CN105164943A - 在量子密钥分配协议的实现中使用双缓冲方案生成原始密钥的方法及装置 - Google Patents

在量子密钥分配协议的实现中使用双缓冲方案生成原始密钥的方法及装置 Download PDF

Info

Publication number
CN105164943A
CN105164943A CN201480021692.6A CN201480021692A CN105164943A CN 105164943 A CN105164943 A CN 105164943A CN 201480021692 A CN201480021692 A CN 201480021692A CN 105164943 A CN105164943 A CN 105164943A
Authority
CN
China
Prior art keywords
primary key
memory
quantum
information
receiver
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201480021692.6A
Other languages
English (en)
Other versions
CN105164943B (zh
Inventor
崔晶云
曹正植
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
ID quantum technologies, Inc.
Original Assignee
SK Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by SK Telecom Co Ltd filed Critical SK Telecom Co Ltd
Publication of CN105164943A publication Critical patent/CN105164943A/zh
Application granted granted Critical
Publication of CN105164943B publication Critical patent/CN105164943B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/70Photonic quantum communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/80Optical aspects relating to the use of optical transmission for specific applications, not provided for in groups H04B10/03 - H04B10/70, e.g. optical power feeding or optical transmission through water
    • H04B10/85Protection from unauthorised access, e.g. eavesdrop protection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage

Abstract

本实施方式涉及在实现量子密钥分配协议的处理中通过使用双缓冲方案来生成本地密钥的方法及装置,并且更具体地,涉及为了提高量子密钥分配系统的密钥生成速率而当生成本地密钥时通过使用双缓冲方案来生成本地密钥的方法及装置。

