徐令予博客

考槃在澗,碩人之寬。獨寐寤言,永矢弗諼。考槃在阿,碩人之薖。獨寐寤歌,永矢弗過。考槃在陸,碩人之軸。獨寐寤宿,永矢弗告。
個人資料
正文

數字貨幣的穩步推進再次證明量子通信工程亳無必要性

(2020-08-28 11:27:52) 下一個

                         作者實名:徐令予

中國商務部官網8月14日發布了《關於印發全麵深化服務貿易創新發展試點總體方案的通知》,其中公布了數字人民幣試點地區。在“總體方案"中的第93條提出:將在京津冀、長三角、粵港澳大灣區及中西部具備條件的試點地區開展數字人民幣試點。中國的數字人民幣發行計劃又往前邁了一大步。

其實從今年的5月1日起,央行數字貨幣DCEP(Digital Currency Electronic Payment)已經正式在蘇州等地開始試點,試點單位員工其工資中的交通補貼的50%將通過央行數字貨幣的形式發放,數字貨幣已經走進現實。

 

今日越來越多的資訊開始以數字化的形式存儲、處理和傳送,這是進入信息時代的重要標誌。由於現代信用貨幣的本質是債權、是欠條,它不是一般的等價物,它其實就是一條信息,因此信用貨幣的數字化是必然的趨勢。數字貨幣就是用數字信號代表的一張欠條,央行數字貨幣的定位是部分替代M0,即人民幣紙鈔的數字化替代。

中國央行發行的數字貨幣DCEP將取代部分市場上流通的人民幣的紙幣,那麽它必須和紙幣一樣具備匿名性、真實性、便捷性、廉價性和安全性等特征。這後三種特征不難理解,本文不作展開,討論的重點將放在前兩個特征上。

匿名性和真實性其實是相互對立的,要保證真實性,防止數字貨幣被複製後用於多次支付(又稱“雙付”問題,即複製了一份後,用於兩次支付),最簡單粗暴的辦法就是讓數字貨幣惟一記名,由發行人一直盯著這筆數字貨幣的流轉,但這樣就無法實現匿名性,這似乎成了不可調和的矛盾。

數字貨幣要求具有匿名性,不可追溯,但又得保證其真實性,不被非法複製,這是一對矛盾。同時實現匿名性、真實性,所用到的技術就是盲簽,而盲簽的關鍵又是零知識證明[1]。而支撐這些數字技術的基礎就是非對稱密碼,又稱公鑰密碼,由公鑰密碼提供的身份認證和數字簽名是數字貨幣安全的基本保證[2]。

這裏是數字貨幣錢包的申請與開通流程圖,注意這裏使用的是公鑰、私鑰一對密鑰,這是公鑰密碼的標誌性特征。

可以毫不誇張地說,公鑰密碼就是數字貨幣的魂和盾!中國央行加速推進數字貨幣,充分說明公鑰密碼不僅現在是安全的,而且在可預見的未來都是安全的。

無獨有偶,美國私人數字美元Libra也不甘落後。2020年4月,Libra2.0 版白皮書正式發布,Libra已經向瑞士監管當局申請支付牌照。Libra大概率會在2020年10月正式上線。

世界各大央行加速推進數字貨幣,充分證明了公鑰密碼是安全的,這其實也是國際密碼學界的共識。

但是某些量子物理方麵的專家教授卻宣稱:“公鑰密碼的安全性無法得到證明,更可怕的是,當量子計算機進入實用階段後,公鑰密碼會被輕易破解,這將導致通信係統的災難。”這個精心策劃的“公鑰密碼危機論”極度誇大了公鑰密碼中的一些問題,誤導了公眾和科技決策者。如果公鑰密碼真的如此不堪一擊,那麽建立在公鑰密碼基礎上的數字貨幣豈不成了肥皂泡沫。

貨幣安全是主權安全!又有誰敢在貨幣安全上開玩笑。在關係國家主權安全的大是大非麵前,我們究竟應該相信央行的密碼學權威還是中科大的量子物理教授呢?其實中美兩國高層的人門兒清,他們才不會被幾個量子物理教授牽著鼻子走的。

公正地說,利用量子計算機製造公鑰密碼危機的始作俑者是西方的少數學者,國內的一些科研人員也隻是鸚鵡學舌,他們連忽悠也缺乏創新能力。西方學者製造公鑰密碼危機的原因很簡單,就是為量子計算機和量子通信的科學研究爭取更多的經費支助。這些年來西方學術界為了科研經費不擇手段地製造新聞,這已經不是個別現象。所幸這些亂象僅限製在學術界內部,影響究竟有限。但是中國某些教授竟然可以利用公鑰密碼危機這類學術界的忽悠拿來做工程項目,亦可謂“青出於藍而勝於藍”了。

