Podcast: Peretasan Kuantum dan Distribusi Kunci

Anton Kozubov mengambil bagian dalam episode ketiga, kepala kelompok teoritis Laboratorium Proses dan Pengukuran Kuantum. Kami mendiskusikan karyanya dan spesifikasi industrinya.

Versi audio: Podcast Apple · Yandex.Musik · PodFM · Google Podcast · Youtube.

Podcast: Peretasan Kuantum dan Distribusi Kunci
Di foto: Anton Kozubov

Beberapa kata tentang spesifikasi industri ini

Kode waktu - 00:16

Dmitrykabanov: Sejauh yang saya tahu, Anda menangani topik yang sangat terspesialisasi.

Anton: Ya, memang ada pendapat seperti itu, tapi kami mencoba beralih ke hal-hal yang lebih mendasar. Meskipun semakin banyak orang yang tertarik pada bidang kriptografi kuantum, ini bukanlah bidang ilmu yang paling diminati. Ada dasar yang baik di sini, tetapi teknologinya telah mencapai tahap pengembangan rekayasa.

Semuanya mulai berkembang pada tahun 80-an abad terakhir, dan menurut standar ilmiah, cukup banyak waktu telah berlalu. Para ilmuwan telah beralih dari teori dan eksperimen ke model aktual dan perangkat yang berfungsi penuh. Sistem seperti ini telah lama ada di Swiss, tempat ID Quantique beroperasi. Mereka diluncurkan pada tahun 2005 atau 2006, dan dekade ini mulai memasok sistem kriptografi kuantum ke bank-bank Swiss dan Austria. Ini bukan lagi teknologi masa depan.

Masih banyak pertanyaan yang tersisa dalam hal pembuktian kerahasiaan sistem tersebut. Inilah yang paling sering kami lakukan di bidang ini. Tapi prinsip dasarnya sudah disimpulkan.

Dimitri: Bisakah Anda memberi tahu kami apa yang mendorong para spesialis untuk mempelajari bidang ini secara mendetail? Bagaimana mereka menggambarkan permasalahan dan tantangan awal yang mereka hadapi?

Anton: Itu cerita yang lucu. Seperti yang selalu terjadi dalam sains, kami mulai mempelajari suatu topik hanya karena topik tersebut menarik. Tidak ada tujuan tertentu. Pada saat itu diyakini bahwa ini adalah metode transmisi data yang benar-benar aman, dan pada saat itu metode ini benar-benar canggih. Topik keamanan informasi menjadi semakin relevan, namun selain itu, kami juga sampai pada kesimpulan bahwa adalah mungkin untuk membuat komputer jenis baru menggunakan berbagai efek kuantum. Mereka memiliki kemampuan yang cukup menarik, termasuk kemampuan mendobrak kriptografi yang ada.

Dimitri: Isu perlindungan telah muncul sebelumnya, misalnya pada masa Perang Dingin. Namun apakah awal mula industri ini berdekatan dengan kemunculan jaringan yang relatif masif?

Anton: Kamu benar. Anda juga dapat melihatnya dari sudut pandang ini. Namun lucunya bidang kriptografi kuantum ditemukan oleh dua orang yang lebih terkait dengan bidang IT. Mereka mempresentasikan karya pertama mereka, yang menjelaskan prinsip-prinsip dasar, pada konferensi TI. Jadi ya, itu berasal dari sana.

Dimitri: Bagaimana Anda masuk ke bidang ini? Apa motivasi Anda?

Anton: Sejujurnya, itu mirip - menarik. Namun awalnya saya tidak mendalami kriptografi kuantum. Dimulai dengan teleportasi kuantum. Ternyata permasalahan pada topik ini ternyata tidak begitu relevan dengan kebutuhan laboratorium, sehingga saya beralih ke kriptografi kuantum. Namun melakukan satu hal saja tidaklah terlalu menarik, dan ada juga banyak bidang yang saling terkait, jadi kita tidak dapat membicarakan sifat aktivitas kita yang sangat terspesialisasi.

Peluang bagi ilmuwan dari bidang terkait

Kode waktu - 06:24

Dimitri: Pada catatan tentang partisipasi Anda dalam konferensi Kanada kita dapat mengatakan bahwa hanya segelintir orang yang terlibat dalam topik ini. Bisakah Anda memperkirakan jumlah spesialis di bidang Anda? Atau masih klub yang sangat tertutup?

