财新传媒
位置:博客 > 于达维 > 阿里推出量子加密,是为了给谁看?

阿里推出量子加密,是为了给谁看?

从过去的西湖论剑,到现在的云栖大会,阿里巴巴在做大PARTY的能力上,已经不可同日而语。虽然曾经在西湖论剑的时候没有多少人搭理的李彦宏现在已经不来凑这个热闹,但是来自政府、高校的一大票重量级人物,让阿里大会的成色一点也不少。

不过听了一天的大会,也多数是各种业内人物的坐而论道,虽然涵盖的话题很多,有云计算,有游戏,有机器人,有工业4.0,但是谈出的内容,多数就是场面上的客套话,没看见一个类似赛富阎焱那样的人物,每次都能放几炮。

这次会议最大的亮点,也可以说是最大的新闻,就是阿里云与中科院旗下国盾量子联合发布了量子加密通信产品。在之前的大会议程上,就用“重磅产品发布”为这个“亮点”做了预报。

这个重磅产品发布的内容,就是目前阿里云量子通信产品已用阿里业务完成小规模测试,可实现到达、保密、组网、密钥分发的功能。今年将正式把合适的阿里业务切到量子安全域,进行规模化验证,同步进行开服的准备工作。

主持这次发布的,是阿里巴巴集团首席技术官王坚和中国科学院院士潘建伟

王坚博士在发布会上表示,量子加密通信远远不只是一种全新的加密手段,将是新一代网络信息安全解决方案的关键技术,让互联网在未来50年都能更加安全。

在他看来,在现阶段,云服务和量子加密技术的结合是将这一昂贵的技术普遍的大规模应用于商业场景的唯一途径,让整个社会享受量子技术革命带来的好处。

“以前我们国家在科学技术发展方面在世界总是处于比较落后位置,我们总是在享受世界科技发展的成果。往往是我们遇到了问题,然后向世界去寻求答案。但这次是我们的一个机会,一个给世界一个答案的机会。”王坚说,这也是中国第一次真正可以开始拿技术换市场的尝试。

说的很玄,但是大多数人都看不懂,反正阿里是搞了一个很高大上的东西吧。不过“云服务和量子加密技术的结合是将这一昂贵的技术普遍的大规模应用于商业场景的唯一途径”这句话,看上去就有点歧义,他是想说云服务很昂贵,还是量子加密很昂贵

当然如果站在他的角度想,他肯定说的是量子加密很昂贵,但是和云服务结合起来,就可以得到大规模应用。

简单科普一下什么是量子加密。现在通信过程中采用的经典密码,是以计算复杂性为基础的,比如一串大数,如果你不知道它是谁和谁的乘积,要尝试几万年才能试的出来。但是在越来越强大的计算能力面前,这种密码就越来越脆弱。

而量子加密,可以让每次通信使用的密钥都不一样,这就大幅度增加了破解的难度。这可以类比二战时德国“英格玛”密码出现时的情况,他们每天使用密码机产生一串新的密码,让盟军吃尽了苦头,但是由于密码机被缴获,密码产生的过程也被破解,这种加密方式的神秘感也就没了。

量子加密就要强很多了,可以说每一次都是随机的。因为它利用了量子纠缠的原理,也就是一开始具备相关性的两个粒子,可以是光子,也可以是电子等其他粒子,然后不管它们分隔多远,两者的相关性都不会消失,对它们进行测量的话,如果一个是1,另一个就是0,如果一个是0,另一个就是1。

这样只要把相关的两串粒子分发到通信的发送端和接受端,共同进行测量,就可以产生一组独一无二的密码,然后发送端就可以根据这个密码进行加密传输,接受端就可以相应解密。而且,如果有人对密码进行窃听,就不可避免的会对密码产生影响,导致密码的失效

也就是说任何窃听者都无法在不改变密钥状态的前提下截取或者复制密钥信息。

这种以物理定律为基础的量子密码的安全性,在理论上是无懈可击的,也是目前唯一被证明绝对安全的保密通信方法。

但是这种方法也有其局限性。昂贵自然不用说,更重要的是它只支持点对点的通信,而且就其安全性来说,也只是理论上的,其绝对的安全,需要建立在完美的设备的基础上,例如使用光子产生密钥的话,就需要完美的单光子发生器,完美的接收器