Description

在量子密钥分配协议的实现中使用双缓冲方案生成原始密钥的方法及装置
技术领域
本公开在一个或更多个实施方式中涉及在量子密钥分配(QKD:quantumkeydistribution)协议的实现中通过使用双缓冲方案生成原始密钥的方法及装置。更具体地,本公开涉及通过使用双缓冲方法来提高QKD系统的密钥生成速度来生成原始密钥的方法及装置。
背景技术
这部分的陈述仅仅提供与本公开相关的背景信息并且不构成现有技术。
量子密钥分配(QuantumKeyDistribution,QKD)系统通过防止以量子不确定性(随机性)的方式的窃听攻击,帮助用户在发送器和接收器之间安全地共享密钥。QKD系统通过使用量子通信来生成原始密钥,计算该原始密钥的量子比特误码率(QBER:QuantumBiterrorRate),生成经筛选的密钥,并且对所述经筛选的密钥执行误差校正和隐私放大,以生成最终秘密密钥(SecretKey)。
通常,QKD系统的原始密钥生成处理通过在完成量子信号的传输之后过滤在正常情况下检测到的事件生成原始密钥。在这种情况下,执行过滤所花费的时间增加了执行QKD所花费的时间。此外,由于QKD系统应当从极大量的数据中过滤检测事件,因此过滤时间占据执行QKD的总时间的大部分并且因此降低了QKD的效率。
发明内容
技术问题
因此,已经努力做出本公开来有效解决上述限制并提供一种生成原始密钥的方法。本公开的至少一种实施方式基于量子密钥分配(QKD)系统的操作环境重复在比预设原始密钥生成时间短的周期中执行的原始密钥生成处理,并且通过使用双缓冲方案同时执行量子信号传输处理和检测事件发生信息过滤处理。另外,该实施方式基于双缓冲方案通过操作原始密钥存储器执行原始密钥存储处理和QKD协议的实现这两者。这防止了当QKD系统生成原始密钥时执行过滤所花费的时间以及操作QKD协议和后期处理协议所花费的时间加到执行QKD的总时间,从而提高了QKD系统的整体效率。
解决方案
根据本公开的某些实施方式,一种接收器包括量子光学单元:该量子光学单元被构造成从发送器接收量子信号,基于预设基础序列调制所述量子信号,并且通过检测经调制的量子信号来输出检测信息;以及信号处理器,该信号处理器被构造成基于双缓冲方法通过使用所述检测信息和所述基础序列来生成原始密钥。
根据本公开的另一实施方式,一种发送器包括:信号处理器,该信号处理器被构造成生成并存储任意量子信息,并且基于双缓冲方案通过使用从接收器接收的所述量子信息和检测事件发生信息生成原始密钥;以及量子光学单元,该量子光学单元被构造成通过使用量子信道向所述接收器发送基于所述量子信息经调制的量子信号。
根据本公开的另一实施方式,提供一种由量子密钥分配(QKD)系统的发送器和接收器生成原始密钥的方法。该方法包括以下步骤:由所述接收器从所述发送器接收量子信号,基于预设基础序列调制所述量子信号,并且通过检测所述经调制的量子信号输出检测事件发生信息;由所述接收器与所述发送器共享所述检测事件发生信息;以及由所述发送器和所述接收器基于双缓冲方案通过使用所述检测事件发生信息和所述基础序列生成原始密钥。
有益效果
根据如上所述的本公开,量子密钥分配(QKD)系统基于所述QKD系统的运行环境重复在比预设原始密钥生成时间短的周期中执行的原始密钥生成处理。在这种情况下,所述QKD系统同时执行发送量子信号的处理,通过过滤检测事件发生信息生成原始密钥的处理、并且通过实现QKD协议和后期处理协议生成最终秘密密钥的处理。这种方法防止了生成所述原始密钥和所述最终秘密密钥的时间被加到执行QKD的总时间,提高了QKD系统的效率。
在生成所述原始密钥和所述最终秘密密钥的处理中,QKD系统使用双缓冲方案,该双缓冲方案通过使用集成在处理内部的静态存储器(StaticMemory)或高速缓冲存储器(CacheMemory)避免了对用于生成原始密钥的单独的大容量外部存储器的需要,使得存储在存储器中的信息能够快速地被处理。
附图说明
图1是根据本公开的至少一种实施方式的量子密钥分配(QKD)系统的示意性框图。
图2是根据本公开的至少一种实施方式的发送器的信号处理器的示意性框图。
图3是根据本公开的至少一种实施方式的接收器的信号处理器的示意性框图。
图4是根据本公开的至少一种实施方式生成原始密钥的方法的流程图。
图5是用于描述根据本公开的至少一种实施方式通过使用双缓冲方案生成原始密钥的方法的示例图。
图6是用于描述根据本公开的至少一种实施方式通过使用双缓冲方案生成原始密钥和秘密密钥的方法的示例图。
具体实施方式
下面,将参照附图详细描述本公开的至少一种实施方式。
本公开提出一种在基于量子密钥分配(QuantumKeydistribution,QKD)系统的运行环境通过在比预设原始密钥生成时间短的周期内重复生成原始密钥而生成原始密钥的处理中提高QKD系统的效率的方法,所述QKD系统还应用双缓冲方案。
本公开还提出了一种用于通过对QKD协议操作处理额外应用双缓冲方案并因此在执行量子信号发送处理的同时不但执行原始密钥生成处理而且执行最终秘密密钥生成处理来提高QKD系统的效率的方法。
图1是根据本公开的至少一种实施方式的QKD系统的示意性框图。下面本实施方式的描述将集中于QKD系统的QKD处理中的原始密钥生成阶段。
QKD系统包括发送器110和通过开放或公共信道130和量子信道140连接到发送器110的接收器120。公共信道130用于发送器110和接收器120之间的数据通信,并且其可以通过例如因特网、携带强大光脉冲的光纤、或者用于数据通信的任何其它装置来实现。量子信道140在从发送器110向接收器120发送量子信号的处理中使用。
发送器110包括信号处理器112和量子光学单元114。
信号处理器112通过使用随机数生成器210生成任意量子信息,并且存储所生成的量子信息。在这种情况下,使用随机数生成器210生成的量子信息包括随机数序列(比特序列(BitSequence))、基础序列(BasisSequence)和诱饵序列(DecoySequence)中的一部分或全部。在此之后,信号处理器112将该量子信息发送到量子光学单元114。信号处理器112可以是例如包括存储器、输入/输出端口和处理单元在内的任何计算装置,并且可以用来生成并存储所需信息(例如,最终秘密密钥)并且运行使得能够与接收器120通信的通信机制。
当从接收器120接收到检测事件发生信息时,信号处理器112通过使用该检测事件发生信息和量子信息生成原始密钥。由信号处理器112从接收器120接收到的检测事件发生信息包括位置信息,该位置信息的检测事件在生成原始密钥的处理中通过接收器120在检测信息内部被提取为正常。信号处理器112利用检测事件发生信息来提取映射到该检测事件发生信息的随机数序列,并且基于所提取的随机数序列生成并存储原始密钥。信号处理器112在提取映射到该检测事件发生信息的随机数序列的处理中提取并存储与所提取的随机数序列相对应的量子信息作为原始密钥。
