Podľa bezpečnostného modelu protokolu môže pozorovanie alebo narušenie kvantového kanála ovplyvniť namerané štatistiky, čo umožňuje koncovým bodom rozhodnúť, či sa dá vytvoriť použiteľný materiál kľúčov. Istota závisí od fyzickej implementácie a deklarovaných predpokladov.
QKD vyžaduje autentifikovaný klasický kanál; kvantová výmena sama osebe nevytvára identitu koncových bodov. Výsledné kľúče sa dodávajú konvenčným kryptografickým aplikáciám, ktoré šifrujú alebo autentifikujú skutočné údaje. Nasadenia typicky vyžadujú špecializované optické spoje a integráciu správy kľúčov, zatiaľ čo väčšie siete môžu zavádzať dôveryhodné relé uzly alebo iné dodatočné predpoklady.
Kľúčové body
Autentifikácia a kľúčeVytvoriť počiatočnú autentifikáciu, chrániť prihlasovacie údaje, prepojiť kvantové a klasické relácie a definovať, ako sa generovaný materiál kľúčov ukladá, spotrebúva, rotuje, ničí a obnovuje.
Spoje a integráciaHodnotiť vzdialenosť, útlm, priepustnosť, topológiu, dôveryhodné uzly, interoperabilitu zariadení, aplikačné rozhrania a ako konvenčné šifrovanie pokračuje, keď kvantová služba nie je dostupná.
Bezpečnostná validáciaTestovať implementácie voči deklarovanému modelu, monitorovať správanie chýb a prerušení, chrániť koncové body a systémy správy a plánovať na chyby komponentov, bočné kanály, odoprenie služby a aktualizácie protokolu.
Dôležité obmedzenieQKD distribuuje materiál kľúčov; sama osebe nešifruje aplikačné údaje, neautentifikuje svoj klasický kanál ani nezabezpečuje koncové body. Špecializovaný hardvér, náklady nasadenia, obmedzenia spoja, dôveryhodní sprostredkovatelia a implementačné slabiny môžu pre mnohé prípady použitia prevážiť jej výhody.