同是忽悠,跨越學術界和工程界這條紅線,性質完全變了。學術界中忽悠當然也不應該,但是科學研究有時也需要鼓勵探索和試錯,所以才有學術自由之一說。但是在工程界,沒有工程必要性和可行性的嚴格論證,不按市場規律啟動毫無經濟效益的工程項目,工程推動者是要負法律責任的。

譬如,天文學界可以討論外星人,甚至可以為尋找外星人申請研究經費。但是如果某些天文學家以外星人為理由,提出要在高鐵工程沿線加添防備外星人的設備,這樣的天文學家估計會被送進精神病院。

公鑰密碼是安全的,也根本不存在迫於眉前的危機,倉促推進量子通信(QKD)的工程化就失去了必要性。某些人為了掩蓋自己的錯誤,為QKD工程化找借口,近來又在搗鼓“長效性安全”的偽槪念。

所謂的“長效性安全”的含義是:用公鑰密碼加密的信息雖然現在是安全的,但是隨著技術的發展,這些被保存起來的加密信息在未來的歲月中有可能被破解,而QKD則可以提供長效性安全。

事實證明,QKD根本不具備所謂的長效安全性,一個依靠物理原理的QKD係統更容易受到側道攻擊和全息原則的製約。這些知識比較專業,本文不作展開,感興趣的讀者可以參閱拙文:《量子通信神話之一:量子通信在理論上是無條件安全的》。其實量子通信QKD工程連眼門前的安全都難以保證又何來所謂的“長效性安全”[3]。

公鑰密碼難道真的隻有短期安全性嗎?如果公鑰密碼隻能保證信息的短期安全,那麽由此建立的數字貨幣還能稱為貨幣嗎?如果數字貨幣不能像紙幣一樣壓在箱底幾十年幣值不變,請問這樣的數字貨幣又有多少人會放心地持有呢?

眾所周知,貨幣安全是主權安全,貨幣安全是長遠戰略安全。國家央行堅定不易地推進數字貨幣DCEP,就是對公鑰密碼長期安全的肯定。

公鑰密碼是安全的,並不表示公鑰密碼是完美無暇的,公鑰密碼如同所有其它技術一樣,需要與時俱進不斷完善。事實上,對抗量子計算機攻擊的新一代公鑰密碼(PQC)已經取得實質性進展。很可能在央行設計的數字貨幣的總體框架內,己經預留了PQC的位置,在必要的時候,公鑰密碼通過技術升級可以有效地應對未來的安全風險。

數字貨幣DCEP急速前進的步伐宣告了“公鑰密碼危機論”的破產。當然,非要說公鑰密碼不堪一擊、隻有量子通信可以英雄救美,也不是不可以,但是應該局限在學術領域。從今以後,利用學術界中這類爭議性的議題在大眾媒體上嘩眾取寵、混淆公眾視聽再也不允許重現,如果為了強行推動量子通信工程,繼續在公眾場合和工程產業領域誇大宣傳公鑰密碼危機、故意抹黑公鑰密碼,有可能以擾亂金融秩序而被問責。

最近,科學技術部令第19號(科學技術活動違規行為處理暫行規定)明確指出,對於“故意誇大研究基礎、學術價值或科技成果的技術價值、社會經濟效益,隱瞞技術風險,造成負麵影響或財政資金損失;”的違規行為將成為重點查處對象。

中科大和科學院的某些領導歪曲公鑰密碼危機,故意誇大量子通信的技術價值,在嚴重缺乏工程可行性的條件下,隱瞞技術風險,強行推進京滬、武合、京漢、漢廣等量子保密通信幹線,造成嚴重的負麵影響和國家財政資金損失。

量子通信工程時間跨度近十年、空間橫越七千餘公裏,影響之壞危害之深仍建國後之未有。對於如此嚴重的工程違規事件,認真反思吸取教訓可能比追責更重要。

 

[1]王劍|數學之美:寫給大家看的數字貨幣原理 

https://finance.sina.com.cn/review/jcgc/2020-04-20/doc-iirczymi7282636.shtml

[2]CA 認證主要用於相對來說比較高級的機構,而 IBC 認證則是用於個人的。這裏引入認證中心的原因是,當用戶或者機構發起一筆 DCEP 的轉賬時,需要通過自己的私鑰進行簽名,也就是說這筆轉賬的合法性是通過簽名來保證的。在一般意義中的 BTC、Ethereum 或者 Libra 中,私鑰是用戶自己創建,由自己保管,並且用戶的地址是由私鑰對應的公鑰通過一係列運算(Hash,checksum)等得到的,這種方式的優點是資產賬戶和私鑰是天然綁定的,你擁有了私鑰也就擁有了其對應的資產。但是在 DCEP 中,由於存在監管這個特性,資產歸屬和私鑰是分開的,也就是說央行會在用戶注冊了一個 DCEP 錢包後,會通過認證中心給錢包用戶分配一個私鑰,這個私鑰用來證明是這個用戶,至於這個用戶是否擁有數字貨幣,是在登記中心來確定的。所以這裏的重點是,用戶私鑰是央行生成的。

