang mewakili bilah yang perlu dipindahkan lebih jauh?



Anton: Ini bisa dibahas dari dua sisi yang berbeda. Menurut saya bagian aplikasinya kurang menarik. Distribusi kunci kuantum sudah dalam skala industri, tetapi semua orang ingin memahami bagaimana memastikan bahwa itu adalah distribusi kuantum di depan mereka, dan bukan yang lain. Untuk melakukan ini, peralatan perlu disertifikasi, oleh karena itu pengembangan standar khusus merupakan salah satu masalah utama di dunia, selain bagian teknik. Sebagian besar ilmuwan terkemuka di bidang ini mengarahkan upaya mereka ke arah ini.



Aspek kedua dari pekerjaan kami adalah membuktikan ketahanan sistem. Kriptografi klasik didasarkan pada asumsi bahwa penyerang tidak memiliki daya komputasi yang cukup untuk mendekripsi data saat masih valid. Tetapi mungkin saja asumsi seperti itu tidak selalu benar, jadi kita perlu beralih ke paradigma perlindungan data yang berbeda - untuk memastikan bahwa kemampuan dekripsi tidak berubah seiring waktu.



. , , . , , . - , . . .



. , , , , . . , , . , .


Karena properti ini, Anda dapat melihat kemampuan penyerang - kami memanggilnya Eve (dari penyadap) - dari sudut pandang yang berbeda. Kami mengatakan bahwa kami memberi Hawa segala sesuatu yang mungkin dalam batas-batas hukum fisika. Memori kuantum, detektor ideal - kami bahkan tidak memiliki sedekat itu, tetapi kami memberinya kesempatan seperti itu. Dan bahkan dengan pemikiran ini, kami mengatakan bahwa dia tidak akan menerima data kunci tanpa kami menyadarinya. Paradigma kriptografi kuantum awalnya dibangun di atas ini.



Tapi itu semua baik dan bagus selama kita berbicara tentang foton tunggal. Namun, sumber foton tunggal cukup berubah-ubah, berkecepatan rendah dan mahal, jadi tidak ada yang menggunakannya dalam proses ini. Semua menggunakan radiasi laser yang dilemahkan.



Dmitry: Dan bagaimana ini bertarung dengan properti yang Anda bicarakan?



Anton:Mengubah paradigma dan pendekatan untuk membuktikan ketahanan. Ini masih merupakan tugas yang bisa dilakukan, tetapi jauh lebih sulit. Dalam situasi di mana kita tidak menggunakan dengan tepat apa yang kita butuhkan dalam keadaan ideal, yaitu keadaan lemah yang koheren, kita perlu memperhitungkan hal ini sebagai bukti ketahanan. Kami melakukan ini, dan seluruh dunia menuju ke arah ini.



Dmitry: Apakah pendekatan ini memperhitungkan peralatan di ujung saluran komunikasi?



Anton: Awalnya, dalam distribusi kunci kuantum, mereka menggunakan perkiraan seperti fakta bahwa Eve tidak dapat masuk ke kotak Alice dan Bob, tetapi hanya memiliki akses ke saluran komunikasi. Ini bukanlah perkiraan yang tepat. Ada peretasan kuantum hari ini. Dia memberitahu kita bahwa sangat mungkin untuk merobohkan "pengaturan" menggunakan cahaya dalam serat optik atau saluran kuantum.





Arah ini diperhitungkan dalam urusan sertifikasi. Kami memiliki laboratorium besar di Moskow tempat Vadim Makarov, mungkin "peretas kuantum" paling terkenal di dunia, bekerja. Di negara lain, ini sangat aktif terlibat. Saya juga memimpin ini. Bagaimana Eve bisa masuk ke kotak kami lebih merupakan tantangan teknik. Saya dulu menganggap diri saya sebagai ilmuwan, jadi saya merasa menarik untuk melihat Hawa dari sisi lain. Misalnya, untuk mempelajari bagaimana dia bisa melakukannya untuk masuk ke saluran komunikasi dan mencuri segalanya tanpa kita sadari. Saya lebih suka tidak bekerja untuk orang baik, Alice dan Bob, tetapi untuk meneliti kemungkinan serangan pada sistem distribusi kunci kuantum.






Pengenalan singkat tentang peretasan kuantum



Kode waktu - 21:42






Dmitry: Bisakah Anda menggambarkan karakteristik serangan semacam itu?