根据本公开的至少一种实施方式的信号处理器112通过使用双缓冲方案来生成原始密钥。该双缓冲方案用于同时存储并数据数据,其中,处理单元被允许在数据正被存储在第一缓冲器中的同时处理第二缓冲器的数据。为此,根据本公开的至少一种实施方式的QKD系统被构造成基于QKD系统的运行环境在时间上比预设原始密钥生成时间T短的特定周期t期间生成原始密钥。因此,QKD系统在预设原始密钥生成时间期间反复执行原始密钥生成处理。类似地,发送器110的信号处理器112在预设原始密钥生成时间期间基于特定周期生成并存储量子信息,并且通过使用该量子信息和该检测事件发生信息反复提取并存储原始密钥。根据本公开的至少一种实施方式,双缓冲可以使用在信号存储器112的集成电路的存储器中以预设比率分配的多个存储区域来执行。例如,在多个存储区域中的任一个存储区域中,信号处理器112在时间上比预设原始密钥生成时间短的特定周期内执行原始密钥生成处理,并且控制在原始密钥生成处理期间收集的量子信息和检测事件发生信息的存储。在此之后,如果特定周期已过去并且新周期开始,则信号处理器112进而在另一存储区域中存储新收集的量子信息和检测事件发生信息。此外,与此同时,信号处理器112从在前一周期中存储在前一存储区域中的量子信息和检测事件发生信息中提取原始密钥。这样,根据本公开的至少一种实施方式的QKD系统能够通过消除提取原始密钥所花费的时间贡献于执行QKD所花费的总时间来提高其效率。另外,QKD系统可以使用现有的存储器生成原始密钥,而无需额外提供大容量存储设备。
类似地,信号存储器112通过使用在其中集成的存储区域中分配的原始密钥存储器来存储原始密钥。该原始密钥存储器可以存储所提取的原始密钥并且附加地存储与原始密钥相对应的量子信息。信号处理器112在预设原始密钥生成时间之后基于存储在多个原始密钥存储器的其中一个中的原始密钥生成最终原始密钥。根据至少一种实施方式的本公开提供了多个原始密钥存储器,该多个原始密钥存储器用于与使用所存储的原始密钥执行QKD协议和后期处理协议并行地存储原始密钥。
根据本公开的至少一种实施方式的信号处理器112可以通过减小原始密钥生成周期并且对原始密钥生成处理应用双缓冲方案,使用集成在处理器中的静态存储器或高速缓冲存储器在无需额外使用大容量外部存储器的情况下执行原始密钥生成处理。这使得能够在集成电路和存储器之间进行更加有效的通信,并接着提高原始密钥生成处理的性能。
如果根据本公开的至少一种实施方式的QKD系统使用诱饵方案来运行,则信号处理器112针对每个量子信号类型例如量子信号的强度,对存储在多个存储区域中的信息和存储在原始密钥存储器中的信息进行累计计数。该诱饵方案-QKD系统利用基于诱饵序列任意修改从脉冲激光源生成的激光的振幅的方法,其中,最典型的诱饵方案执行三步振幅调制。为了在QKD系统中实现诱饵方案,期望在原始密钥生成时间期间基于量子信号的类型计算正常检测事件与生成信号的比率。然而,由于在存储在存储器中的信息仅在特定周期期间有效的情况下应用的双缓冲方案,该计算在该实施方式中几乎无法执行。因此,根据本公开的至少一个实施方式的信号处理器112根据每个量子信号的类型对存储在多个存储区域中的信息和存储在原始密钥存储器中的信息进行累计计数,并因此运行以针对每个量子信号类型计算正常检测事件与所生成的信号的比率。可见,根据本公开的至少一种实施方式的QKD系统可以基于诱饵方案来实现。
量子光学单元114使用量子信道140向接收器120发送基于从信号处理器112接收的量子信息而经调制的量子信号。为此,该量子光学单元114可以包括:脉冲激光源,该脉冲激光源被构造成输出光学脉冲序列;马赫-曾德耳干涉仪(Mach-ZehnderInterferometer)或迈克尔逊干涉仪(MichelsonInterferometer),其被用于使用具有不同长度的两个路径生成一对在时间上分离的光学脉冲;相位调制器,该相位调制器位于干涉仪的路径中的任何一个路径上;以及可变光衰减器,该可变光衰减器被构造成将每脉冲光子平均数降低至适当的水平。包括在量子光学单元114中的组件可以依赖于协议、编码方案及其可能的实施而不同。
该接收器120包括信号处理器122和量子光学单元124。
信号处理器122通过使用随机数生成器310生成任意量子信息例如基础序列,并且存储所生成的基础序列。在此之后,信号处理器122将该基础序列发送到量子光学单元124。接收器120可以是例如包括存储器、输入/输出端口和构造成管理用于生成并存储所需信息(例如,最终秘密密钥)的处理单元在内的计算机,并且运行使得能够与发送器110进行通信的通信机制。
另外,信号处理器122基于从接收器120接收到的量子信号从量子光学单元124接收由量子光学单元124检测到的检测信息,并且通过使用所接收到的检测信息和基础序列生成原始密钥。换句话说,信号处理器122检测哪里已经发生了正常检测事件,并且通过过滤仅检测到的事件来生成并存储原始密钥。在这种情况下,信号处理器122另外提取并存储与所检测到的事件相对应的基础序列。
类似地,根据本公开的至少一种实施方式的信号处理器122通过对原始密钥生成处理应用双缓冲方案来生成原始密钥。基于比预设原始密钥生成时间短的特定周期,信号处理器122在预设原始密钥生成时间期间通过使用该检测信息和该基础序列来重复对检测信息和所生成的基础序列的存储操作、以及原始密钥的生成和存储操作。根据本公开的至少一种实施方式的信号处理器122通过使用在集成在信号处理器122中的存储区域中以预设比率来分配的多个存储区域执行双缓冲。例如,在多个存储区域中的任一个存储区域中,信号处理器122在比预设原始密钥生成时间短的特定周期内执行原始密钥生成处理,并且控制在原始密钥生成处理期间收集的基础序列和检测信息的存储。在此之后,如果特定周期已过去并且新周期开始,则信号处理器122将新收集的基础序列和检测信息存储在另选存储区域中。此外,同时,信号处理器122通过使用前一周期中的基础序列和检测信息提取原始密钥。
另外,信号存储器122通过使用在其中集成的存储器中分配的原始密钥存储器来存储原始密钥。在这种情况下,该原始密钥存储器存储所提取的原始密钥并且附加地存储与原始密钥相对应的基础序列。信号处理器122在预设原始密钥生成时间之后基于存储在原始密钥存储器中的原始密钥生成最终原始密钥。本公开的至少一种实施方式提供了多个原始密钥存储器,该多个原始密钥存储器用于与使用原始密钥执行QKD协议和后期处理协议并行地存储原始密钥。
量子光学单元124基于从信号处理器122接收的量子信息(例如基础序列)调制从发送器110接收到的量子信号,并且检测经调制的量子信号以输出检测信息。为此,量子光学单元124包括相位调制器和单光子探测器(SinglePhotoDetector,SPD)。SPD可以实现为为在盖革(Geiger)模式下运行的雪崩光电二极管(APD:avalanchephotodiode),并且在偏振调制方案的情况下相位调制器可以用偏振分束器(PolarizationBeamSplitter)和偏振滤波器所代替。包括在量子光学单元124中的组件可以依赖于协议、编码方案及其考虑的实施而不同。
