pro100lev

В России появился телефон с квантовым шифрованием

Super_Spec
Оффлайн
Регистрация
30.07.18
Сообщения
3.074
Реакции
106
Репутация
62
Компания «Инфотекс» и Центр квантовых технологий МГУ представили первый в России телефон с квантовой защитой связи ViPNet QSS Phone, сообщил корреспондент «Ведомостей» с презентации. Устройство представляет собой стационарный IP-телефон, подключенный к клиенту квантового распределения ключей и серверу. За счет протокола квантового шифрования он шифрует голосовой трафик между собеседниками так, что получить к нему доступ невозможно.

Базовый набор аппаратуры (один сервер и два телефона) стоит около 30 млн руб., уточнил в разговоре с корреспондентом «Ведомостей» заместитель гендиректора «Инфотекса» Дмитрий Гусев.
eek.gif


https://www.vedomosti.ru/technology/...m-shifrovaniem
 
Super_Spec
Оффлайн
Регистрация
30.07.18
Сообщения
3.074
Реакции
106
Репутация
62
Как всегда диавол кроется в деталях.
В телефоне «Инфотекса» данные шифруются классическим способом, а вот ключи передаются квантовым – это надежнее классической криптографии, но решение промежуточное, поскольку квантовая криптография не шифрует весь трафик, указывает он.

На самом деле это как бы сказать... э-э-э несколько враньё. Точнее попытка выдать желаемое за действительное.

Суть квантовой криптографии (КК) не столько в надежности шифрования, сколько в надежности детектирования перехвата. Если создать между двумя точками линию связи защищенную на уровне квантового шифрования, то все в чем можно быть уверенным это тот факт что на эту линию ни кто не подключился на момент передачи данных. Сам факт подключения линия мгновенно обнаружит. Не буду вникать в детали но у этой технологии есть как минимум два серьезных ограничения.
1. Линия может быть только цельным оптоволокном определенного типа. Другие носители данных не подходят. Из этого и следуют ограничение в 100 километров.
2. Скорость передачи данных в квантовом режиме очень низкая. Единицы байт в секунду.

Первое ограничение нет возможности обойти по самой сути технологии. Вникать в детали почему, не буду, это мало кому интересно, но факт имеет место быть. Любой репитер линия с КК будет воспринимать как вторжение, коим по сути репитер для линии с КК и является. Думаю что через какой-то промежуток времени найдется технологический способ сделать длину линии в 500 или 50000 километров. И вероятно найдут способ выполнять сварку оптической линии так чтобы сварочные швы не влияли на работу КК. Но это не избавит от необходимости строить для КК отдельные линии передачи данных. На существующих сетях она как не применима сейчас так и не будет применима дальше. Стыки, репитеры, сварочные швы, разные оптические кабели и т.п. То есть по этому ограничению линии с КК так и останутся игрушками спецслужб и госучреждений очень высокого уровня.

Второе ограничение еще хуже. Дело в что что для того чтобы передать через канал связи бит информации необходимо произвести очень много вычислений с обоих сторон линии. Причем вычислений очень высокоскоростных и с высокой точностью. Условно, если взять топовый процессор Intel i7 и заставить его заниматься строго обслуживанием линии КК и больше ни чем, то производительность которую он сможет дать, будет обеспечивать скорость на уровне 1-3 бит в секунду. На большее просто не хватит производительности процессора. Эту проблему решают созданием специализированных процессоров заточенных под вычисления для линий КК. Но и тут есть серьезная проблема. Не буду опять-же вдаваться в подробности, но с увеличением скорости количество вычислений растет не линейно. Скорее, как минимум экспоненциально. То есть поставив условно по два процессора Intel i7 с каждой стороны линии мы получим скорость не 2-6 бит в секунду, а скорее 1-4 бита в секунду. Этой скорости явно не хватит чтобы комфортно говорить по телефону даже если использовать для передачи голоса супер-пупер сжимающий голос алгоритм. На сколько я помню, самые передовые лабораторные эксперименты по передаче данных по линии КК, пока еще весьма далеки даже от стабильной скорости порядка 10 kbps на линиях промышленной длины и приближаться к этой скорости в ближайшее время не собираются.

Так что же мы имеем в итоге:
Весьма дорогой телефон который передает данные между абонентами по выделенному оптическому каналу используя совершенно классическое шифрование и дающий потенциальную возможность перехвата зашифрованных данных. При этом этот телефон может гарантированно передавать сеансный ключ шифрования между абонентами с гарантией от перехвата ключа.

С точки зрения криптографии не сильно великое достижение. Сейчас могу на вскидку вспомнить минимум один очень распространенный криптографический алгоритм дающий не меньший уровень защищенности. А при небольшой модификации усиливающий эту защищенность многократно. И этот алгоритм вполне себе давно и плодотворно используется например в жаббере.
biggrin.gif
Он не на столько удобен, но многие ли из пользователей готовы заплатить за чуточку большее удобство в 300 раз дороже с учетом того что и исходный продукт тоже не дешев.

Впрочем, о таких вещах могут рассуждать только специалисты.

Плюс данной новинки совсем не в криптографии или технологическом прорыве. Он в демонстрации первенства. Компания в РФ продемонстрировала образец продукции как-то боком имеющий отношение к КК, базированный на сложной микроэлектронике и главное образец СЕРИЙНЫЙ! Таким пока не может похвастаться ни одна компания в мире. Ни высокотехнологичные США, ни столп промышленной микроэлектроники - Китай. И это очень серьезный плевок в их сторону. США извизжались только от того что хуавеэй делает серийно сотовые станции 5-го поколения, а эта игрушка куда круче по технологическому уровню. Так что «Инфотекс» может пить шампанское. Это действительно серьезная заявка на лидерство в области ХайТэк в мире. Вопрос остается только в том как будет этот прорыв развиваться.
 
Сверху Снизу