Anton: Karakteristik yang diterima secara umum dibagi menjadi tiga kelas. Serangan individu mirip dengan serangan perantara klasik (MITM). Tipe kedua lebih abstrak, ketika Eve entah bagaimana berinteraksi dengan setiap pesan di saluran kuantum kita dan menyimpan hasil interaksi tersebut dalam memori kuantum. Setelah itu, dia menunggu prosedur yang dilakukan Alice dan Bob untuk disetujui, menerima lebih banyak informasi, membuat pengukuran, dan sebagainya. Ini adalah serangan kolektif, tetapi ada jenis ketiga yang bahkan lebih abstrak. Estimasi parameter nyata ditambahkan di sana.



Untuk jenis serangan kedua, kami berasumsi bahwa Alice dan Bob berbagi bit dalam jumlah tak terbatas. Pada kenyataannya, ini tidak mungkin, dan segera setelah kita menuju ke volume yang terbatas, kita mulai menunjukkan fluktuasi statistik. Mereka bisa bermain di tangan Hawa. Serangan yang koheren juga memperhitungkan sifat sumber daya yang terbatas. Ini adalah hal yang rumit, dan tidak semua protokol distribusi kunci kuantum memiliki bukti keamanan yang komprehensif.



Penting untuk dipahami bahwa kita mentransfer bit kunci dengan tepat dan membentuk kunci. Bagaimana Anda akan menggunakannya lebih lanjut ada di hati nurani Anda. Di sinilah masalah kriptografi ikut bermain. Jika Anda menggunakan algoritme modern seperti enkripsi asimetris, hanya menggunakan kunci ini, maka tidak ada gunanya. Satu-satunya metode untuk memastikan keamanan adalah cipher pad. Maka tidak ada pertanyaan, tetapi untuk ini Anda perlu membuat kunci setiap saat dan mengubahnya untuk setiap pesan. Ini adalah proses yang kompleks.




Inti dari distribusi kunci kuantum adalah bahwa untuk semua serangan Eve, kita dapat mengalokasikan sejumlah bit yang dialokasikan yang hanya akan diketahui oleh Alice dan hanya untuk Bob. Eve tidak akan tahu tentang dia. Ini adalah tujuan utama pekerjaan kami. Tapi saya tertarik untuk membuat serangan seperti itu sehingga Alice dan Bob yakin akan keselamatan, dan Eve akan mengatur segalanya sedemikian rupa untuk melewati pertahanan.








26:18






Dmitry: Ternyata pekerjaan seperti itu di garis depan bisa dengan mudah meniadakan hasil kerja rekan di dunia internasional?



Anton: Itu catatan tentang seminar Kanada yang Anda berbicara tentang, itu hanya tentang itu. Di sana saya mengatakan bahwa inilah yang kami lakukan, yang menyebabkan kebingungan negatif. Itu bisa dijelaskan. Orang-orang telah terlibat dalam sains selama dua puluh lima tahun, dan kemudian seseorang datang dan mengatakan bahwa hasil mereka tidak sepenuhnya benar. Ini juga menunjukkan bagaimana itu akan benar. Itu sangat lancang bagiku. Tetapi saya percaya bahwa kami mampu membuat serangan yang bahkan tidak dipertimbangkan dan tidak diperhitungkan oleh banyak orang.



Dmitry: Bisakah Anda memberi tahu dan menggambarkannya setidaknya secara umum?



Anton:Oh tentu. Hal yang paling lucu adalah bahwa serangan intersep-forward ini adalah yang paling sederhana yang bisa dipikirkan. Hanya saja agak dimodifikasi dan rumit, seperti yang akan saya katakan. Saat ini, ketika melihat bukti ketahanan, orang berbicara tentang bagaimana semua saluran kuantum hanya menggambarkan redistribusi informasi antara Alice, Bob, dan Eve.



Yang penting, dalam hal ini, semua pengukuran status kuantum terjadi setelah distribusi ini. Kami mengusulkan untuk mendeskripsikan saluran kuantum sedemikian rupa sehingga berisi dimensi relatif yang statusnya berubah dan dikenakan pada Bob. Secara relatif, kami memiliki sesuatu di tengah saluran, mencoba untuk membedakan antara negara bagian, apa yang membedakan - mengirim ke Bob, apa yang tidak membedakan - blok. Jadi, segala sesuatu yang menyangkut Bob diketahui Eve. Tampaknya ini ide yang jelas, tetapi untuk beberapa alasan tidak ada orang di dunia yang membicarakannya.