Anton: Memang tertutup, tapi hanya di bagian yang relatif elit saja. Ada banyak sekali orang di dunia yang terlibat dalam teori informasi kuantum dalam berbagai manifestasinya. Saya tidak tahu bagaimana memperkirakan jumlah mereka, tapi yang pasti lebih dari tiga puluh orang yang hadir di konferensi tersebut.

Saya pikir ini bahkan bukan seperseribu dari semuanya. Banyak orang datang karena ini adalah salah satu bidang ilmu pengetahuan yang paling maju. Semua lembaga terkemuka memilikinya laboratorium teori informasi kuantum atau optik kuantum dan hal-hal terkait. Pertanyaan lainnya adalah berapa banyak orang yang mendalami bidang khusus seperti membuktikan kekuatan sistem kriptografi kuantum.

Komunitas ini lebih kecil, namun masih luas. Mereka yang menghadiri konferensi tersebut tidak semuanya merupakan pakar terkemuka di bidang ini. Ada sekitar seratus di antaranya di seluruh dunia. Bukti kekuatan sistem kriptografi kuantum muncul baru-baru ini, pada awal tahun 2000-an. Orang yang bekerja di bidang ini sebelumnya pernah melakukan hal lain. Misalnya optik kuantum, penelitian fundamental. Mereka masih relevan. Mereka datang ke daerah kami dari fisika.

Ada juga yang berasal dari teori informasi klasik atau matematika. Dalam menilai bukti resistensi, berbagai jenis entropi memainkan peran yang menentukan. Di mana lagi mereka digunakan - dalam termodinamika. Orang yang memahami cara kerja entropi kuantum dalam teori informasi dapat menerapkan pengetahuannya pada termodinamika kuantum. Salah satu ilmuwan terkemuka di bidang ini, Renato Renner dari Zurich, mempelajari teori informasi kuantum di sana, dan di Santa Barbara memberikan kuliah tentang termodinamika kuantum.

Tantangan apa yang dihadapi komunitas?

Kode waktu - 10:37

Dimitri: Pertanyaan apa yang sedang kamu kerjakan hari ini? Apa saja tantangan yang ada di garis depan? Apa yang kini mewakili batasan yang perlu ditingkatkan lebih jauh?

Anton: Kita bisa membicarakan hal ini dari dua sisi yang berbeda. Menurut saya, bagian yang diterapkan kurang menarik. Distribusi kunci kuantum telah mencapai skala industri, tetapi semua orang ingin memahami bagaimana mereka dapat memastikan bahwa mereka berurusan dengan distribusi kuantum dan bukan hal lain. Untuk melakukan hal ini, perlu dilakukan sertifikasi peralatan, sehingga pengembangan standar khusus merupakan salah satu masalah utama di dunia, selain bagian teknik. Sebagian besar ilmuwan terkemuka di bidang ini mengarahkan upaya mereka ke arah ini.

Aspek kedua dari aktivitas kami adalah bukti ketahanan sistem. Kriptografi klasik didasarkan pada asumsi bahwa penyerang tidak memiliki daya komputasi yang cukup untuk mendekripsi data saat data tersebut masih valid. Namun mungkin saja asumsi tersebut tidak selalu benar, sehingga kita perlu beralih ke paradigma perlindungan data yang berbeda - untuk memastikan bahwa kemampuan mendekripsi tidak berubah seiring berjalannya waktu.

Kami sedang melakukan distribusi kunci kuantum. Ini berarti kami mendistribusikan kunci yang perlu digunakan untuk mengenkripsi informasi. Kunci seperti itu dapat dicuri, tetapi kami mencoba memperkenalkan paradigma yang tidak memungkinkan hal ini. Jika selama pendistribusiannya seseorang menyerbu saluran kami, kami akan selalu menyadarinya. Ini adalah dasar dari paradigma klasik kriptografi kuantum. Hal ini dicapai dengan menggunakan foton tunggal.

