SlideShare a Scribd company logo
ПКС и защищенные квантовые
коммуникации
sadov@mail.ifmo.ru
Олег Садов
http://sdn.ifmo.ru/
Проблемы существующих методов защиты
информации
● Безопасность основана на том, что перехватчик не
успеет расшифровать информацию, пока она
актуальна
● В 2010 ключ RSA 768 bit был декодирован
● Увеличение длины ключей
перегружает инфраструктуру
● Появление квантовых процессоров
угрожает традиционным шифрам
● Sep 27, 2016 – D-Wave Systems
Previews 2000-Qubit Quantum System
Post-Quantum
Cryptography
● NIST. Workshop on cybersecurity in a
post-quantum world, 2015.
http://www.nist.gov/itl/csd/ct/post-quantum-crypto-workshop-2015.cfm
● Erdem Alkim, Léo Ducas, Thomas Pöppelmann. Post-quantum key exchange – a
new hope. https://eprint.iacr.org/2015/1092.pdf
● Amy Nordrum. Quantum Computer Comes Closer to Cracking RSA Encryption. 3
Mar 2016. http://spectrum.ieee.org/tech-
talk/computing/hardware/encryptionbusting-quantum-computer-practices-factoring-
in-scalable-fiveatom-experiment
● Matt Braithwaite. Experimenting with Post-Quantum Cryptography. July 7, 2016.
https://security.googleblog.com/2016/07/experimenting-with-post-quantum.html
● Bruce R. Auburn. Quantum Encryption – A Means to Perfect Security? GSEC
v.1.4b.
https://www.sans.org/reading-room/whitepapers/vpns/quantum-encryption-means-pe
rfect-security-986
Multinode quantum networks
M. Peev, C. Pacher, R. Alleéaume et al. // New Journal of Physics 11 (2009) 075001
Mean distance 25 km, bitrate 10 kbit/s, maximum distance 80 km
QKD Networks:
1.SECOQC QKD network
(below)
2.DARPA (USA)
3.SwissQuantum
4.Tokyo QKD
Eight node point-to-point network
(Austria):
 idQuantique (3 devices)
 Toshiba Research
 GAP Optique
 University of Vienna
 Centre National de la Recherche
Scientifique
 Ludwig Maximillians University
(free space)
5. Battelle — First Commercial
Quantum Key Distribution
Protected Network (USA)
6. Quantum Experiments at
Space Scale (QUESS)
satellite (China)
Key features of our device:
• Higher speed and distance compared to market systems
• Operates in metropolitan networks:
– Simple: compatible with existing technology
– Cheap: no need for new optical lines
• Unmatched spectral efficiency: up to 50% in 10 Gbit Ethernet channel
Commercially available
QKD devices
Bitrate
(at 50 km),
bit/s
Operating
distance
Ready for existing
telecom channels
Spectral efficiency
(achievable)
1. Clavis3, idQuantique 3000 100 km ~ 4%
2. Q-Box, MAGIQ 100 50 km ~ 4%
3. Cygnus, SeQureNet 1000 80 km ~ 4%
4. Our SCWQC system 40 000 250 km 40-50%
What can we offer?
Городские защищённые
квантовые сети
 Диаметр Москвы 35-40 km
На этом расстоянии прибор SCW QKD
генерирует сигнал со скоростью
1 Mbit/s (DWDM),
аналоги: до 500 kbit/s
 Расстояние от Москвы до Петербурга
составляет 620 km
Нужно только 3 ретранслятора
 Не нужны специальные волокна, встраивается в существующие линии связи!
First Russian quantum network in
metropolitan area
Location:
ITMO University
Saint Petersburg,
Vasilyevsky Island
Parameters:
Number of nodes: 2
Channel loss: 1.6 dB;
Key rate: up to 1 Mbit/s;
QBER: 1%;
Medium: telecom optical cable (SMF-28 fiber)
2014 - Present
Квантовая криптография в городской инфраструктуре
8
Скорость 1 Мбит/c
в городской инфраструктуре
Испытательные полигоны
• Санкт-Петербург (Квантовая сеть Университета ИТМО)
Опытный участок в действующей инфраструктуре
• Казань (коллаборация с телеком оператором)
Многоузловая квантовая сеть на основе метода на боковых частотах
• Самара (коллаборация с ИТ-инфраструктурой)
Создание программно-конфигурируемых квантовых сетей
Quantum Networks + SDN
● Venkat R. Dasari, Travis S. Humble. OpenFlow
Arbitrated Programmable Network Channels for
Managing Quantum Metadata.
https://arxiv.org/abs/1512.08545
● Venkat R. Dasari, Ronald J. Sadlier, Ryan Prout, Brian
P. Williams, Travis S. Humble. Programmable Multi-
Node Quantum Network Design and Simulation. Proc.
SPIE 9873, Quantum Information and Computation IX,
98730B (2016). https://arxiv.org/abs/1604.01276
Virtual crypto-channel
Testbed
Development
Node:
● Linux drivers
● QKD codecs
● Ryu application
● Mininet test network
3 nodes network:
● SW-switch
● HW-switch
● HW-switch +
FPGA + codec +
OF-controller
Saint-Petersburg, Samara
Спасибо за внимание!
sadov@mail.ifmo.ru
Олег Садов
http://sdn.ifmo.ru/

