CN107689829A - 单光子探测器探测致盲攻击的监测装置与方法 - Google Patents

单光子探测器探测致盲攻击的监测装置与方法 Download PDF

Info

Publication number
CN107689829A
CN107689829A CN201610631931.0A CN201610631931A CN107689829A CN 107689829 A CN107689829 A CN 107689829A CN 201610631931 A CN201610631931 A CN 201610631931A CN 107689829 A CN107689829 A CN 107689829A
Authority
CN
China
Prior art keywords
photon detector
monitoring
monitoring module
voltage
detection
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201610631931.0A
Other languages
English (en)
Inventor
刘云
刘婧婧
徐焕银
苗春华
黄敦锋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Asky Quantum Technology Co Ltd
Original Assignee
Anhui Asky Quantum Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui Asky Quantum Technology Co Ltd filed Critical Anhui Asky Quantum Technology Co Ltd
Priority to CN201610631931.0A priority Critical patent/CN107689829A/zh
Publication of CN107689829A publication Critical patent/CN107689829A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/80Optical aspects relating to the use of optical transmission for specific applications, not provided for in groups H04B10/03 - H04B10/70, e.g. optical power feeding or optical transmission through water
    • H04B10/85Protection from unauthorised access, e.g. eavesdrop protection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Photometry And Measurement Of Optical Pulse Characteristics (AREA)

Abstract

本发明公开了一种单光子探测器探测致盲攻击的监测装置,温度监测模块用于监测单光子探测器光敏元件的工作温度;电压监测模块用于监测单光子探测器光敏元件的工作电压和甄别阈值电压;电流监测模块用于监测流过单光子探测器光敏元件的光电流;光电流可通过电流表进行监测,也可以通过对串联电阻进行电压采样进行监测;参数监测模块用于将实时指标数据与参考指标数据进行比较,以实现监测;本发明还公开了一种单光子探测器探测致盲攻击的监测方法。本发明可有效监测目前已知的各种致盲攻击方案,发现致盲攻击后可进行报警、终止密钥分配,保障QKD系统的安全。

