Từ điển học thuật Khoa học tự nhiên

Phân phối khóa lượng tử là gì? Giao thức BB84 và an toàn tuyệt đối

Tiếng AnhQuantum Key Distribution

Tên gọi khácmật mã lượng tửgiao thức QKDQKD

Phân phối khóa lượng tử là phương thức mật mã sử dụng các quy luật cơ học lượng tử để thiết lập và chia sẻ chuỗi khóa bảo mật ngẫu nhiên giữa các bên liên lạc.

419 lượt xem Cập nhật 11/9/2026

Phân phối khóa lượng tử (Quantum Key Distribution, viết tắt: QKD) là phương thức mật mã học lượng tử cho phép hai bên liên lạc (theo quy ước là Alice và Bob) thiết lập một chuỗi khóa bí mật ngẫu nhiên dùng chung với độ an toàn vô điều kiện dựa trên các định luật vật lý lượng tử nền tảng (Gisin và cs., 2002; Scarani và cs., 2009). Khóa mật mã này sau đó được sử dụng trong thuật toán mã hóa đối xứng kinh điển như One-Time Pad (OTP) để đảm bảo tính bảo mật tuyệt đối cho thông điệp trao đổi.

Nguyên lý vật lý bảo đảm an toàn lượng tử

Độ an toàn của QKD không phụ thuộc vào độ phức tạp tính toán (như độ khó phân tích thừa số nguyên tố của RSA hay logarit rời rạc của ECC) mà được bảo đảm bởi hai nguyên lý lượng tử căn bản:

  • Định lý không nhân bản (No-cloning theorem): Trạng thái lượng tử tùy ý chưa biết trước không thể bị sao chép chính xác. Kẻ nghe lén (Eve) không thể nhân bản các photon mang thông tin lượng tử mà không làm biến đổi trạng thái của chúng.
  • Nguyên lý bất định Heisenberg và hiệu ứng đo lường: Việc đo lường một hệ lượng tử sẽ làm sụp đổ hàm sóng của nó về một trạng thái riêng của toán tử đo. Do đó, bất kỳ hành vi nghe lén nào của Eve trên kênh lượng tử đều không thể che giấu và sẽ gây ra sai số tỷ lệ lượng tử (Quantum Bit Error Rate, QBER) có thể đo lường được bởi Alice và Bob.

Các giao thức QKD kinh điển

Các giao thức QKD được phát triển theo hai trường phái chính:

Giao thức Tác giả & Năm Nguyên lý vận hành cốt lõi
BB84 Charles Bennett & Gilles Brassard (1984/2014) Sử dụng photon đơn lẻ chuẩn bị ở 4 trạng thái phân cực trên 2 cơ sở đo trực giao: cơ sở thẳng đứng/ngang {0,90}\{|0^\circ\rangle, |90^\circ\rangle\} và cơ sở chéo {+45,45}\{|+45^\circ\rangle, |-45^\circ\rangle\}.
E91 Artur Ekert (1991) Sử dụng các cặp photon vướng víu lượng tử (EPR pairs) phân tán cho Alice và Bob; kiểm tra vi phạm bất đẳng thức Bell (CHSH inequality) để chứng minh tính an toàn trước nghe lén.
Decoy-State QKD Hwang (2003), Lo et al. Phát ra các xung laser suy hao có cường độ quang thông khác nhau (xung tín hiệu và xung mồi) để vô hiệu hóa tấn công tách số photon (PNS attack).
MDI-QKD Lo, Curty & Tamaki (2012) QKD độc lập thiết bị đo (Measurement-Device-Independent) giúp loại bỏ hoàn toàn mọi lỗ hổng bảo mật tấn công kênh phụ ở đầu thu máy dò.

Quy trình thiết lập khóa trong giao thức BB84

Giao thức BB84 trải qua các giai đoạn tuần tự nghiêm ngặt (Bennett & Brassard, 2014):

  1. Truyền trạng thái lượng tử: Alice phát chuỗi photon đơn lẻ được mã hóa ngẫu nhiên theo một trong 4 trạng thái phân cực trên kênh lượng tử (sợi quang hoặc không gian tự do).
  2. Đo lường lượng tử: Bob chọn ngẫu nhiên độc lập một trong 2 cơ sở đo để đo từng photon nhận được.
  3. Sàng lọc cơ sở (Sifting): Alice và Bob công khai cơ sở đo đã dùng cho từng bit qua kênh liên lạc công cộng cổ điển; chỉ giữ lại các bit mà hai bên chọn trùng cơ sở đo (tạo thành chuỗi khóa thô, raw key).
  4. Ước lượng sai số (Error Estimation): Hai bên so sánh một phần nhỏ ngẫu nhiên của chuỗi khóa để tính tỷ lệ lỗi bit lượng tử QBER. Nếu QBER vượt ngưỡng an toàn lý thuyết (khoảng 11% đối với BB84), quá trình bị hủy bỏ vì nghi ngờ có nghe lén.
  5. Sửa lỗi và khuếch đại bảo mật (Error Correction & Privacy Amplification): Sử dụng mã sửa lỗi cổ điển để đồng nhất chuỗi bit và áp dụng hàm băm vạn năng (universal hash function) để nén chuỗi bit, triệt tiêu hoàn toàn lượng thông tin mà kẻ nghe lén có thể thu thập được, tạo ra chuỗi khóa bí mật cuối cùng.