图2是根据本公开的至少一种实施方式的发送器110的信号处理器112的示意性框图。
如图2中所示,根据本公开的至少一种实施方式的发送器110的信号处理器112包括随机数生成器210和集成电路220。包括在根据本公开的至少一种实施方式的信号处理器112中的组件并不限于此。
该随机数生成器210是设计用来生成特定大小的随机数的硬件或程序,并生成任意量子信息。随机数生成器210生成的量子信息包括随机比特序列、基础序列和诱饵序列中的一部分或全部。
该集成电路220是构造成控制由发送器110执行的全部功能的装置。根据本公开的至少一种实施方式的集成电路220包括第一存储器222、第二存储器224、原始密钥提取器226、第一原始密钥存储器228和第二原始密钥存储器229。第一存储器222和第二存储器224以及第一原始密钥存储器228和第二原始密钥存储器229以预设比率在静态存储器(例如静态随机接入存储器(StaticRandomAccessMemory,SRAM))中分配,或者在嵌入在集成电路220中的高速缓冲存储器中分配。
第一存储器222和第二存储器224存储量子信息和检测事件发生信息。具体地,由于应用了双缓冲方案,第一存储器222和第二存储器224基于比预设原始密钥生成时间短的特定周期交替地存储量子信息和检测事件发生信息。例如,如果第一存储器222在特定周期期间存储在原始密钥生成处理中收集的量子信息和检测事件发生信息,则所收集的量子信息和检测事件发生信息在随后周期期间被交替存储在第二存储器224中。存储在每个存储器中的信息在用于生成原始密钥的特定周期期间被保持,然后被去除。
原始密钥提取器226通过使用存储在第一存储器222或第二存储器224中的量子信息和检测事件发生信息来提取原始密钥。原始密钥提取器226进行控制,以在比预设原始密钥生成时间短的特定周期期间在第一存储器222或第二存储器224中存储在原始密钥生成处理中收集的量子信息和检测事件发生信息。在此之后,如果特定周期已经过去并且新周期开始,则原始密钥提取器226进行控制以在另一存储器中交替存储新收集的量子信息和检测事件发生信息。此外,同时,原始密钥提取器226通过从在前一周期中存储量子信息和检测事件发生信息的前一存储器中提取原始密钥来执行双缓冲。
通过利用第一原始密钥存储器228和第二原始密钥存储器229,原始密钥提取器226操作以控制以在两个存储器228和229的其中一个存储器中存储原始密钥,同时通过使用存储在另一个原始密钥存储器中的原始密钥来实施QKD协议和后期处理协议。
第一原始密钥存储器228和第二原始密钥存储器229存储基于存储在第一存储器222或第二存储器224中的信息所提取的原始密钥。换句话说,在应用双缓冲方案之后,第一原始密钥存储器228和第二原始密钥存储器229交替存储在比预设原始密钥生成时间短的每个预定周期所生成的原始密钥。
生成计数器230基于量子粒子的类型对存储在第一存储器222和第二存储器224中的信息进行累计计数。检测计数器240基于量子粒子的类型对存储在第一存储器228和第二存储器229中的信息进行累计计数。如果根据本公开的至少一种实施方式的QKD系统利用诱饵方案来实现,则期望在原始密钥生成时间期间基于量子信号的类型计算正常检测事件与生成信号的比率。然而,由于在存储在存储器中的信息仅在特定短周期期间有效的情况下应用的双缓冲方案,该计算在该实施方式中无法执行。因此,根据本公开的至少一种实施方式的信号处理器112包括生成计数器230和检测计数器240,并因此运行为针对每个量子信号类型计算正常检测事件与所生成信号的比率。可见,根据本公开的至少一种实施方式的QKD系统可以基于诱饵方案来实现。虽然在图2中例示了单个生成计数器230和单个检测计数器240,但是事实上多个生成计数器和检测计数器被用来针对每个量子信号类型对存储在存储器中的信息进行累计计数。
图3是根据本公开的至少一种实施方式的接收器120的信号处理器112的示意性框图。如图3中所示,根据本公开的至少一种实施方式的接收器120的信号处理器122包括随机数生成器310和集成电路320。包括在根据本公开的至少一种实施方式的信号处理器122中的组件并不限于此。
随机数生成器310是设计用来生成特定大小的随机数的硬件或程序,并生成任意量子信息。虽然在图3中随机数生成器310生成基础序列信息作为量子信息,但是量子信息并不限于此。
集成电路320是被构造成控制由接收器120执行的全部功能的装置。根据本公开的至少一种实施方式的集成电路320包括第一存储器322、第二存储器324、原始密钥提取器326、第一原始密钥存储器328和第二原始密钥存储器329。第一存储器322和第二存储器324以及第一原始密钥存储器328和第二原始密钥存储器329以预设比率在嵌入在集成电路320中的静态存储器中进行分配。
第一存储器322和第二存储器324存储检测信息和基础序列。具体地,由于应用了双缓冲方案,第一存储器322和第二存储器324交替地存储基于比预设原始密钥生成时间短的特定周期所收集的检测信息和基础序列。存储在每个存储器中的信息在用于生成原始密钥的特定周期期间被保持,然后被去除。
原始密钥提取器326通过使用存储在第一存储器322或第二存储器324中的检测信息和基础序列来提取原始密钥。原始密钥提取器326进行控制,以在比预设原始密钥生成时间短的特定周期期间在第一存储器322或第二存储器324中存储在原始密钥生成处理中收集的检测信息和基础序列。在此之后,如果特定周期已经过去并且新周期开始,则原始密钥提取器326进行控制以在另一存储器中交替存储新收集的检测信息和基础序列。此外,同时,原始密钥提取器326从在前一周期中存储检测信息和基础序列的前一存储器中提取原始密钥。
通过利用第一原始密钥存储器328和第二原始密钥存储器329,原始密钥提取器326运行为进行控制以在两个存储器328和329的其中任一个存储器中存储原始密钥,同时通过使用存储在另一个原始密钥存储器中的原始密钥来实施QKD协议和后期处理协议。
第一原始密钥存储器328和第二原始密钥存储器329存储基于存储在第一存储器322或第二存储器324中的信息所提取的原始密钥。换句话说,由于应用了双缓冲方案,第一原始密钥存储器328和第二原始密钥存储器329交替存储在分别比预设原始密钥生成时间短的特定周期中所生成的原始密钥。
图4是根据本公开的至少一种实施方式生成原始密钥的方法的流程图。根据本公开的至少一种实施方式的原始密钥生成处理基于QKD系统的运行环境在比预设原始密钥生成时间短的特定周期期间执行。可见,根据本公开的至少一种实施方式的QKD系统针对每个预定周期在预设原始密钥生成时间期间反复执行原始密钥生成处理。