Description

单光子探测器探测致盲攻击的监测装置与方法
技术领域
本发明属于量子密码通信技术领域的量子密钥分配(QKD)系统中,监测单光子探测器是否遭受探测致盲攻击的实现方法及装置,尤其涉及一种单光子探测器探测致盲攻击的监测装置与方法。
背景技术
量子密码通信结合了量子物理原理和现代通信技术。量子密码通信通过量子物理原理保障异地密钥协商过程和结果的安全性,与“一次一密”加密技术结合,可以实现不依赖算法复杂度的保密通信。
量子密钥分配(QKD)利用量子力学原理实现通信双方产生无条件安全的密钥,而且不会被未经许可的第三方窃听。目前,多种QKD协议(单光子QKD协议、连续变量QKD协议、纠缠光子对QKD协议等)被证明在理想的条件下(理想的光源、编解码器、信道、探测器)具有无条件安全性。然而,实际QKD系统所采用的器件不完全符合理想的条件,这将导致严重的安全漏洞,降低实际QKD系统的安全性。为了提高实际QKD系统的安全性,必须弥补因为非理想器件而导致的安全漏洞。
实际QKD系统中可导致安全漏洞的器件主要有光源、光学器件、探测器等,对于非理想光源,可采用的攻击手段有:光子数分离攻击、光强涨落与波动攻击、非可信光源攻击、多光源差异攻击等。对于非理想光学器件,可采用的攻击手段有:相位重映射攻击、不完全随机化相位攻击、被动法拉第反射镜攻击、分束器波长相关攻击等。对于非理想探测器导致的安全漏洞,可采用的攻击手段有:时移攻击、伪态攻击、探测致盲攻击(包括强光致盲、后门攻击、死时间攻击等)。
发明内容
本发明的目的是针对上述现有技术的不足,提供一种单光子探测器探测致盲攻击的监测装置与方法,本单光子探测器探测致盲攻击的监测装置与方法可有效监测目前已知的各种致盲攻击方案,发现致盲攻击后可进行报警、终止密钥分配,保障QKD系统的安全。
为实现上述技术目的,本发明采取的技术方案为:单光子探测器探测致盲攻击的监测装置,包括单光子探测器;其特征在于还包括:温度监测模块、电压监测模块、电流监测模块和参数监测模块;温度监测模块用于监测单光子探测器的光敏元件的工作温度;电压监测模块用于监测单光子探测器的光敏元件的工作电压和甄别阈值电压;电流监测模块用于监测流过单光子探测器的光敏元件的光电流;光电流可通过电流表进行监测,也可以通过对串联电阻进行电压采样进行监测;参数监测模块用于将实时指标数据与参考指标数据进行比较,以实现监测;参数监测模块通过存储标定的单光子探测器的探测效率、暗计数率和后脉冲率,形成参考指标数据;参数监测模块通过监测工作时的单光子探测器的探测效率、暗计数率和后脉冲率,形成实时指标数据。
作为本发明进一步改进的技术方案,温度监测模块为温度传感器或者温度计;所述温度传感器是热电阻温度传感器或者热电偶温度传感器。
作为本发明进一步改进的技术方案,电压监测模块为电压采样器、电压表或者示波器。
作为本发明进一步改进的技术方案,所述电压监测模块还包括ADC芯片和CPU;ADC芯片用于对工作电压和甄别阈值电压采样并进行模数转换,然后输出给CPU进行监测。
作为本发明进一步改进的技术方案,电流监测模块为电流采样器、电流表或者示波器。
作为本发明进一步改进的技术方案,单光子探测器是以InGaAs-APD或Si-APD为光敏元件的单光子探测器,或者是光电倍增管,或者是以超导纳米线为吸收材料的超导单光子探测器。InGaAs-APD为铟镓砷雪崩光电二极管,Si-APD为硅雪崩光电二极管。
为实现上述技术目的,本发明采取的另一种技术方案为:采用上述的单光子探测器探测致盲攻击的监测装置的单光子探测器探测致盲攻击的监测方法,其特征在于包括以下步骤:
通过温度监测模块监测单光子探测器的光敏元件的工作温度和/或通过电压监测模块监测单光子探测器的光敏元件的工作电压和甄别阈值电压和/或通过电流监测模块监测流过单光子探测器的光敏元件的光电流和/或通过参数监测模块存储标定的单光子探测器的探测效率、暗计数率和后脉冲率,形成参考指标数据;通过参数监测模块监测工作时的单光子探测器的探测效率、暗计数率和后脉冲率,形成实时指标数据;通过参数监测模块将实时指标数据与参考指标数据进行比较,以实现监测。
目前QKD系统中采用的单光子探测器主要有:1)门触发盖革模式的InGaAs-APD;2)常开状态盖革模式的Si-APD;3)基于纳米线的超导单光子探测器SSPD。对于这些单光子探测器,可以采用一种所谓的探测致盲攻击,实现对QKD接收方的探测器工作状态和探测结果的控制。从而窃听方能在不被发现的情况下窃取信息。本发明主要针对单光子探测器的探测致盲攻击,可有效的觉察和发现是否存在探测致盲攻击。
下面以基于雪崩光电二极管(APD,APD是单光子探测器的一种光敏元件)的单光子探测器为例,介绍探测致盲攻击的原理和监测探测致盲攻击的方法。