另外,這裏簡單介紹下 IBC 認證,IBC(Identity-Based Cryptograph)是基於身份標識的密碼係統,還是基於非對稱的秘鑰體係,他與 CA 認證的最大區別就是不需要證書,而是通過用戶標識例如手機號碼、郵箱等作為公鑰,由 IBC 認證中心根據用戶標誌生成對應的私鑰,由於用戶標誌本身就是一個公鑰,通過用戶標誌就能確認身份有效性了,從而就不用再依賴證書和證書管理係統了。當然,此時央行的公鑰還有用戶的私鑰、證書數據就相當的重要了,需要將該數據存儲在 SE 區域。

[3] 量子通信技術困境之三:極不安全的可信中繼站

https://zhuanlan.zhihu.com/c_1165225519875956736

[ 打印 ]
閱讀 ()評論 (11)
評論
洞庭東山人 回複 悄悄話 回複 'tina0' 的評論 : 非常讚同你對中國量子通信工程的總體評價,它就是騙人的玩意,是皇帝新裝的現代版。到如今死不認錯!
洞庭東山人 回複 悄悄話 回複 'westshore' 的評論 : 1)DCEP采用二級管理模式,在央行一級沒有采用區塊鏈技術,這在許多文件中已經說得很清楚。
2)無論是DECP還是區塊鏈都離不開身份認證和數字簽名,而身份認證和數字簽名的基礎都是公鑰密碼,不要以為公鑰密碼僅用來加密解密的。
謝謝關注評論。
洞庭東山人 回複 悄悄話 回複 'tina0' 的評論 : 本文題目說得很清楚,是“再次”證明了量子通信毫無必要性,就是一場鬧劇。我長期堅持對量子通信工程的批評和質疑,在《知乎》開了個專欄,發表了三十多篇對量子通信批評的文章:https://zhuanlan.zhihu.com/c_1165225519875956736 敬請關注指教。
謝謝關注評論,周末愉快!
洞庭東山人 回複 悄悄話 回複 '6ba6' 的評論 : 非常讚同你的觀點,謝謝關注評論。
洞庭東山人 回複 悄悄話 回複 'bxie' 的評論 : DCEP采用二級管理模式,在央行一級沒有采用區塊鏈技術,這在許多文件中已經說得很清楚。之於你關於區塊鏈的觀點我沒有異議,謝謝關注評論。
洞庭東山人 回複 悄悄話 回複 '小龍娃' 的評論 : 謝謝關注評論,周末愉快。
小龍娃 回複 悄悄話 牆國推行數字貨幣一是為了方便隨時割韭菜,二是方便統治管理屁民們。可以說這兩方麵是真的很管用,其他的作用就是天方夜譚。
bxie 回複 悄悄話 按照中共的說法,他們推行的DCEP是所謂的“區塊鏈”的落實。 區塊鏈這個概念不是中共發明創造的,來自於數字貨幣的概念(cryptocurrency),例如比特幣。 數字貨幣其中最顯著的幾個特征就是去中心化,匿名,分布式記賬,發行量恒定,等等。 這也就是說,不再有央行或政府的控製貨幣了。 玩過比特幣買賣的都知道,比特幣是沒有監管和認證的。 各位可以狗一下“how do I buy a bitcoin”。 而且你的賬號可以公開,也必須公開,不然你根本就不可能挖礦。 你在拿你的比特幣跟別人交易的時候你的比特幣賬號必須給人家,當然那隻是一個字符串而已,那個賬號沒有你的姓名和住址等。 全世界任何人都可以根據你的賬號隨時查詢你的進賬以及account balance,當然不一定知道是誰給你的錢。 這個就是分布式記賬的特點之一。 你的錢兜裏有幾個錢,人人都一清二楚。 這樣一來,你想賴賬或空手套白狼,沒人理你。 這防止了爛帳、壞賬。 而且比特幣的另一個重要特征就是發行量恒定。 你要增加財富,或者讓人家給你比特幣,或者就自己去挖礦。 挖礦有多難,你可以買一台挖礦機試試,看看你要浪費多少萬度電才能挖到一個比特幣。毫不誇張地說,比挖金礦還要困難。 這就保證了貨幣的恒定,發生通貨膨脹比較難。