如图4中所例示的,在根据本公开的至少一种实施方式的原始密钥生成方法中,发送器110和接收器120中的各方首先生成任意量子信息(S410)。在步骤S410中,发送器110生成随机数序列、基础序列和诱饵序列中的一部分或全部,接收器120生成基础序列作为量子信息,但是发送器110和接收器120不限于这些具体操作。
发送器110向接收器120发送基于量子信息调制的量子信号(S420)。具体地,发送器110通过使用相位调制器和可调光衰减器基于随机比特序列、基础序列和诱饵序列对从脉冲激光源生成的激光进行调制,从而生成量子信号。发送器110将所生成的量子信号发送到接收器120。
接收器120基于由接收器120生成的量子信息例如基础序列对在步骤S420中接收的量子信号进行调制,并且检测经调制的量子信号以输出检测信息(S430)。换句话说,接收器120通过使用相位调制器基于基础序列对从发送器110接收的量子信号进行调制,然后通过使用SPD检测经调制的量子信号以输出检测信息。
接收器120观察在步骤S430中检测到的检测信息中哪里发生了正常检测事件,并且基于观察的结果将检测事件发送信息发送到发送器110(S440)。换句话说,接收器120观察在检测信息中哪里发生了正常检测事件,并且生成包含该正常检测事件的位置信息的检测事件发生信息并将该检测事件发生信息发送到发送器110。
接收器120通过使用检测信息和量子信息生成原始密钥(S450)。即,接收器基于在步骤S440中提取的检测事件发生信息仅对在检测信息中哪里发生了正常检测事件进行过滤,以生成原始密钥。在这种情况下,接收器120附加地提取并存储与检测到的事件正常发生的位置相对应的基础序列。
发送器110通过使用检测事件发生信息和量子信息生成原始密钥(S460)。即,发送器110在步骤S440中从接收器120接收检测事件发生信息。发送器110利用所接收到的检测事件发生信息来提取映射到该检测事件发生信息的随机数序列,并且基于所提取的随机数序列生成并存储原始密钥。当提取映射到检测事件发生信息的随机数序列时,发送器110附加地提取并存储与所提取的随机数序列相对应的量子信息。
根据本公开的至少一种实施方式的发送器110和接收器120基于QKD系统的运行环境在比预设原始密钥生成时间T短的特定周期t期间反复执行步骤S410至步骤S460。发送器110和接收器120基于所提取和所存储的原始密钥生成最终原始密钥。另外,发送器110和接收器120可以通过步骤S410至步骤S460通过向原始密钥生成处理应用双缓冲方案来生成原始密钥。
虽然在图4中步骤S410至步骤S460是顺序执行的,但是步骤S410至步骤S460并不限于此。图4中所例示的步骤S410至步骤S460可以按照不同的顺序执行,和/或这些步骤中的两个或更多个步骤可以并列执行。可见,图4不限于时间序列顺序。
图5是用于描述根据本公开的至少一种实施方式通过使用双缓冲方案生成原始密钥的方法的示意图。
如图5中所例示的,根据本公开的至少一种实施方式的QKD系统被构造成基于QKD系统的运行环境在比预设原始密钥生成时间T短的特定周期t期间执行图4中的步骤S410至步骤S460。可见,QKD系统在预设原始密钥生成时间期间反复执行原始密钥生成处理。根据本公开的至少一种实施方式的QKD系统的发送器110和接收器120可以包括多个存储器,因此可以执行双缓冲处理。例如,发送器110和接收器120在比预设原始密钥生成时间短的特定周期t期间执行步骤S410至步骤S460,并且进行控制以在多个存储器中的任一个存储中存储当执行步骤S410至步骤S460时收集的信息。在此之后,如果特定周期已经经过并且新周期开始,则发送器110和接收器120在另一存储器中交替存储在新周期中收集的新信息。此外,同时,发送器110和接收器120从在前一周期中存储所收集的信息的前一存储器中提取原始密钥。在此之后,发送器110和接收器120将所提取的原始密钥存储在原始密钥存储器中。在预设原始密钥生成时间T之后,发送器110和接收器120提取存储在原始密钥存储器中的原始密钥,作为最终原始密钥。
图6是用于描述根据本公开的至少一种实施方式通过使用双缓冲方案生成原始密钥和秘密密钥的方法的示意图。
如图6中所例示的,根据本公开的至少一种实施方式,可以存在执行用于通过使用双缓冲方案存储原始密钥并生成秘密密钥的方法的两种模式。换句话说,根据本公开的至少一种实施方式的QKD系统可以在第一模式中利用单个原始密钥存储器并且在第二模式中利用多个原始密钥存储器执行存储原始密钥并生成秘密密钥的方法。
图6的(a)示出了使用单个原始密钥存储器生成原始密钥和秘密密钥的方法。
如所例示的,QKD系统通过在预设原始密钥生成时间T期间生成最终原始密钥并且在秘密密钥生成周期a期间使用存储在原始密钥存储器中的原始密钥来实现QKD协议和后期处理协议,来生成秘密密钥。然后,QKD系统可以在原始密钥和秘密密钥的生成处理中反复执行上述处理。
图6的(b)示出了利用多个原始密钥存储器生成原始密钥和秘密密钥的方法。
如所例示的,根据本公开的至少一种实施方式的QKD系统建立预设原始密钥生成时间,因此通过在使用预存储的原始密钥实现QKD协议和后期处理协议的同时生成并存储最终原始密钥来执行秘密密钥的生成。换句话说,根据本公开的至少一种实施方式的QKD系统包括多个原始密钥存储器并因此在通过使用存储在另一原始密钥存储器中的原始密钥实现QKD协议和后期处理协议的同时,将所生成的原始密钥存储在一个原始密钥存储器中。可见,QKD系统可以同时生成原始密钥和秘密密钥。这种模式的操作是可应用的,因为预设原始密钥生成时间比通过执行QKD协议和后期处理协议来生成秘密密钥所花费的时间“a”长,并且其高效性在于用于最终生成秘密密钥所花费的时间比图6的(a)中的模式中所花费的时间少得多。
虽然为说明性目的已经描述了本发明的示例性实施方式,但本领域技术人员将理解在不背离本发明的实质特性的情况下,能够进行各种修改、添加和替换。因此,为了简洁和清晰起见,已经描述了本发明的示例性实施方式。因此,本领域技术人员将理解,本发明的范围不受明确描述的上述实施方式的限制而是受到权利要求及其等同物的限制。
(附图标号)
110:发送器112:发送器信号处理器
114:发送器量子光学单元120:接收器
122:接收器信号处理器124:接收器量子光学单元
130:开放信道140:量子信道
210:随机数生成器220:集成电路
222:第一存储器224:第二存储器
226:原始密钥提取器228:第一原始密钥存储器
229:第二原始密钥存储器230:生成计数器
240:检测计数器
相关申请的交叉引用
如果适用,本申请根据35U.S.C§119(a)要求2013年10月30日在韩国提交的专利申请No.10-2013-0130525的优先权,该专利申请的全部内容通过引用的方式并入在本文中。另外,该韩国专利申请的全部内容通过引用的方式并入在本文中,由于与基于该韩国专利申请相同的原因,该非临时性申请在除了美国之外的国家要求优先权。