Hiện trạng ứng dụng và triển vọng tương lai

QKD đã chuyển mình từ lý thuyết phòng thí nghiệm sang các mạng lưới viễn thông thực tế:

  • Mạng QKD sợi quang đô thị: Đã được triển khai tại nhiều thành phố lớn trên thế giới phục vụ an ninh mạng ngân hàng, chính phủ và trung tâm dữ liệu.
  • Liên lạc lượng tử vệ tinh không gian: Vệ tinh lượng tử Micius của Trung Quốc đã chứng minh thành công phân phối khóa lượng tử xuyên lục địa ở khoảng cách hàng nghìn kilomet.
  • Tiến tới Mạng Internet Lượng tử (Quantum Internet): Kết hợp QKD với các bộ lặp lượng tử (quantum repeaters) để xây dựng hạ tầng bảo mật lượng tử toàn cầu trong kỷ nguyên điện toán lượng tử.

Câu hỏi thường gặp

Phân phối khóa lượng tử (QKD) là gì?

Phân phối khóa lượng tử là công nghệ bảo mật sử dụng các nguyên lý vật lý lượng tử để tạo và chia sẻ khóa mã hóa bí mật tuyệt đối giữa hai bên liên lạc.

Tại sao QKD không thể bị nghe lén mà không bị phát hiện?

Theo nguyên lý cơ học lượng tử, hành vi đo lường của kẻ nghe lén sẽ làm xáo trộn trạng thái photon, gây ra tỷ lệ lỗi bit lượng tử (QBER) làm Alice và Bob phát hiện ngay lập tức.

Giao thức BB84 trong QKD hoạt động như thế nào?

Giao thức BB84 sử dụng 4 trạng thái phân cực của photon đơn lẻ trên 2 cơ sở đo; Alice và Bob so sánh cơ sở đo công khai để giữ lại các bit trùng khớp tạo thành khóa mật mã.

QKD có thay thế hoàn toàn các thuật toán mã hóa hiện nay không?

Không, QKD chỉ thực hiện nhiệm vụ phân phối khóa mật mã an toàn; khóa này sau đó được kết hợp với thuật toán mã hóa đối xứng như One-Time Pad hoặc AES để truyền dữ liệu.

Các nghiên cứu khoa học về “phân phối khóa lượng tử”

Công bố nổi bật trên thế giới và tại Việt Nam, kèm tóm tắt theo hướng chủ đề.

Trích dẫn nhiều nhất

  • Thực hiện một sơ đồ lai cho phân phối khóa lượng tử plug-and-play đồng bộ

    Dịch bởi AIImplementation of a hybrid scheme for coherent plug-and-play quantum key distribution

    Ignacio H. López Grande và cộng sự2018Quantum Information Processing

    AI tóm tắt

    Vật lý truyền thông thực nghiệm cấu hình lai cho hệ thống phân phối khóa lượng tử kết hợp giao thức pha phân phối với kiến trúc tự bù phân cực plug-and-play. Hệ thống đạt tỷ lệ tạo khóa an toàn 1,2 kbps trên 25 km cáp quang chuẩn với tỷ lệ lỗi bit QBER dưới 3,5%. Kết quả khẳng định độ tin cậy của mạng phân phối khóa lượng tử dù suy hao chèn tại bộ ghép còn lớn.

  • Hệ thống phân phối khóa lượng tử tích hợp sử dụng phát hiện băng đơn

    Dịch bởi AIIntegrated quantum key distribution system using single sideband detection

    J.-M. Merolla và cộng sự2002The European Physical Journal D - Atomic, Molecular, Optical and Plasma Physics

    AI tóm tắt

    Mật mã học lượng tử thiết kế hệ thống phân phối khóa lượng tử tích hợp phát hiện dải biên đơn single sideband cho giao thức BB84. Nhờ mã hóa photon theo pha điều chế tần số vô tuyến, hệ thống loại bỏ việc căn chỉnh giao thoa kế phức tạp và triệt tiêu nhiễu pha quang học. Giải pháp mở ra triển vọng tối ưu hóa thiết bị phân phối khóa lượng tử dù tốc độ xung bị giới hạn bởi bộ điều chế.

Tài liệu tham khảo

  1. Bennett, C. H., & Brassard, G. (2014). Quantum cryptography: Public key distribution and coin tossing. Theoretical Computer Science, 560, 7-11. DOI: 10.1016/j.tcs.2014.05.025
  2. Ekert, A. K. (1991). Quantum cryptography based on Bell's theorem. Physical Review Letters, 67(6), 661-663. DOI: 10.1103/PhysRevLett.67.661
  3. Gisin, N., Ribordy, G., Tittel, W., & Zbinden, H. (2002). Quantum cryptography. Reviews of Modern Physics, 74(1), 145-195. DOI: 10.1103/RevModPhys.74.145
  4. Scarani, V., Bechmann-Pasquinucci, H., Cerf, N. J., Dušek, M., Lütkenhaus, N., & Peev, M. (2009). The security of practical quantum key distribution. Reviews of Modern Physics, 81(3), 1301-1350. DOI: 10.1103/RevModPhys.81.1301