CN114884658B - 离散调制cv-qkd的加密数据协商方法、装置、数据后处理系统 - Google Patents
离散调制cv-qkd的加密数据协商方法、装置、数据后处理系统 Download PDFInfo
- Publication number
- CN114884658B CN114884658B CN202210517053.5A CN202210517053A CN114884658B CN 114884658 B CN114884658 B CN 114884658B CN 202210517053 A CN202210517053 A CN 202210517053A CN 114884658 B CN114884658 B CN 114884658B
- Authority
- CN
- China
- Prior art keywords
- data
- module
- negotiation
- discrete modulation
- parameter estimation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 38
- 238000012805 post-processing Methods 0.000 title claims abstract description 27
- 238000012937 correction Methods 0.000 claims abstract description 53
- 239000011159 matrix material Substances 0.000 claims description 30
- 230000008569 process Effects 0.000 claims description 18
- 238000001514 detection method Methods 0.000 claims description 17
- 238000004364 calculation method Methods 0.000 claims description 14
- 230000003321 amplification Effects 0.000 claims description 12
- 238000005259 measurement Methods 0.000 claims description 12
- 238000003199 nucleic acid amplification method Methods 0.000 claims description 12
- 230000008521 reorganization Effects 0.000 claims description 7
- 230000008054 signal transmission Effects 0.000 claims description 5
- 230000006835 compression Effects 0.000 claims description 4
- 238000007906 compression Methods 0.000 claims description 4
- 238000010586 diagram Methods 0.000 description 7
- 238000004891 communication Methods 0.000 description 5
- 238000005516 engineering process Methods 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 4
- 230000003993 interaction Effects 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000012545 processing Methods 0.000 description 2
- 238000011160 research Methods 0.000 description 2
- 230000006978 adaptation Effects 0.000 description 1
- 239000000654 additive Substances 0.000 description 1
- 230000000996 additive effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000013501 data transformation Methods 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000013467 fragmentation Methods 0.000 description 1
- 238000006062 fragmentation reaction Methods 0.000 description 1
- 230000004927 fusion Effects 0.000 description 1
- 230000006872 improvement Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000013307 optical fiber Substances 0.000 description 1
- 230000006798 recombination Effects 0.000 description 1
- 238000005215 recombination Methods 0.000 description 1
- 239000000523 sample Substances 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0852—Quantum cryptography
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0852—Quantum cryptography