APD的工作模式有两种:线性模式和盖革模式。当加在APD的反向偏压小于单光子探测器APD的击穿电压时,APD工作于线性模式;当反向偏压大于击穿电压时,APD工作于盖革模式。在线性模式下,APD放大增益较小,一般小于100,因此探测不到单光子信号,只能探测强光信号。在盖革模式下,APD发生“自持雪崩”,增益可达到106,因此能探测单光子信号。探测致盲攻击,是通过各种攻击手段,使APD不能工作于盖革模式,只能工作于线性模式。这样,接收方探测器无法探测到发射方发出的单光子信号,而攻击方可根据自己的需求,发出强光信号,使接收方探测器的探测输出结果跟自己一致,从而实现对接收方探测结果的窃听。
目前对单光子探测器进行探测致盲攻击的方案主要有:1)强光入射单光子探测器APD,使得单光子探测器APD的光电流增大,导致单光子探测器APD的反向偏压降低,实现探测致盲;2)强光入射的热效应使单光子探测器APD工作温度升高,单光子探测器APD雪崩电压增大,实现探测致盲;3)对门触发单光子探测器采用门后攻击,实现探测致盲;4)利用探测器的死时间,使探测器在大部分时间内处于死时间状态,实现探测致盲攻击。
单光子探测器的关键技术指标有:探测效率、暗计数率、后脉冲率。为了使单光子探测器正常工作,需要将单光子探测器APD等光敏元器件置于合适的工作条件下,这些工作条件有:温度、工作电压、甄别阈值电压等。单光子探测器APD吸收单光子信号后,进行光电转换,产生光电流。本发明包括对上述各参数和性能指标的监测。具体监测内容有:单光子探测器APD的工作温度、工作电压、流过单光子探测器APD的光电流、甄别光电信号的阈值电压、单光子探测器的探测效率、暗计数率和后脉冲率。
单光子探测器APD的工作温度可通过在单光子探测器APD上放置温度传感器进行监测;单光子探测器APD的工作电压和甄别阈值电压可通过ADC芯片对其采样后进行模数转换,然后输出给CPU进行监测;光电流可通过电流表进行监测,也可以通过对串联电阻进行电压采样进行监测;单光子探测器的探测效率、暗计数率和后脉冲率可事先标定和测量,将得到的各项指标数据作为参考数据,存储在监测装置中。当单光子探测器工作时,对单光子探测器的探测计数进行分析计算,得到实时的指标数据(探测效率、暗计数率和后脉冲率),将实时的指标数据与事先存储的参考数据进行比较,即可实现监测,换句话说,如果发现实时的指标数据与参考数据差异明显,则可能存在探测致盲攻击。
具体实施方式
实施例1
本单光子探测器探测致盲攻击的监测装置,包括单光子探测器;还包括:温度监测模块、电压监测模块、电流监测模块和参数监测模块;温度监测模块用于监测单光子探测器的光敏元件的工作温度;电压监测模块用于监测单光子探测器的光敏元件的工作电压和甄别阈值电压;电流监测模块用于监测流过单光子探测器的光敏元件的光电流;光电流可通过电流表进行监测,也可以通过对串联电阻进行电压采样进行监测;参数监测模块用于将实时指标数据与参考指标数据进行比较,以实现监测;参数监测模块通过存储标定的单光子探测器的探测效率、暗计数率和后脉冲率,形成参考指标数据;参数监测模块通过监测工作时的单光子探测器APD的探测效率、暗计数率和后脉冲率,形成实时指标数据。
温度监测模块为温度传感器或者温度计;所述温度传感器是热电阻温度传感器或者热电偶温度传感器。电压监测模块为电压采样器、电压表或者示波器。所述电压监测模块还包括ADC芯片和CPU;ADC芯片用于对工作电压和甄别阈值电压采样并进行模数转换,然后输出给CPU进行监测。电流监测模块为电流采样器、电流表或者示波器。单光子探测器是以InGaAs-APD或Si-APD为光敏元件的单光子探测器,或者是光电倍增管,或者是以超导纳米线为吸收材料的超导单光子探测器。
实施例2
本单光子探测器探测致盲攻击的监测方法,采用是实施例1中单光子探测器探测致盲攻击的监测装置实现,包括以下步骤:
通过温度监测模块监测单光子探测器的光敏元件的工作温度;
通过电压监测模块监测单光子探测器的光敏元件的工作电压和甄别阈值电压;
通过电流监测模块监测流过单光子探测器的光敏元件的光电流;
通过参数监测模块存储标定的单光子探测器的探测效率、暗计数率和后脉冲率,形成参考指标数据;通过参数监测模块监测工作时的单光子探测器的探测效率、暗计数率和后脉冲率,形成实时指标数据;通过参数监测模块将实时指标数据与参考指标数据进行比较,以实现监测。
单光子探测器可以是以InGaAs-APD或Si-APD为光敏元件的单光子探测器,也可以是光电倍增管、以超导纳米线为吸收材料的超导单光子探测器。温度监测模块可通过温度传感器、温度计等实现,温度传感器可以是热电阻、热电偶等。电压监测模块可通过电压采样、电压表、示波器等实现。电流监测可通过电流采样、电流表、示波器等实现。参数监测模块中,监测的参数有:探测效率、暗计数率、后脉冲率等。各种监测实现方式包含但不仅限于上述描述的内容。