Claims (14)

1.一种接收器,所述接收器包括:
量子光学单元,该量子光学单元被构造成从发送器接收量子信号,基于预设基础序列对所述量子信号进行调制,并且通过检测经调制的量子信号来输出检测信息;以及
信号处理器,该信号处理器被构造成基于双缓冲方案通过使用所述检测信息和所述基础序列来生成原始密钥。
2.根据权利要求1所述的接收器,其中,所述信号处理器包括被构造成控制由所述接收器执行的功能的集成电路,并且
其中,所述集成电路包括:
第一存储器和第二存储器,所述第一存储器和所述第二存储器被构造成存储所述检测信息和所述基础序列;
原始密钥提取器,该原始密钥提取器被构造成提取所述原始密钥;以及
原始密钥存储器,该原始密钥存储器被构造成存储所述原始密钥。
3.根据权利要求2所述的接收器,其中,所述第一存储器、所述第二存储器和所述原始密钥存储器在嵌入在所述集成电路中的存储器中以预设比率分配。
4.根据权利要求2所述的接收器,其中,所述原始密钥提取器控制所述检测信息和所述基础序列在所述第一存储器和所述第二存储器中的一方中的存储,并且进行控制以当预设周期已结束时在所述第一存储器和所述第二存储器中的另一方中交替存储所述检测信息和所述基础序列。
5.根据权利要求4所述的接收器,其中,所述预设周期比基于量子密钥分配QKD系统的运行环境确定的预设原始密钥生成时间短。
6.根据权利要求2所述的接收器,其中,所述原始密钥提取器与提取所述原始密钥并行地控制通过使用所述第一存储器和所述第二存储器对所述光子检测信息和所述基础序列的存储。
7.根据权利要求2所述的接收器,其中,所述原始密钥存储器包括多个原始密钥存储器,并且
其中,所述原始密钥提取器与使用所述原始密钥执行QKD协议和执行后期处理协议并行地控制通过使用所述多个原始密钥存储器对所述原始密钥的存储。
8.一种发送器,所述发送器包括:
信号处理器,该信号处理器被构造成生成并存储任意量子信息,并且基于双缓冲方案通过使用从接收器接收的量子信息和检测事件发生信息生成原始密钥;以及
量子光学单元,该量子光学单元被构造成通过使用量子信道向所述接收器发送基于所述量子信息经调制的量子信号。
9.根据权利要求8所述的发送器,其中,所述量子信息包括随机数序列、基础序列和诱饵序列中的一部分或全部。
10.根据权利要求8所述的发送器,其中,所述信号处理器包括被构造成控制由所述发送器执行的功能的集成电路,并且
其中,所述集成电路包括:
第一存储器和第二存储器,所述第一存储器和所述第二存储器被构造成存储所述量子信息和所述检测事件发生信息;
原始密钥提取器,该原始密钥提取器被构造成提取所述原始密钥;以及
原始密钥存储器,该原始密钥存储器被构造成存储所述原始密钥。
11.根据权利要求10所述的发送器,其中,所述信号处理器还包括:
多个生成计数器,该多个生成计数器被构造成针对所述量子信号的各个类型对存储在所述第一存储器和所述第二存储器中的信息进行累计计数;以及
多个检测计数器,该多个检测计数器被构造成对存储在所述原始密钥存储器中的信息进行累计计数。
12.一种由量子密钥分配QKD系统的发送器和接收器生成原始密钥的方法,所述方法包括以下步骤:
由所述接收器从所述发送器接收量子信号,基于预设基础序列对所述量子信号进行调制,并且通过检测经调制的量子信号输出检测事件发生信息;
由所述接收器与所述发送器共享所述检测事件发生信息;以及
由所述发送器和所述接收器基于双缓冲方案通过使用所述检测事件发生信息和所述基础序列生成原始密钥。
13.根据权利要求12所述的方法,其中,生成步骤包括与提取所述原始密钥并行地通过使用第一存储器和第二存储器存储所述光子检测信息和所述基础序列。
14.根据权利要求12所述的方法,其中,生成步骤包括与使用所述原始密钥执行QKD协议和执行后期处理协议并行地通过使用多个原始密钥存储器存储所述原始密钥。
CN201480021692.6A 2013-10-30 2014-07-28 在量子密钥分配协议的实现中使用双缓冲方案生成原始密钥的方法及装置 Active CN105164943B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
KR10-2013-0130525 2013-10-30
KR1020130130525A KR101479117B1 (ko) 2013-10-30 2013-10-30 양자 키 분배 프로토콜을 구현함에 있어 더블 버퍼링 방식을 이용한 원시 키 생성 방법 및 장치
PCT/KR2014/006863 WO2015064890A1 (ko) 2013-10-30 2014-07-28 양자 키 분배 프로토콜을 구현함에 있어 더블 버퍼링 방식을 이용한 원시 키 생성 방법 및 장치