Mereka memiliki tiga properti. Ini adalah porsi energi yang minimal; tidak dapat dibagi dan kemudian, misalnya, diperkuat. Mereka tidak dapat disalin. Keadaan kuantum yang tidak diketahui tidak dapat disalin, karena untuk itu perlu diukur, dan ini tidak dapat dilakukan tanpa merusak keadaan kuantum. Saat kita mengukurnya, ia runtuh.

Karena sifat-sifat ini, Anda dapat melihat kemampuan penyerang - kami memanggilnya Hawa (dari penyadap) - dari sudut pandang yang berbeda. Kami mengatakan bahwa kami memberi Hawa segala sesuatu yang mungkin dalam batasan hukum fisika. Memori kuantum, detektor ideal - kami bahkan belum punya yang mendekati ini, tapi kami memberikannya peluang seperti itu. Dan bahkan dengan pemikiran ini, kami mengatakan bahwa dia tidak akan menerima data kunci tanpa kami sadari. Inilah yang menjadi landasan paradigma kriptografi kuantum.

Tapi ini semua baik-baik saja selama kita berbicara tentang foton tunggal. Namun, sumber foton tunggal cukup berubah-ubah, berkecepatan rendah dan mahal, sehingga tidak ada yang menggunakannya dalam proses ini. Semua menggunakan radiasi laser yang dilemahkan.

Dimitri: Dan bagaimana hal ini dibandingkan dengan properti yang Anda bicarakan?

Anton: Mengubah paradigma dan pendekatan untuk membuktikan ketahanan. Ini masih merupakan tugas yang layak, tetapi jauh lebih sulit. Dalam situasi di mana kita menggunakan sesuatu yang tidak persis seperti yang kita perlukan dalam keadaan ideal, yaitu keadaan lemah yang koheren, kita perlu mempertimbangkan hal ini dalam bukti kegigihan kita. Kita sedang melakukan hal ini, dan seluruh dunia sedang bergerak ke arah ini.

Dimitri: Apakah pendekatan ini memperhitungkan peralatan di ujung saluran komunikasi?

Anton: Awalnya, distribusi kunci kuantum menggunakan perkiraan seperti gagasan bahwa Eve tidak bisa masuk ke kotak Alice dan Bob, tetapi hanya memiliki akses ke saluran komunikasi. Ini bukanlah perkiraan yang tepat. Saat ini ada peretasan kuantum. Dia memberi tahu kita bahwa dalam serat optik atau saluran kuantum, sangat mungkin untuk mengubah “pengaturan” menggunakan eksposur.


Arah ini diperhitungkan dalam urusan sertifikasi. Kami memiliki laboratorium besar di Moskow tempat Vadim Makarov, yang mungkin merupakan “peretas kuantum” paling terkenal di dunia, bekerja. Di negara lain mereka sangat aktif melakukan hal ini. Inilah yang saya maksudkan. Bagaimana Eve bisa masuk ke kotak kami lebih merupakan masalah teknis. Saya dulu menganggap diri saya seorang ilmuwan, jadi menarik bagi saya untuk melihat Hawa dari sudut pandang yang berbeda. Misalnya, pelajari bagaimana dia bisa masuk ke saluran komunikasi dan mencuri segalanya tanpa kita sadari. Saya lebih suka bekerja bukan untuk orang baik, Alice dan Bob, tetapi untuk menyelidiki kemungkinan serangan terhadap sistem distribusi kunci kuantum.

Pengantar Singkat tentang Peretasan Kuantum

Kode waktu - 21:42

Dimitri: Bisakah Anda menjelaskan ciri-ciri serangan tersebut?

Anton: Karakteristik yang berlaku umum dibagi menjadi tiga kelas. Serangan man-in-the-middle mirip dengan serangan klasik man-in-the-middle (MITM). Tipe kedua lebih abstrak, ketika Hawa entah bagaimana berinteraksi dengan setiap parsel di saluran kuantum kita dan menyimpan hasil interaksi tersebut dalam memori kuantumnya. Setelah itu, dia menunggu prosedur yang dilakukan Alice dan Bob disepakati, menerima lebih banyak informasi, melakukan pengukuran, dan sebagainya. Ini adalah serangan kolektif, tetapi ada jenis ketiga - yang bahkan lebih abstrak. Penilaian parameter nyata ditambahkan di sana.