Dmitry: Dan Anda menunjukkan kemungkinan teoretis dari serangan semacam itu.



Anton: Ya, saya membicarakan hal ini di Toronto. Kami berdiskusi dengan sangat panas dengan orang-orang yang telah bekerja di bidang ini selama saya hidup. Itu adalah pengalaman yang menarik dan sangat berharga.






Mengapa penting untuk tidak terburu-buru mempublikasikan metode perlindungan



Kode waktu - 29:50






Dmitry: Jika kami memberikan analogi dasar dengan virus dan antivirus, bidang aktivitas dan konsep Anda menyediakan ekstensi berbentuk T yang menjauh dari lintasan balapan satu demi satu. Dapatkah kita mengatakan bahwa pendekatan seperti itu akan menciptakan kelompok masalah baru dan masalah itu harus diselesaikan di bidang lain, dan tidak hanya di satu bidang, seperti sekarang?



Anton:Pertanyaan yang sangat wajar. Di sini saya harus jelas. Tentu saja, saya lebih tertarik mencari cara untuk menyerang. Tapi kita semua bekerja di bidang distribusi kunci kuantum, kita dibayar untuk itu, dan kita tidak benar-benar ingin meletakkan jeruji di roda kita sendiri. Ini logis. Ketika Anda menemukan serangan baru pada sistem distribusi kunci kuantum, alangkah baiknya untuk menghasilkan semacam tindakan balasan. Kami berhasil, menemukan cara untuk menghadapinya. Ini bukan yang paling sepele, tapi memang begitu. Mungkin saja untuk menutup masalah seperti itu, tetapi pertanyaan lain adalah bahwa ketika orang tidak membicarakan masalah, jelas mereka tidak mempertimbangkannya. Karenanya, mereka tidak memiliki tindakan pencegahan.





Foto: Anton Kozubov



Dmitry: Apakah pendekatan ini semacam kode tak terucapkan dari komunitas Anda?



Anton:Ya, tetapi menurut saya tidak tepat untuk mengajukan solusi. Penting untuk mengangkat masalah ini. Kemudian seseorang mungkin menemukan solusi sampingan di luar apa yang Anda miliki. Jika Anda mengeluarkan semuanya sekaligus, orang akan mengambil yang sudah jadi dan tidak akan ada perkembangan pemikiran.



Dmitry: Bisakah kita kemudian mengatakan bahwa solusi Anda mungkin seperti versi beta, dan di suatu tempat mungkin ada sesuatu yang lebih menarik yang telah Anda simpan untuk diri Anda sendiri?



Anton: Mungkin.






Sedikit tentang interaksi dengan organisasi pengatur



Kode waktu - 33:09






Dmitry: Area ini menjadi perhatian semua jenis badan pengatur dan layanan khusus. Apakah semua ini membutuhkan waktu dari sudut pandang koordinasi perkembangan apapun?



Anton: Pertanyaan yang sangat bagus! Saya akan mencoba menjawabnya sebisa mungkin. Ini menghabiskan sebagian besar waktu yang dapat dihabiskan untuk proyek yang benar-benar ilmiah. Tapi saya mengerti mengapa ini penting.



Dmitry: Soal sertifikasi, yang tadi kita bicarakan. Anda tidak bisa begitu saja mempekerjakan asisten yang akan berkomunikasi untuk Anda. Apakah para ilmuwan harus menjelaskan nuansa secara langsung kepada semua organisasi pengendali dan membantu mereka mengetahuinya?



Anton:Ya, memang seperti itu. Ini adalah pendekatan yang benar. Tidak ada yang bisa menjelaskan lebih baik dari diri Anda sendiri apa yang Anda lakukan. Jika Anda tidak dapat melakukan ini, pertanyaan muncul tentang realitas pencapaian Anda. Tetapi jika ada kesempatan untuk melakukan sains saja, saya lebih suka melakukan sains saja. Tetapi semua ini adalah bagian penting dari pekerjaan kami, yang juga kami lakukan.



Dmitry: Apakah Anda punya waktu untuk proyek pribadi?