大家都知道,任何东西都不可能100%完美,因此有很多人在利用这种不完美,来尝试对量子加密进行破解。潘建伟院士此前就告诉我说,到目前为止看起来就比较安全了,理论上看起来是比较完善的系统,但是技术上也很难说,可能某个地方细节上出一些问题。

量子加密还有一个特殊性,当然这不是它的问题,因为它管不了这个事。这件事就是数据存储端的安全,我们看到了绝大多数网络安全事件,都是数据在服务器被泄露,而并不是在传输过程中被截取,而量子加密只能保证传输过程中的安全,而且只是理论上的。

当然阿里现在希望把这种技术大规模商用,也无可厚非,多做一些尝试肯定是应该鼓励的。但是由于这种技术的特殊性,决定了它应该被应用到保密等级比较高的军事、政治、金融等重点领域,而不是强调其与经典通信的类比,更不要说进入广大老百姓的生活。

在2012年的一次量子加密研讨会上,清华大学教授王向斌就曾经表示,量子密钥分发的实际产业化应用应该着眼于未来并注重定位,重点发展局域性的重点需求网络,而不是强调现有网络一样的广泛性和高效率

而且就量子加密的发展水平而言,业内的专家,主要是高校中的研究人员,都用机时代的大哥大来形容。在他们看来,量子密码可以说基本上到了可用的阶段,现在的应用还比较初级。刚有大哥大的时候,我们就觉得很神奇但没什么用,要变成很普通的生活必需品,需要一个过程。

或许是王坚博士对量子机密的期望值太高了,或者是马云太急了

实际上阿里和中科院联手,也不过三个月的时间。7月30日下午,阿里旗下阿里云宣布联合中科院成立“中国科学院-阿里巴巴量子计算实验室”。

根据双方的协议,阿里每年投资3000万,一期先投五年,计划合作年限为15年,阿里可以拥有实验室成果的优先购买权和投资权以及署名权,也可以培养自己的技术队伍。

首期1.5亿虽然不多,但也已经是中国民营企业对基础前沿科学的最大一笔投资。但是你不禁要问了,这不是说量子计算机吗,跟量子加密有什么关系。

实际上,阿里投资量子计算机之前,考虑的是量子加密,但是发现其非常不成熟

当时在做这个题目时,王坚博士就对我说,最早就是想跟潘建伟团队合作量子加密的。

但是通过几次接触安徽量通公司,他们感觉需要解决的问题还远远不到产业化的程度。“这不是一种现成的技术,已经在国外实现,我们实现本土化,而是到底怎么能够产业化,外国人也没搞清楚。”

安徽量通公司就是依托潘建伟团队的技术组建的量子通信开发公司,上个月,他们改名为国盾量子。

而对于中科院来说,阿里巴巴也恰恰能够提供一个验证量子通讯、量子计算技术的规模化实验平台。因为从互联网的发展历程就可以看出,技术的演进都是从小范围的应用到大规模的推广的过程。“现在我们就有这个条件。”

但是,怎么这么快就验证好了,就要推出产品,而且要大规模商用了?

这或许只能从阿里近一年来的股价上来解释。自从去年11月初到达115美元的高点后,阿里的股价一路下滑,现在已经到了68美元,差不多跌去了40%,虽然马云号称要做百年老店,但是投资人可是精打细算的。

今年9月美国《巴伦周刊》发表唱空阿里巴巴的文章后,阿里就发表强力的反驳,说他们的报道缺乏操守、专业和公平

当然如何分析阿里的估值,是不是阿里的估值模型可以对比ebay,不是我们的专业特长。我们可以看到一个明显的现实,是阿里确实不是ebay,而且阿里比ebay的内容要丰富的多。但是另一个明显的现实,是阿里的想象空间有限,唯一步子跨的比较大的就是搞足球,而这又是纯粹烧钱的买卖。

而量子计算机,量子加密的作用,就是提供了这样的想象空间。不过或许是美国投资者的脑子太笨,想象力太差,阿里在7月底投资量子计算的消息,和8月初400多亿入股苏宁的消息一样,并未让股价有什么起色。

所以这次量子加密“重磅产品”的发布,可以说是针对美国投资者的又一枚重磅炸弹,能否激发他们的想象力,我们且拭目以待。


微信公众号:技术宅

花呗

推荐 8