Publications (2)

Publication Number Publication Date
CN105164943A true CN105164943A (zh) 2015-12-16
CN105164943B CN105164943B (zh) 2018-03-20

Family

ID=52587849

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201480021692.6A Active CN105164943B (zh) 2013-10-30 2014-07-28 在量子密钥分配协议的实现中使用双缓冲方案生成原始密钥的方法及装置

Country Status (4)

Country Link
US (1) US9847876B2 (zh)
KR (1) KR101479117B1 (zh)
CN (1) CN105164943B (zh)
WO (1) WO2015064890A1 (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109687964A (zh) * 2019-02-19 2019-04-26 中国电子科技集团公司第三十研究所 一种用于连续变量量子密钥分发的新型数据协调方法
CN111510224A (zh) * 2020-03-20 2020-08-07 军事科学院系统工程研究院网络信息研究所 基于波分复用编码和密钥存储转换的量子通信方法及系统

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105117198A (zh) * 2015-05-20 2015-12-02 安徽问天量子科技股份有限公司 量子随机数发生器及量子随机数发生方法
CN107347058B (zh) * 2016-05-06 2021-07-23 阿里巴巴集团控股有限公司 数据加密方法、数据解密方法、装置及系统
JP2018050122A (ja) * 2016-09-20 2018-03-29 株式会社東芝 送信装置、量子通信システム及び量子通信方法
CN108667608B (zh) 2017-03-28 2021-07-27 阿里巴巴集团控股有限公司 数据密钥的保护方法、装置和系统
CN108667773B (zh) 2017-03-30 2021-03-12 阿里巴巴集团控股有限公司 网络防护系统、方法、装置及服务器
CN108736981A (zh) 2017-04-19 2018-11-02 阿里巴巴集团控股有限公司 一种无线投屏方法、装置及系统
CN109842449B (zh) * 2017-11-24 2020-11-10 华为技术有限公司 生成密钥的设备和方法
CN109994115B (zh) 2018-01-03 2023-07-07 阿里巴巴集团控股有限公司 通讯方法及装置、数据处理方法及设备
CN109450620B (zh) 2018-10-12 2020-11-10 创新先进技术有限公司 一种移动终端中共享安全应用的方法及移动终端
US11038852B2 (en) 2019-02-08 2021-06-15 Alibaba Group Holding Limited Method and system for preventing data leakage from trusted network to untrusted network
US11137923B2 (en) 2019-07-18 2021-10-05 Alibaba Group Holding Limited Method and system for data reduction in a storage infrastructure to support a high-ration thin-provisioned service
CN112953706B (zh) * 2019-12-11 2022-09-06 天翼云科技有限公司 信息处理方法和装置
US11429519B2 (en) 2019-12-23 2022-08-30 Alibaba Group Holding Limited System and method for facilitating reduction of latency and mitigation of write amplification in a multi-tenancy storage drive
WO2022124606A1 (ko) * 2020-12-10 2022-06-16 엘지전자 주식회사 통신 시스템에서 양방향 양자 키 분배 절차의 순방향에서 전달되는 보조 정보를 이용하기 위한 방법 및 장치