Claims (7)

1.单光子探测器探测致盲攻击的监测装置,包括单光子探测器;其特征在于还包括:温度监测模块、电压监测模块、电流监测模块和参数监测模块;
温度监测模块用于监测单光子探测器的光敏元件的工作温度;
电压监测模块用于监测单光子探测器的光敏元件的工作电压和甄别阈值电压;
电流监测模块用于监测流过单光子探测器的光敏元件的光电流;光电流可通过电流表进行监测,也可以通过对串联电阻进行电压采样进行监测;
参数监测模块用于将实时指标数据与参考指标数据进行比较,以实现监测;参数监测模块通过存储标定的单光子探测器的探测效率、暗计数率和后脉冲率,形成参考指标数据;参数监测模块通过监测工作时的单光子探测器的探测效率、暗计数率和后脉冲率,形成实时指标数据。
2.根据权利要求1所述的单光子探测器探测致盲攻击的监测装置,其特征在于:温度监测模块为温度传感器或者温度计;所述温度传感器是热电阻温度传感器或者热电偶温度传感器。
3.根据权利要求1所述的单光子探测器探测致盲攻击的监测装置,其特征在于:电压监测模块为电压采样器、电压表或者示波器。
4.根据权利要求3所述的单光子探测器探测致盲攻击的监测装置,其特征在于:所述电压监测模块还包括ADC芯片和CPU; ADC芯片用于对工作电压和甄别阈值电压采样并进行模数转换,然后输出给CPU进行监测。
5.根据权利要求1所述的单光子探测器探测致盲攻击的监测装置,其特征在于:电流监测模块为电流采样器、电流表或者示波器。
6.根据权利要求1所述的单光子探测器探测致盲攻击的监测装置,其特征在于:单光子探测器是以InGaAs-APD或Si-APD为光敏元件的单光子探测器,或者是光电倍增管,或者是以超导纳米线为吸收材料的超导单光子探测器。
7.一种采用权利要求1-6中任一项所述的单光子探测器探测致盲攻击的监测装置的单光子探测器探测致盲攻击的监测方法,其特征在于包括以下步骤:通过温度监测模块监测单光子探测器光敏元件的工作温度和/或通过电压监测模块监测单光子探测器光敏元件的工作电压和甄别阈值电压和/或通过电流监测模块监测流过单光子探测器光敏元件的光电流和/或通过参数监测模块存储标定的单光子探测器的探测效率、暗计数率和后脉冲率,形成参考指标数据;通过参数监测模块监测工作时的单光子探测器的探测效率、暗计数率和后脉冲率,形成实时指标数据;通过参数监测模块将实时指标数据与参考指标数据进行比较,以实现监测。
CN201610631931.0A 2016-08-04 2016-08-04 单光子探测器探测致盲攻击的监测装置与方法 Pending CN107689829A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610631931.0A CN107689829A (zh) 2016-08-04 2016-08-04 单光子探测器探测致盲攻击的监测装置与方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610631931.0A CN107689829A (zh) 2016-08-04 2016-08-04 单光子探测器探测致盲攻击的监测装置与方法

