中文

PQC-增强 QKD 网络:分层方法

量子物理 2026-05-14 v1 密码学与安全

摘要

我们提出一种分层和模块化网络架构,将量子密钥分发 (QKD) 和后量子密码学 (PQC) 组合在内,为跨越长距离多跳、受信任节点量子网络提供可扩展的端到端安全性。为确保互操作性和高效的实际部署,hop-wise 之间采用 WireGuard 保护隧道,周期性旋转的预共享密钥通过 ETSI GS QKD 014 接口获取。之上,Rosenpass 执行 PQC key exchange 以建立端到端数据通道,而无需修改已部署的 QKD 设备或网络协议。这种双层组合产生后量子前向安全性和身份认证。我们使用开源组件实现该设计,并在仿真和实验室测试环境中进行验证和评估。实验表明,多跳路径上持续运行、低资源占用和容错机制。我们进一步讨论了该设计的组合安全性,其中每个组件的安全性在组合下得以维持,并概述了集成 QKD-aware overlay 的迁移路径。

关键词

引用

@article{arxiv.2604.05599,
  title  = {PQC-Enhanced QKD Networks: A Layered Approach},
  author = {Paul Spooren and Andreas Neuhold and Sebastian Ramacher and Thomas Hühn},
  journal= {arXiv preprint arXiv:2604.05599},
  year   = {2026}
}