Untuk jenis serangan kedua, kita berasumsi bahwa Alice dan Bob berbagi jumlah bit yang tak terhingga di antara mereka. Pada kenyataannya, hal ini tidak mungkin, dan segera setelah kita mencapai volume yang terbatas, fluktuasi statistik mulai terlihat. Mereka mungkin mempermainkan tangan Hawa. Serangan yang koheren juga memperhitungkan keterbatasan sumber daya. Ini adalah hal yang kompleks, dan tidak semua protokol distribusi kunci kuantum memiliki bukti keamanan yang komprehensif.

Penting untuk dipahami bahwa kita mentransmisikan bit-bit kunci dan membentuk kunci. Bagaimana Anda menggunakannya lebih lanjut terserah Anda. Di sinilah permasalahan kriptografi berperan. Jika Anda menggunakan algoritma modern seperti enkripsi asimetris, hanya menggunakan kunci ini, tidak ada gunanya. Satu-satunya metode untuk memastikan resistensi adalah bantalan enkripsi. Maka tidak ada pertanyaan, tetapi untuk ini Anda perlu membuat kunci setiap saat dan mengubahnya untuk setiap pesan. Ini adalah proses yang kompleks.


Inti dari distribusi kunci kuantum adalah untuk semua serangan Eve, kita dapat mengalokasikan volume bit terdistribusi sedemikian rupa sehingga hanya Alice dan Bob yang mengetahuinya. Eve tidak akan tahu tentang dia. Ini adalah tujuan utama dari pekerjaan kami. Tapi saya tertarik untuk melakukan serangan seperti itu sehingga Alice dan Bob yakin akan keselamatan mereka, dan Eve akan mengatur segalanya sedemikian rupa untuk melewati perlindungan.

Anda tidak bisa begitu saja menerima dan tidak mengganggu rekan kerja Anda

Kode waktu - 26:18

Dimitri: Ternyata kerja garda depan seperti itu bisa dengan mudah meniadakan hasil rekan-rekan di dunia internasional?

Anton: Ta, catatan seminar di Kanada yang Anda bicarakan memang benar adanya. Di sana saya mengatakan bahwa inilah yang kami lakukan, yang menyebabkan banyak hal negatif. Hal ini dapat dijelaskan. Orang-orang telah melakukan sains selama dua puluh lima tahun, dan kemudian seseorang datang dan mengatakan bahwa hasil mereka tidak sepenuhnya benar. Ini juga menunjukkan bagaimana hal itu akan dilakukan dengan benar. Saya sangat arogan. Namun saya yakin kami mampu melakukan serangan yang bahkan tidak dipertimbangkan atau diperhitungkan oleh banyak orang.

Dimitri: Bisakah Anda membicarakannya dan menjelaskannya setidaknya secara umum?

Anton: Ya tentu. Lucunya, ini adalah serangan pembajakan dan penerusan - serangan paling sederhana yang dapat Anda pikirkan. Hanya saja ini agak dimodifikasi dan rumit, seperti yang saya katakan. Saat ini, ketika melihat bukti kegigihan, orang mengatakan bahwa semua saluran kuantum hanya menggambarkan redistribusi informasi antara Alice, Bob, dan Eve.

Yang penting adalah bahwa dalam kasus ini semua pengukuran keadaan kuantum terjadi setelah distribusi ini. Kami mengusulkan untuk mendeskripsikan saluran kuantum sedemikian rupa sehingga berisi dimensi relatif terhadap perubahan keadaan dan yang dikenakan pada Bob. Secara relatif, kita memiliki sesuatu di tengah saluran, ia mencoba membedakan status, apa yang membedakannya dikirimkan ke Bob, apa yang tidak dibedakan ia blokir. Jadi, segala sesuatu yang terjadi pada Bob diketahui oleh Hawa. Tampaknya ini merupakan gagasan yang jelas, tetapi karena alasan tertentu tidak ada seorang pun di dunia ini yang membicarakannya.

Dimitri: Dan Anda menunjukkan kemungkinan teoretis untuk melakukan serangan semacam itu.

Anton: Ya, saya membicarakan hal ini di Toronto. Kami melakukan diskusi yang sangat panas dengan orang-orang yang telah bekerja di bidang ini selama saya masih hidup. Itu menarik, pengalaman yang sangat berguna.