Publications (1)

Publication Number Publication Date
CN107689829A true CN107689829A (zh) 2018-02-13

Family

ID=61151538

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610631931.0A Pending CN107689829A (zh) 2016-08-04 2016-08-04 单光子探测器探测致盲攻击的监测装置与方法

Country Status (1)

Country Link
CN (1) CN107689829A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108667527A (zh) * 2018-04-11 2018-10-16 中国人民解放军战略支援部队信息工程大学 一种单光子探测器探测效率失配度的检测装置及方法
CN114205074A (zh) * 2020-09-17 2022-03-18 科大国盾量子技术股份有限公司 一种qkd设备抗死时间攻击检测装置
CN114205071A (zh) * 2020-08-27 2022-03-18 科大国盾量子技术股份有限公司 一种针对死时间攻击的量子密钥分发接收系统防御方法
CN114279581A (zh) * 2021-12-24 2022-04-05 安徽问天量子科技股份有限公司 一种3GHz以上门控单光子探测方法及系统
CN115694792A (zh) * 2021-10-09 2023-02-03 科大国盾量子技术股份有限公司 可检测强脉冲光致盲攻击的方法、装置及接收端

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102739395A (zh) * 2012-07-04 2012-10-17 华南师范大学 一种抵御致盲攻击的量子密钥分发系统
JP2013198094A (ja) * 2012-03-22 2013-09-30 National Institute Of Information & Communication Technology 明光攻撃の検知機能付き単一光子検出器
US20140119537A1 (en) * 2010-10-08 2014-05-01 Matthieu Legre Apparatus and method for the detection of attacks taking control of the single photon detectors of a quantum cryptography apparatus by randomly changing their efficiency
CN104215328A (zh) * 2014-09-24 2014-12-17 安徽问天量子科技股份有限公司 单光子探测器强光致盲监测装置及方法
CN204128683U (zh) * 2014-07-24 2015-01-28 安徽问天量子科技股份有限公司 单光子探测器强光致盲监测装置
US20150304106A1 (en) * 2012-11-01 2015-10-22 Nec Corporation Optical receiving device in optical communication system, control method and device of photon detector, and dark count evaluation method of photon detector
CN105049202A (zh) * 2015-08-19 2015-11-11 安徽问天量子科技股份有限公司 量子密钥分配系统中的动态调整探测器漂移的方法及装置
CN206332671U (zh) * 2016-08-04 2017-07-14 安徽问天量子科技股份有限公司 单光子探测器探测致盲攻击的监测装置

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140119537A1 (en) * 2010-10-08 2014-05-01 Matthieu Legre Apparatus and method for the detection of attacks taking control of the single photon detectors of a quantum cryptography apparatus by randomly changing their efficiency
JP2013198094A (ja) * 2012-03-22 2013-09-30 National Institute Of Information & Communication Technology 明光攻撃の検知機能付き単一光子検出器
CN102739395A (zh) * 2012-07-04 2012-10-17 华南师范大学 一种抵御致盲攻击的量子密钥分发系统
US20150304106A1 (en) * 2012-11-01 2015-10-22 Nec Corporation Optical receiving device in optical communication system, control method and device of photon detector, and dark count evaluation method of photon detector
CN204128683U (zh) * 2014-07-24 2015-01-28 安徽问天量子科技股份有限公司 单光子探测器强光致盲监测装置
CN104215328A (zh) * 2014-09-24 2014-12-17 安徽问天量子科技股份有限公司 单光子探测器强光致盲监测装置及方法
CN105049202A (zh) * 2015-08-19 2015-11-11 安徽问天量子科技股份有限公司 量子密钥分配系统中的动态调整探测器漂移的方法及装置
CN206332671U (zh) * 2016-08-04 2017-07-14 安徽问天量子科技股份有限公司 单光子探测器探测致盲攻击的监测装置