More Related Content

PPTX
Отчет по проектах ЦПИКС
PPTX
Типовые сервисы региональной сети передачи данных
PPTX
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
PPTX
Учебно-методическая работа по тематике ПКС и ВСС
PDF
Open Ethernet - открытый подход к построению Ethernet сетей
PPT
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
PPTX
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
PPTX
Внедрение SDN в сети телеком-оператора
Отчет по проектах ЦПИКС
Типовые сервисы региональной сети передачи данных
Разработка OpenFlow-коммутатора на базе сетевого процессора EZchip
Учебно-методическая работа по тематике ПКС и ВСС
Open Ethernet - открытый подход к построению Ethernet сетей
Исследования SDN в Оренбургском государственном университете: сетевая безопас...
Практическое применение SDN/NFV в современных сетях: от CPE до Internet eXchange
Внедрение SDN в сети телеком-оператора

What's hot (20)

PPTX
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
PPTX
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
PPTX
EZchip Open Flow switch by ARCCN
PPTX
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
PPTX
Отечественные решения на базе SDN и NFV для телеком-операторов
PPTX
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
PPTX
RUNOS OpenFlow controller (ru)
PPTX
SDN: возможности и реалии
PPTX
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
PPTX
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
PPTX
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
PDF
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
PDF
Александр Ильин, технический директор MSK-IX «Высокоскоростной обмен тр...
PPTX
Создание и развитие отечественной платформы с открытым программным кодом для ...
PPTX
Разработки ЦПИКС в области SDN и NFV
PPTX
Отечественный софт для сетей нового поколения.
PPTX
Управление корпоративной сетью на основе SDN-технологий
PPTX
GRANIT — Global Russian Advanced Network Initiative
PPTX
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
PDF
SDN and NFV в банковской сфере
Отчет «Центра прикладных исследований компьютерных сетей» на Совете фонда "Ск...
Об одном подходе переноса функциональности CPE устройств в ЦОД телеком оператора
EZchip Open Flow switch by ARCCN
Многопоточная маршрутизация в SDN Евгений Чемерицкий, Евгений Степанов, ЦПИКС
Отечественные решения на базе SDN и NFV для телеком-операторов
Программно-конфигурируемые сети и Виртуализация сетевых сервисов – новый вызо...
RUNOS OpenFlow controller (ru)
SDN: возможности и реалии
Возможности импортозамещения коммутационного оборудования в сетях нового пок...
Универсальный контроллер для сетей WiFI высокой плотности и его интеграция с ...
Импортозамещение. Отечественное ПО на основе сетей нового поколения: SDN&NFV
Пилотные зоны для тестирования и апробирования SDN&NFV разработок и решений в...
Александр Ильин, технический директор MSK-IX «Высокоскоростной обмен тр...
Создание и развитие отечественной платформы с открытым программным кодом для ...
Разработки ЦПИКС в области SDN и NFV
Отечественный софт для сетей нового поколения.
Управление корпоративной сетью на основе SDN-технологий
GRANIT — Global Russian Advanced Network Initiative
Технологии Программно-Конфигурируемых Сетей и Виртуализации Сетевых Функций (...
SDN and NFV в банковской сфере
Ad

More from ARCCN (15)

PDF
Построение транспортных SDN сетей для операторов связи
PDF
Магистерская программа «Распределённые системы и компьютерные сети»
PDF
Особенности интеграции сторонних сервисов в облачную MANO платформу
PDF
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
PDF
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
PPT
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
PDF
MetaCloud Computing Environment
PPTX
A Perspective on the Future of Computer Architecture
PPTX
Radical step in computer architecture
PPTX
Облачная платформа Cloud Conductor
PPT
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
PPTX
Построение сетевых сервисов из виртуальных сетевых функций
PPTX
Сети доставки контента и их место в архитектуре SDN/NFV
PDF
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
PDF
SDN and NFV в банковской сфере
Построение транспортных SDN сетей для операторов связи
Магистерская программа «Распределённые системы и компьютерные сети»
Особенности интеграции сторонних сервисов в облачную MANO платформу
Основные направления развития ФГБОУ ВО «РГРТУ» в области программно-конфигури...
Методика стратегического управления развитием SDN&NFV-сети оператора связи и ...
Перспективы развития SDN  в МИЭТ на базе кафедры ТКС
MetaCloud Computing Environment
A Perspective on the Future of Computer Architecture
Radical step in computer architecture
Облачная платформа Cloud Conductor
Цели и задачи МИЭТ, как участника Консорциума на примере кафедры "Телекоммуни...
Построение сетевых сервисов из виртуальных сетевых функций
Сети доставки контента и их место в архитектуре SDN/NFV
Текущее состояние рынка SDN/NFV и Huawei на нём. Взгляд с трех основных напра...
SDN and NFV в банковской сфере
Ad