Mengapa penting untuk tidak terburu-buru menerapkan metode perlindungan penerbitan

Kode waktu - 29:50

Dimitri: Untuk menggunakan analogi dasar dengan virus dan antivirus, bidang aktivitas dan konsep Anda melibatkan proses berbentuk T yang menjauhi lintasan perlombaan satu demi satu. Bisakah kita mengatakan bahwa pendekatan seperti itu akan menciptakan kumpulan masalah baru dan masalah tersebut harus diselesaikan di bidang lain, dan tidak hanya di satu bidang saja, seperti sekarang?

Anton: Sebuah pertanyaan yang sangat wajar. Saya harus jelas di sini. Tentu saja, saya lebih tertarik mencari cara untuk menyerang. Namun kita semua bekerja di bidang distribusi kunci kuantum, kita dibayar untuk itu, dan kita tidak benar-benar ingin mengambil tindakan sendiri. Itu logis. Saat Anda menghadapi serangan baru terhadap sistem distribusi kunci kuantum, alangkah baiknya jika Anda melakukan semacam tindakan pencegahan. Kami berhasil, kami menemukan cara untuk menghadapinya. Ini bukan hal yang paling sepele, tapi memang ada. Masalah seperti ini bisa saja ditutupi, tapi pertanyaan lainnya adalah ketika orang tidak membicarakan masalah, jelas mereka tidak memperhitungkannya. Ini berarti mereka tidak memiliki tindakan pencegahan.

Podcast: Peretasan Kuantum dan Distribusi Kunci
Di foto: Anton Kozubov

Dimitri: Apakah pendekatan ini merupakan semacam kode tak terucapkan di komunitas Anda?

Anton: Ya, tapi menurut saya tidak tepat menawarkan solusi. Penting untuk mengangkat masalah ini. Kemudian seseorang dapat menemukan solusi sampingan selain yang Anda miliki. Jika Anda memposting semuanya sekaligus, orang akan mengambil apa yang sudah jadi dan tidak akan ada perkembangan pemikiran.

Dimitri: Apakah aman untuk mengatakan bahwa solusi Anda mungkin merupakan versi beta, dan mungkin ada sesuatu yang lebih menarik yang telah Anda simpan untuk diri Anda sendiri?

Anton: Kemungkinan.

Sedikit tentang interaksi dengan organisasi pengatur

Kode waktu - 33:09

Dimitri: Area ini telah menarik perhatian semua jenis otoritas pengatur dan badan intelijen. Apakah semua ini menyita waktu untuk mengkoordinasikan perkembangan apa pun?

Anton: Pertanyaan yang sangat bagus! Saya akan mencoba menjawabnya sebisa mungkin mengelak. Hal ini menyita sebagian besar waktu yang dapat digunakan untuk proyek-proyek yang benar-benar ilmiah. Tapi saya mengerti mengapa ini penting.

Dimitri: Sama seperti sertifikasi yang kita bicarakan sebelumnya. Anda tidak bisa menyewa asisten yang akan berkomunikasi untuk Anda. Apakah para ilmuwan harus menjelaskan perbedaannya secara langsung kepada semua organisasi pengatur dan membantu mereka memahaminya?

Anton: Ya, itulah tepatnya. Ini adalah pendekatan yang tepat. Tidak ada yang bisa menjelaskan lebih baik dari Anda sendiri tentang apa yang Anda lakukan. Jika Anda tidak bisa melakukan ini, timbul pertanyaan tentang realitas pencapaian Anda. Namun jika ada kesempatan untuk melakukan sains saja, saya lebih memilih untuk melakukan sains saja. Namun semua ini adalah bagian penting dari pekerjaan kami, yang juga kami lakukan.

Dimitri: Apakah Anda punya waktu untuk proyek pribadi?

Anton: Masalah yang rumit. Kami menemukan waktu dan melakukan hal-hal sampingan. Ini adalah permasalahan yang lebih mendasar. Ambil contoh teleportasi kuantum—misalnya, kami sedang mempersiapkan publikasi tentang topik ini. Kami mengambil permasalahan lain, sesuatu dari optik kuantum, dari teori informasi kuantum. Ini adalah hal yang menarik. Kami berusaha mencari waktu, karena hidup tanpanya sungguh membosankan. Tidak mungkin menangani dokumen sendirian. Kita juga perlu melakukan sains.