所以,在全世界除了中國以外的任何國家,購買比特幣都是私下的交易,跟山姆大叔毫無瓜葛,IRS也甭想去查你的賬,不管是奧巴馬還是川普都無法跟任何人說,你開一個比特幣賬號吧,咱們交易一下。 你想發財,你就自己去挖礦吧。我們所說的所謂區塊鏈正是基於這樣一個概念。這就是去中心化的意思。我挖黃金,天王老子都管不著。

然而在中共,區塊鏈(DCEP)卻是由央行,農行,商行還有建行這四大國有銀行發提倡的。 這個就是最大的問題。 強國的區塊鏈的最大一個特征就是政府監管控製。強國實際上已經公開聲明區塊鏈不去中心化。這就fxxk up了!

為什麽說某大國數字貨幣將堅持“中心化”的管理模式呢?這是因為大國政府公開宣稱也就是要保證央行對貨幣的控製。這就是說中國的數字貨幣無論在發行方麵還是監管方麵,都將堅持“中心化”;其次,大國的區塊鏈違背了數字貨幣交易雙方是“匿名”的特征。為了堅持“中心化”的管理模式,每一塊錢的DCEP都必須有中央銀行簽發,必須確保能追溯查詢到每一筆交易的交易雙方、交易對價、交易時間等信息,這些交易要素至少對共產黨都是絕對可見的、實名的;另外,它違背比特幣“總量恒定“的特征,央行想發多少電子貨幣就發多少,個人挖礦不算。 中共數字貨幣目的是替代現有的貨幣體係架構,一旦運行起來,勢必像一台停不下來的造幣機器,共產黨的目標並不僅僅是在國內推行,而是想取代美元結算體係進而推廣至全球、全世界。 估計不會成功。
tina0 回複 悄悄話 本文的目的,似乎是為了抗議和譴責中國近年來一直高調吹噓的,號稱世界第一的量子保密通信技術。就像一直以來沒有間斷過的中國其它世界級“發明”一樣,屬於造假和欺騙,沒有實際價值,浪費民脂民膏。 但用數字貨幣這件事來證明,似乎也有些讓人費解。作者的邏輯軌跡是,因為中國央行要開始推行數字貨幣了,那就說明其中的傳統加密技術一定是百分之一百二十地成熟可靠,根本不需要所謂的量子保密通信來保駕護航。 可以發現,作者定性量子保密通信是騙人的,其依據是央行推行了數字貨幣,似乎央行的政策就等同於在科學和技術上作了證明和打了保票。 我同意國內的量子通信不過是出於政治需要搞出來的又一個騙人的勾當。但用央行的政策來證明似乎說服力差了點。 傳統加密也好,量子加密通信也好,都是技術上的問題,要用科學理論來證明。央行是行政管理單位,它的政策也是金融和貨幣管理政策,怎麽就成了科學理論依據了呢? 費解。歡迎作者拋開央行發現數字貨幣這一金融政策,從科學理論或技術上做個證明,量子通信就是個騙人的玩兒意。
westshore 回複 悄悄話 數字貨幣與加密並沒有必然聯係,其實你這裏的概念是不成立的。
數字貨幣的技術基礎是區塊鏈技術,目的是讓每一個數字貨幣單元的發行交易曆史可以追溯,這樣任何造假就能立即被發現,因為你可以產生一個數字,但無法製造從發行到各種交易的整個過程而沒有紕漏。
也就是假幣你是無法給出合法的發行點的,真錢洗錢也無法藏匿過程,貨幣阻擊可以迅速被察覺,盡早阻止。
加密是區塊鏈技術的一部分內容,目的是增加外部幹涉的難度,但不是必須。因為即使不加密,你也難以介入區塊鏈,因為你不能是僅介入一部分,而是必須同時針對某一個貨幣單元的全部區塊,和相關所有區塊,數量之大是無法實際操作沒有紕漏的。尤其是你不可能做到相關區塊同時改變,哪怕是最快的計算機也做不到,因為任何一塊的修改都會導致所有相關區塊鏈失去完整,監視係統可以立即發現。
區塊鏈技術的加密並不需要很高級的,另一個原因是存在效率問題。
6ba6 回複 悄悄話 花了幾年時間,研究經費投入不少,競然是山寨美國的公匙係統價構PKI,這些早就運用在企業銀行裏麵啦。隻不過央行變成數字認證總中心,銀行成了它的中介。嗬嗬
登錄後才可評論.