SDN и защищенные квантовые коммуникации

  • 1. ПКС и защищенные квантовые коммуникации sadov@mail.ifmo.ru Олег Садов http://sdn.ifmo.ru/
  • 2. Проблемы существующих методов защиты информации ● Безопасность основана на том, что перехватчик не успеет расшифровать информацию, пока она актуальна ● В 2010 ключ RSA 768 bit был декодирован ● Увеличение длины ключей перегружает инфраструктуру ● Появление квантовых процессоров угрожает традиционным шифрам ● Sep 27, 2016 – D-Wave Systems Previews 2000-Qubit Quantum System
  • 3. Post-Quantum Cryptography ● NIST. Workshop on cybersecurity in a post-quantum world, 2015. http://www.nist.gov/itl/csd/ct/post-quantum-crypto-workshop-2015.cfm ● Erdem Alkim, Léo Ducas, Thomas Pöppelmann. Post-quantum key exchange – a new hope. https://eprint.iacr.org/2015/1092.pdf ● Amy Nordrum. Quantum Computer Comes Closer to Cracking RSA Encryption. 3 Mar 2016. http://spectrum.ieee.org/tech- talk/computing/hardware/encryptionbusting-quantum-computer-practices-factoring- in-scalable-fiveatom-experiment ● Matt Braithwaite. Experimenting with Post-Quantum Cryptography. July 7, 2016. https://security.googleblog.com/2016/07/experimenting-with-post-quantum.html ● Bruce R. Auburn. Quantum Encryption – A Means to Perfect Security? GSEC v.1.4b. https://www.sans.org/reading-room/whitepapers/vpns/quantum-encryption-means-pe rfect-security-986
  • 4. Multinode quantum networks M. Peev, C. Pacher, R. Alleéaume et al. // New Journal of Physics 11 (2009) 075001 Mean distance 25 km, bitrate 10 kbit/s, maximum distance 80 km QKD Networks: 1.SECOQC QKD network (below) 2.DARPA (USA) 3.SwissQuantum 4.Tokyo QKD Eight node point-to-point network (Austria):  idQuantique (3 devices)  Toshiba Research  GAP Optique  University of Vienna  Centre National de la Recherche Scientifique  Ludwig Maximillians University (free space) 5. Battelle — First Commercial Quantum Key Distribution Protected Network (USA) 6. Quantum Experiments at Space Scale (QUESS) satellite (China)
  • 5. Key features of our device: • Higher speed and distance compared to market systems • Operates in metropolitan networks: – Simple: compatible with existing technology – Cheap: no need for new optical lines • Unmatched spectral efficiency: up to 50% in 10 Gbit Ethernet channel Commercially available QKD devices Bitrate (at 50 km), bit/s Operating distance Ready for existing telecom channels Spectral efficiency (achievable) 1. Clavis3, idQuantique 3000 100 km ~ 4% 2. Q-Box, MAGIQ 100 50 km ~ 4% 3. Cygnus, SeQureNet 1000 80 km ~ 4% 4. Our SCWQC system 40 000 250 km 40-50% What can we offer?
  • 6. Городские защищённые квантовые сети  Диаметр Москвы 35-40 km На этом расстоянии прибор SCW QKD генерирует сигнал со скоростью 1 Mbit/s (DWDM), аналоги: до 500 kbit/s  Расстояние от Москвы до Петербурга составляет 620 km Нужно только 3 ретранслятора  Не нужны специальные волокна, встраивается в существующие линии связи!
  • 7. First Russian quantum network in metropolitan area Location: ITMO University Saint Petersburg, Vasilyevsky Island Parameters: Number of nodes: 2 Channel loss: 1.6 dB; Key rate: up to 1 Mbit/s; QBER: 1%; Medium: telecom optical cable (SMF-28 fiber) 2014 - Present
  • 8. Квантовая криптография в городской инфраструктуре 8 Скорость 1 Мбит/c в городской инфраструктуре
  • 9. Испытательные полигоны • Санкт-Петербург (Квантовая сеть Университета ИТМО) Опытный участок в действующей инфраструктуре • Казань (коллаборация с телеком оператором) Многоузловая квантовая сеть на основе метода на боковых частотах • Самара (коллаборация с ИТ-инфраструктурой) Создание программно-конфигурируемых квантовых сетей
  • 10. Quantum Networks + SDN ● Venkat R. Dasari, Travis S. Humble. OpenFlow Arbitrated Programmable Network Channels for Managing Quantum Metadata. https://arxiv.org/abs/1512.08545 ● Venkat R. Dasari, Ronald J. Sadlier, Ryan Prout, Brian P. Williams, Travis S. Humble. Programmable Multi- Node Quantum Network Design and Simulation. Proc. SPIE 9873, Quantum Information and Computation IX, 98730B (2016). https://arxiv.org/abs/1604.01276
  • 13. Development Node: ● Linux drivers ● QKD codecs ● Ryu application ● Mininet test network 3 nodes network: ● SW-switch ● HW-switch ● HW-switch + FPGA + codec + OF-controller Saint-Petersburg, Samara
  • 14. Спасибо за внимание! sadov@mail.ifmo.ru Олег Садов http://sdn.ifmo.ru/