Tentang perbedaan antara ilmu dasar dan ilmu terapan

Kode waktu - 36:07

Dimitri: Jika Anda mencoba memperkirakan laju perubahan di bidang Anda, volume publikasi ilmiah. Bagaimana pengaruhnya terhadap pekerjaan dan minat Anda pada industri terkait?

Anton: Daerah kami sedang menjadi topik hangat. Ada banyak sekali artikel yang keluar. Bahkan jumlah artikel yang benar-benar relevan sangat banyak. Sulit untuk melacak semuanya, tidak mungkin.

Dimitri: Apakah ada ketergantungan yang kuat pada proses pelacakan ini? Atau apakah proyek Anda cukup terisolasi untuk mencapai sasaran tanpa gangguan?

Anton: Isolasi merupakan sebuah minus. Saat Anda merebus jus Anda sendiri, Anda berhenti menyadari kesalahan. Anda mungkin berpikir Anda melakukan segalanya dengan benar, tetapi ada kesalahan mendasar yang terjadi di suatu tempat yang Anda lewatkan. Ada baiknya bila ada orang di dunia yang melakukan hal serupa. Jika Anda dapat mencapai hal serupa sampai batas tertentu, maka Anda berada di arah yang benar. Jika hasilnya berbeda, ini menjadi alasan untuk berdiskusi dan mencari tahu siapa yang benar.

Dimitri: Namun pekerjaan tersebut dilakukan dalam lingkaran orang yang relatif tertutup? Bukankah ini ratusan orang?

Anton: Adil, tapi tidak selalu. Dalam kelompok kami, tiga orang terlibat dalam pembuktian ketekunan: saya, kolega saya, dan pembimbing ilmiah kami. Jika kita mengambil bidang yang lebih luas - optik kuantum, teori informasi - kita berlima. Jika kita berbicara tentang sistem distribusi kunci kuantum, ada orang di Moskow, Novosibirsk, Kazan. Namun di Eropa dan Amerika, kelompok ini merupakan kelompok teoretis yang besar.

Dimitri: Apa yang menjadi ciri perbedaan skala ini?

Anton: Ini adalah cara yang berbeda untuk mengembangkan ilmu pengetahuan. Negara kita berbeda dengan negara Eropa. Sains di sini mengikuti jalur penelitian terapan, yang dibutuhkan dan relevan saat ini. Saya tidak mengutuk pendekatan ini, tapi saya menganggapnya tidak terlalu ilmiah. Saya lebih terkesan dengan ilmu Barat - perbedaan yang jelas antara ilmu pengetahuan dasar dan ilmu terapan. Ketika tidak ada kebutuhan untuk menuntut hasil praktis apa pun dari ilmu pengetahuan fundamental saat ini. Makanya mendasar, jangan sampai berurusan dengan hal-hal yang diterapkan.

Khususnya, kembali ke Zurich. Ini adalah lembaga besar yang secara eksklusif menangani penelitian fundamental. Orang-orang mempelajari hal-hal yang menjelaskan kepada kita dasar-dasar alam semesta dan membantu kita memahaminya dengan lebih baik. Mereka datang ke sana karena itulah yang ingin mereka lakukan. Bagi kami, minat disertai dengan kebutuhan, kebutuhan untuk melakukan sesuatu yang lain pada saat itu. Itulah sebabnya terjadi perbedaan persepsi dan perkembangan. Ini adalah dua jalur yang sangat berbeda.

Dimitri: Apakah kebutuhan ini bergantung pada cakrawala perencanaan organisasi pengendali, komunitas ilmiah, atau hal lain?

Anton: Hal ini diatur oleh siapa yang mengalokasikan uang tersebut. Siapa yang membayar, dialah yang menentukan nadanya. Kami melihat banyak minat untuk memiliki beberapa peralatan di sini dan saat ini. Di Eropa terdapat dana yang ditujukan untuk penelitian fundamental. Tergantung siapa yang memberi uang.

Episode lain dari podcast kami di Habré:

Sumber: www.habr.com

Tambah komentar