作者:陳 暉,祝世雄( 保密通信重點實驗室,四川 成都 610041)
摘要:由于光纖通信的容量越來越大,并且許多業(yè)務(wù)流量涉及敏感和機密信息,這必然吸引一些攻擊者進行竊聽、假冒甚至實施中斷服務(wù)攻擊;又由于信道故障和嚴重的信號損耗導(dǎo)致的業(yè)務(wù)中斷都將引起網(wǎng)絡(luò)擁塞和大量業(yè)務(wù)流量的丟失。因此,建立快速檢測和恢復(fù)策略,實現(xiàn)對網(wǎng)絡(luò)態(tài)勢的實時監(jiān)控,并對惡意入侵和光學(xué)參數(shù)的內(nèi)在衰減事件進行快速響應(yīng),對未來光纖網(wǎng)絡(luò)的正常運行將起到十分重要的作用。文中主要對光纖竊聽方法、光纖竊聽檢測技術(shù)、防范光纖竊聽的新技術(shù)等進行了介紹和分析。
關(guān)鍵詞:光纖通信;光纖竊聽;竊聽檢測;量子竊聽檢測
引言
隨著現(xiàn)代社會對光纖網(wǎng)絡(luò)通信的依賴性不斷增強,光纖通信的保密性已成為許多領(lǐng)域內(nèi)通信業(yè)務(wù)關(guān)注的重點之一。隨著光通信技術(shù)的快速發(fā)展,光纖傳輸數(shù)據(jù)的能力變得越來越強,光纖到戶的進程也在積極推進。與此同時,針對光纖信號的竊聽技術(shù)也日趨成熟,對光纖通信進行全程實時竊聽已不存在技術(shù)障礙,光纖通信的所謂"天然"保密性已不再有效,所有這些因素都促使光纖通信竊聽及其檢測技術(shù)成為人們關(guān)注的重點。
由于傳統(tǒng)的光纜線路監(jiān)測方法根據(jù)光功率的變化來反映傳輸線路的變化狀況,但是這并不能有效地起到檢測竊聽的效果。比如,如果一個光纖信道的功率在減小,與此同時,其他光纖信道的功率在增加,總的功率可能保持不變,這樣就很難有效地檢測信道變化的真實情況。因此,在深入研究傳統(tǒng)檢測手段有效性的同時,探討新型的檢測技術(shù)也具有十分重要的實際意義。
1 光纖竊聽方法
通過改變光纖的某些物理特性可以獲得在光纖中傳輸?shù)男盘,但是大部分竊聽手段都將對光纖信號產(chǎn)生一定的可以被檢測出來的破壞性影響。根據(jù)是否對光纖或光纖信號產(chǎn)生破壞性影響來區(qū)分,光纖竊聽可以分為隱蔽竊聽和非隱蔽竊聽兩類。目前,光纖竊聽的方法主要包括光纖彎曲法、V 型槽切口法、散射法、光束分離法、漸近耦合法等[1-2]。