中文

论一种用于 IPsec 的量子密钥分发密钥同步协议的弹性

密码学与安全 2018-01-08 v1

摘要

本文提出了一种实用方案,通过使用快速重密钥的互联网协议安全(IPsec)链路,解决量子密钥分发(QKD)安全通信中带宽受限的问题。QKD 是一项尖端安全技术,利用量子物理效应和信息论公理生成保证未泄露的加密密钥流,提供数学可证明的安全性。尽管其作为理论研究领域已有一段时间,但仅短期内产出市场就绪方案。该技术的缺点是其在 50 km 距离上的密钥生成率仅约每秒 52,000 密钥比特。由于该速率将数据吞吐量限制为相同速率,其低于正常现代通信标准,尤其用于安全互联网络时。另一方面,IPsec 是众所周知的安全协议,使用经典加密并能够精确创建站点到站点虚拟专用网络。本文提出一种结合 IPsec 性能优势与 QKD 的方案。该组合通过有限次而非仅一次使用所生成密钥,仅牺牲少量 QKD 安全性。作为其中一部分,该方案回答了每密钥比特多少数据比特构成合理上下界以在保持高安全性同时获得高性能的问题。先前方法补充互联网密钥交换协议(IKE),而本方法以新密钥同步概念简化实现,提出使用相对较少的精简控制消息和稀疏确认的轻量协议。此外,其提供了基于 Linux 的 AIT QKD 软件模块,使用 Netlink XFRM 应用程序接口将量子密钥馈送至 IP***摘要截断至 1920 字符***

关键词

引用

@article{arxiv.1801.01710,
  title  = {On the Resilience of a QKD Key Synchronization Protocol for IPsec},
  author = {Stefan Marksteiner and Benjamin Rainer and Oliver Maurhart},
  journal= {arXiv preprint arXiv:1801.01710},
  year   = {2018}
}