这项工作还解决了混合密码学的关键监督:缺乏强大的应急计划。如果在量词后组件中发现脆弱性,混合系统将保留经典的安全性,但会失去其后量子后的抵抗。为了减轻这种风险,我们引入了PKI延长终生期(PKIELP),这是一种新型混合量子后身份验证的方法。PKIELP使用“包装证书”来加密公钥,以防止量子对手提取经典的私钥。与NIST选择的算法相比,我们的建议大大降低了量子身份验证的字节开销。降低认证大小有望提高TLS连接性能并增强混合系统的整体安全性。
第二次量子革命带来了量子互联网的希望。随着第一批量子网络硬件原型接近完成,新的挑战也随之而来。功能网络不仅仅是物理硬件,可扩展量子网络系统的研究还处于起步阶段。在本文中,我们提出了一种量子网络协议,旨在实现端到端量子通信,以应对量子力学带来的新基础和技术挑战。我们开发了一种量子数据平面协议,可实现端到端量子通信,并可作为更复杂服务的构建块。近期量子技术面临的一个关键挑战是退相干——量子信息的逐渐衰减——这对存储时间施加了极其严格的限制。我们的协议旨在应对较短的量子内存寿命。我们使用量子网络模拟器演示了这一点,并表明该协议即使在退相干导致严重损失的情况下也能提供服务。最后,我们得出结论,该协议在当今正在开发的资源极其有限的硬件上仍然有效,强调了这项工作的及时性。