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09502323A (ja) * 1993-09-09 1997-03-04 ブリテイッシュ・テレコミュニケーションズ・パブリック・リミテッド・カンパニー 量子暗号法を使用したキー分配方法
US7181011B2 (en) * 2004-05-24 2007-02-20 Magiq Technologies, Inc. Key bank systems and methods for QKD
CN102447557A (zh) * 2010-10-06 2012-05-09 索尼公司 量子加密通信设备,量子加密通信方法和量子加密通信系统
WO2013025262A2 (en) * 2011-04-06 2013-02-21 Cypress Semiconductor Memory devices and methods for high random transaction rate

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020012431A1 (en) * 2000-06-22 2002-01-31 Zhixing Wang Encryption system using light interference theory
JP4464046B2 (ja) * 2001-04-03 2010-05-19 三菱電機株式会社 暗号化装置及び復号化装置及び無線通信装置
US7729386B2 (en) * 2002-09-04 2010-06-01 Tellabs Operations, Inc. Systems and methods for frame synchronization
US20050190921A1 (en) * 2002-10-15 2005-09-01 Bbnt Solutions Llc Systems and methods for framing quantum cryptographic links
US20060018475A1 (en) * 2003-02-07 2006-01-26 Magiq Technologies, Inc. Kd systems with robust timing
US7646873B2 (en) * 2004-07-08 2010-01-12 Magiq Technologies, Inc. Key manager for QKD networks
JP4500154B2 (ja) * 2004-11-08 2010-07-14 富士通株式会社 フレーム伝送装置およびフレーム受信装置
US7889868B2 (en) * 2005-09-30 2011-02-15 Verizon Business Global Llc Quantum key distribution system
US7539314B2 (en) * 2006-08-14 2009-05-26 Magiq Technologies, Inc. Frame synchronization method for QKD systems

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09502323A (ja) * 1993-09-09 1997-03-04 ブリテイッシュ・テレコミュニケーションズ・パブリック・リミテッド・カンパニー 量子暗号法を使用したキー分配方法
US7181011B2 (en) * 2004-05-24 2007-02-20 Magiq Technologies, Inc. Key bank systems and methods for QKD
CN102447557A (zh) * 2010-10-06 2012-05-09 索尼公司 量子加密通信设备,量子加密通信方法和量子加密通信系统
WO2013025262A2 (en) * 2011-04-06 2013-02-21 Cypress Semiconductor Memory devices and methods for high random transaction rate

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109687964A (zh) * 2019-02-19 2019-04-26 中国电子科技集团公司第三十研究所 一种用于连续变量量子密钥分发的新型数据协调方法
CN109687964B (zh) * 2019-02-19 2021-06-04 中国电子科技集团公司第三十研究所 一种用于连续变量量子密钥分发的新型数据协调方法
CN111510224A (zh) * 2020-03-20 2020-08-07 军事科学院系统工程研究院网络信息研究所 基于波分复用编码和密钥存储转换的量子通信方法及系统

Also Published As

Publication number Publication date
WO2015064890A1 (ko) 2015-05-07
CN105164943B (zh) 2018-03-20
KR101479117B1 (ko) 2015-01-07
US9847876B2 (en) 2017-12-19
US20160013937A1 (en) 2016-01-14

Similar Documents

Publication Publication Date Title
CN105164943A (zh) 在量子密钥分配协议的实现中使用双缓冲方案生成原始密钥的方法及装置
CN105210314B (zh) 在量子密钥分配系统中用于处理双击事件以确保安全的方法
Hu et al. Experimental quantum secure direct communication with single photons
EP1784944B1 (en) Two non-orthogonal states quantum cryptography method and apparatus with intra-and inter-qubit interference for eavesdropper detection
Murta et al. Towards a realization of device-independent quantum key distribution
Cao et al. Continuous-variable quantum secure direct communication based on Gaussian mapping
US20070071244A1 (en) QKD station with efficient decoy state capability
CN109691011A (zh) 量子密钥分发系统所用的发送装置、接收装置、量子密钥分发方法和量子密钥分发程序
WO2014068959A1 (ja) 光通信システムにおける光受信装置、光子検出器の制御方法および装置、並びに光子検出器の暗計数評価方法
CN109088730B (zh) 基于轨道角动量的循环差分相移量子密钥分发协议
CN106850196A (zh) 改进的可抵御实际攻击的连续变量量子密钥分发方法
de la Torre et al. Randomness in post-selected events
CN104518867B (zh) 一种量子密钥分发系统中抵御波长攻击的方法
Cañas et al. Experimental quantum randomness generation invulnerable to the detection loophole
CN104518868B (zh) 一种抵御波长攻击的qkd系统
Curty Foiling zero-error attacks against coherent-one-way quantum key distribution
CN112994877B (zh) 一种基于量子随机数的量子密钥分发系统及方法
US20230035266A1 (en) Quantum key distribution system and method for performing differential phase shift in a quantum network
Vinay et al. Burning the Trojan horse: defending against side-channel attacks in QKD
Tiberi et al. Quantum safe payment systems
Tamaki Unconditionally secure quantum key distribution with relatively strong signal pulse
JP2013201523A (ja) 量子暗号鍵配付システム、量子暗号鍵受信装置
Pljonkin et al. The Modified Algorithm of Quantum Key Distribution System Synchronization
CN208548911U (zh) 时间相位量子密钥分配系统发射端编码模块
CN114172641A (zh) 探测驱动的双工双向量子加密通信方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20190117

Address after: geneva

Patentee after: ID quantum technologies, Inc.

Address before: Seoul, South Kerean

Patentee before: SK Telecommunication Co., Ltd.