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
李水峰;熊予莹;李日豪;廖常俊;: "红外InGaAs/InP单光子探测器暗计数的研究" *

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108667527A (zh) * 2018-04-11 2018-10-16 中国人民解放军战略支援部队信息工程大学 一种单光子探测器探测效率失配度的检测装置及方法
CN114205071A (zh) * 2020-08-27 2022-03-18 科大国盾量子技术股份有限公司 一种针对死时间攻击的量子密钥分发接收系统防御方法
CN114205071B (zh) * 2020-08-27 2023-07-04 科大国盾量子技术股份有限公司 一种针对死时间攻击的量子密钥分发接收系统防御方法
CN114205074A (zh) * 2020-09-17 2022-03-18 科大国盾量子技术股份有限公司 一种qkd设备抗死时间攻击检测装置
CN114205074B (zh) * 2020-09-17 2023-11-28 科大国盾量子技术股份有限公司 一种qkd设备抗死时间攻击检测装置
CN115694792A (zh) * 2021-10-09 2023-02-03 科大国盾量子技术股份有限公司 可检测强脉冲光致盲攻击的方法、装置及接收端
CN114279581A (zh) * 2021-12-24 2022-04-05 安徽问天量子科技股份有限公司 一种3GHz以上门控单光子探测方法及系统
CN114279581B (zh) * 2021-12-24 2024-05-14 安徽问天量子科技股份有限公司 一种3GHz以上门控单光子探测方法及系统

Similar Documents

Publication Publication Date Title
CN107689829A (zh) 单光子探测器探测致盲攻击的监测装置与方法
Kurtsiefer et al. The breakdown flash of silicon avalanche photodiodes-back door for eavesdropper attacks?
KR101767232B1 (ko) 임의로 효율을 변경함으로써, 양자 암호화 장치의 단일 광자 검출기들의 제어권을 가져가는 공격들의 검출을 위한 장치 및 방법
Li et al. Bilevel model for analyzing coordinated cyber-physical attacks on power systems
Makarov et al. Creation of backdoors in quantum communications via laser damage
Christensen et al. Detection-loophole-free test of quantum nonlocality, and applications
KR101975125B1 (ko) 진성 난수 발생기
KR101978848B1 (ko) 화재 검지센서
Wang et al. Realistic device imperfections affect the performance of Hong-Ou-Mandel interference with weak coherent states
CN206332671U (zh) 单光子探测器探测致盲攻击的监测装置
Koehler-Sidki et al. Best-practice criteria for practical security of self-differencing avalanche photodiode detectors in quantum key distribution
KR20190115439A (ko) 조기화재 검지센서 단말기
Hiskett et al. Low-noise single-photon detection at wavelength 1.55 µm
Chaiwongkhot et al. Faking photon number on a transition-edge sensor
Losev et al. Dead time duration and active reset influence on the afterpulse probability of InGaAs/InP single-photon avalanche diodes
Sharma et al. Mitigating the source-side channel vulnerability by characterisation of photon statistics
Gao et al. A new Detection Approach against attack/intrusion in Measurement and Control System with Fins protocol
Hedley et al. Fluctuations in the emission polarization and spectrum in single chains of a common conjugated polymer for organic photovoltaics
Gulakov et al. Detection of variable-intensity optical emission using an avalanche photodiode in photon-counting mode
Daneshgaran et al. Realistic QKD system hacking and security
Bugge Controlled laser damage of single-photon avalanche photodiodes
Peng Quantum Channel Physical Security Detection Based on Photon Number Measurement
Tan Framework and Classification of Indicator of Compromise for physics-based attacks
KR101927986B1 (ko) 펄스 에너지 모니터링 장치 및 방법
Skorobogatov Optical surveillance on silicon chips: your crypto keys are visible

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180213

RJ01 Rejection of invention patent application after publication