Anton:Pertanyaan yang sulit. Kami menemukan waktu dan melakukan hal-hal pihak ketiga. Ini adalah masalah yang lebih mendasar. Ambil contoh teleportasi kuantum - misalnya, kami sedang menyiapkan publikasi tentang topik ini. Kami mengambil masalah lain, sesuatu dari optik kuantum, dari teori informasi kuantum. Ini adalah hal yang menarik. Kami mencoba mencari waktu, karena hidup tanpanya benar-benar membosankan. Tidak mungkin berurusan dengan kertas sendirian. Anda juga perlu melakukan sains.






Tentang perbedaan antara ilmu fundamental dan terapan



Kode waktu - 36:07






Dmitry: Jika Anda mencoba menilai tingkat perubahan di bidang Anda, volume publikasi ilmiah. Bagaimana pengaruhnya terhadap pekerjaan dan minat Anda pada industri terkait?



Anton: Area kami adalah topik hangat. Banyak sekali artikel yang keluar. Bahkan jumlah artikel yang benar-benar relevan sangat besar. Semuanya sulit dilacak, itu tidak mungkin.



Dmitry: Apakah ketergantungan pada proses pelacakan seperti itu kuat? Atau apakah proyek Anda cukup terisolasi untuk membuat Anda tetap fokus dan tidak terganggu?



Anton:Isolasi lebih merupakan kerugian. Saat Anda merebus jus, Anda berhenti memperhatikan kesalahan. Anda mungkin berpikir bahwa Anda melakukan segalanya dengan benar, tetapi di suatu tempat ada kesalahan mendasar yang membuat Anda hilang. Ada baiknya bila ada orang di dunia yang melakukan hal serupa. Jika Anda mendapatkan sesuatu yang serupa sampai batas tertentu, maka Anda menuju ke arah yang benar. Jika hasilnya berbeda, inilah alasan untuk berbicara dan mencari tahu siapa yang benar.



Dmitry: Tapi pekerjaan ini berlangsung dalam lingkaran orang yang relatif tertutup? Bukan ratusan orang?



Anton:Adil, tapi tidak selalu. Dalam kelompok kami, tiga orang terlibat dalam membuktikan ketahanan - saya, kolega saya, dan penasihat ilmiah kami. Jika kita mengambil bidang yang lebih luas - optik kuantum, teori informasi - kita adalah lima orang. Jika kita berbicara tentang sistem distribusi kunci kuantum, ada orang di Moskow, Novosibirsk, Kazan. Tetapi di Eropa dan Amerika Serikat, ini adalah kelompok teoretis yang besar.



Dmitry: Bagaimana perbedaan skala ini ditandai?



Anton:Ini adalah cara berbeda untuk mengembangkan sains. Ini dia berbeda dengan yang di Eropa. Ilmu di sini mengikuti jalur penelitian terapan, yang dibutuhkan dan relevan saat ini. Saya tidak mengutuk pendekatan ini, tetapi menurut saya ini tidak terlalu ilmiah. Saya lebih terkesan dengan yang barat - perbedaan yang jelas antara sains fundamental dan terapan. Saat ini tidak perlu menuntut hasil praktis dari ilmu fundamental. Itu sebabnya fundamental, agar tidak berurusan dengan hal-hal terapan.



Secara khusus, kembali ke Zurich. Ini adalah lembaga besar yang secara eksklusif menangani penelitian fundamental. Orang-orang mempelajari apa yang menjelaskan dasar-dasar alam semesta kepada kita, membantu kita untuk lebih memahaminya. Mereka datang ke sana karena mereka ingin melakukan hal itu. Minat kita disertai dengan kebutuhan, kebutuhan untuk melakukan sesuatu yang lain pada saat itu. Sebab, demikian perbedaan persepsi dan perkembangan. Ini adalah dua jalur yang sangat berbeda.



Dmitry: Apakah kebutuhan ini bergantung pada cakrawala perencanaan organisasi pengendali, komunitas ilmiah, atau yang lainnya?



Anton:Ini diatur oleh donor. Siapapun yang membayar akan menelpon. Kami melihat minat yang besar untuk memiliki beberapa jenis peralatan di sini dan sekarang. Ada dasar-dasar di Eropa untuk penelitian dasar. Tergantung siapa yang memberi uang.






Episode lain dari podcast kami di Habré:









All Articles