Selon le modèle de sécurité du protocole, l'observation ou la perturbation du canal quantique peut affecter les statistiques mesurées, ce qui permet aux points de terminaison de décider si un matériel de clé utilisable peut être établi. L'assurance dépend de l'implémentation physique et des hypothèses déclarées.
La QKD exige un canal classique authentifié ; l'échange quantique n'établit pas à lui seul l'identité des points de terminaison. Les clés résultantes sont fournies à des applications cryptographiques classiques, qui chiffrent ou authentifient les données réelles. Les déploiements requièrent typiquement des liaisons optiques spécialisées et une intégration à la gestion des clés, tandis que les réseaux plus vastes peuvent introduire des nœuds relais de confiance ou d'autres hypothèses supplémentaires.
Points clés
Authentification et clésÉtablir l'authentification initiale, protéger les identifiants, lier les sessions quantique et classique et définir comment le matériel de clé généré est stocké, consommé, renouvelé, détruit et récupéré.
Liaisons et intégrationÉvaluer la distance, l'affaiblissement, le débit, la topologie, les nœuds de confiance, l'interopérabilité des équipements, les interfaces applicatives et la façon dont le chiffrement classique se poursuit lorsque le service quantique est indisponible.
Validation de sécuritéTester les implémentations par rapport au modèle revendiqué, surveiller les erreurs et les abandons, protéger les points de terminaison et les systèmes d'administration, et prévoir les défauts de composants, les canaux auxiliaires, les dénis de service et les mises à jour de protocole.
Limite importanteLa QKD distribue du matériel de clé ; elle ne chiffre pas les données applicatives, n'authentifie pas son canal classique et ne sécurise pas les points de terminaison à elle seule. Le matériel spécialisé, le coût de déploiement, les contraintes de liaison, les intermédiaires de confiance et les faiblesses d'implémentation peuvent l'emporter sur ses bénéfices dans de nombreux cas d'usage.