- H04L9/0858—Details about key distillation or coding, e.g. reconciliation, error correction, privacy amplification, polarisation coding or phase coding
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Electromagnetism (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Detection And Prevention Of Errors In Transmission (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
本发明公开了一种离散调制CV‑QKD的加密数据协商方法、装置、数据后处理系统,所述方法包括:接收端的离散调制协商模块B对接收到的原始数据B进行计算,得到协商数据B和中间数据;离散调制协商模块B对中间数据加密,并将加密后的中间数据发送至发送端的离散调制协商模块A;发送端的离散调制协商模块A对加密后的中间数据解密,得到中间数据;发送端的离散调制协商模块A根据中间数据以及其接收到的原始数据A,得到协商数据A。本发明提高了纠错译码的信噪比,并提供了一种有效的离散调制CV‑QKD系统的数据协商方案。
Description
技术领域
本发明涉及量子密钥技术领域,特别是一种离散调制CV-QKD的加密数据协商方法、装置、数据后处理系统。
背景技术
随着量子计算技术的发展,基于计算复杂度的经典密码体系面临重大的安全隐患。量子密钥分发(Quantum Key Distribution,QKD)是一种基于量子物理原理的密钥分发系统,具有理论可证明的无条件安全性,引起了广泛的关注与研究。连续变量量子密钥分发(Continuous Variable Quantum Key Distribution,CV-QKD)技术具有城域范围码率高、与经典光通信器件兼容、与经典光纤通信网络融合性好等优点,被认为是极具应用前景的技术方案。
依据量子态调制方式的不同,目前CVQKD技术可分为高斯调制和离散调制两种调制方案。其中,高斯调制由于在典型加性高斯白噪声信道传输时保证了通信双方之间的互信息量接近信道容量,成为CVQKD技术研究中广泛采用的量子态调制方式。但高斯调制方案面临如下问题:一方面,从调制的角度看,高斯调制需要实现相空间中的连续调制,对调制精度的要求高,显著增加了发送端的难度和成本;另一方面,从探测的角度看,为了实现高斯连续调制的解调,对探测器的探测精度的要求高,显著增加了接收端的难度和成本。上述原因也导致无法采用现有的通用的光通信器件直接实现高斯调制CV-QKD系统。离散调制CV-QKD技术借鉴经典光通信的数字编码与解码技术,调制的维度从无限维变为星座图中的有限个点,大幅降低了系统实现难度。
对于CV-QKD系统,其系统工作流程分为量子信号传输和密钥后处理两个大的阶段。其中,量子信号传输通过将量子信号分发给发送端和接收端,使得发送端和接收端同享一串有关联但不相同的原始数据;密钥后处理基于发送端和接收端同享的有关联但不相同的原始数据,通过一系列数据处理,使得发送端和接收端同享一串相同的安全密钥。密钥后处理过程中关键的步骤是数据协商。数据协商步骤通过数据变换,将基于关联数据的密钥协商问题转化为纠错译码问题。
对于高斯调制CV-QKD系统的数据协调,通常针对不同的信噪比,选择采用多维协商或分片协商的方案。然而,对于离散调制CV-QKD系统的数据协调,由于调制方式的不同,这些方案并不适用;同时,对于采用QPSK等低阶调制方式的离散调制CV-QKD系统的信噪比较低,导致后续的纠错译码难度非常大。因此,亟需一种适用于离散调制CV-QKD系统的协商方案,解决此条件下数据协商适配问题。
发明内容
鉴于此,本发明提供一种离散调制CV-QKD的加密数据协商方法、装置、数据后处理系统,提高了纠错译码的信噪比,解决离散调制CV-QKD系统缺乏有效的数据协商方案的问题。
本发明公开了一种离散调制CV-QKD的加密数据协商方法,包括以下步骤:
接收端的离散调制协商模块B对接收到的原始数据B进行计算,得到协商数据B和中间数据;
离散调制协商模块B对中间数据加密,并将加密后的中间数据发送至发送端的离散调制协商模块A;
发送端的离散调制协商模块A对加密后的中间数据解密,得到中间数据;
发送端的离散调制协商模块A根据中间数据以及其接收到的原始数据A,得到协商数据A。
进一步地,所述接收端的离散调制协商模块B对接收到的原始数据B进行计算,得到协商数据B和中间数据,包括:
接收端的离散调制协商模块B接收到的原始数据B为y,每R个原始数据B生成一个协商数据B,R为可选参数;假设原始数据B的长度为L=R×K,将原始数据B转换为R×K的矩阵,则y记为:
相应的协商数据B为:
u=[u1 u2...uK]=[symbol(y1,1)symbol(y2,1)...symbol(yK,1)]
其中,u为协商数据B,uk为协商数据B的第k个元素,k∈[1,K];symbol(yk,1)表示yk,1的符号,若yk,1≥0,则symbol(yk,1)=1;若yk,1<0,则symbol(yk,1)=-1;
所述中间数据包括第一中间数据和第二中间数据;离散调制协商模块B对接收到的原始数据B计算,得到中间数据的过程为:
其中,ya为第一中间数据;yys为第二中间数据。
进一步地,所述发送端的离散调制协商模块A根据中间数据以及其接收到的原始数据A,得到协商数据A,包括:
类比y,对应的发送端的离散调制协商模块A接收到的原始数据A为x,x的长度为L=R×K,将原始数据x转换为R×K的矩阵,则发送端原始数据A记为:
第三中间数据为:
协商后的数据v为:
v=[v1 v2...vK]
=mean(vv)=[mean(vv1) mean(vv1)…mean(vvK)],
其中,
其中,vv为中间参数,v为协商数据A,mean为均值函数;
其中,i∈[1,K]。
本发明还公开了一种离散调制CV-QKD的加密数据协商装置,包括离散调制协商模块A和离散调制协商模块B;
所述离散调制协商模块B,用于对接收到的原始数据B进行计算,得到协商数据B和中间数据;并对中间数据加密,将加密后的中间数据发送至发送端的离散调制协商模块A;
所述离散调制协商模块A,用于对加密后的中间数据解密,得到中间数据;并根据中间数据以及其接收到的原始数据A,得到协商数据A。
进一步地,所述离散调制协商模块B包括:
重组单元B,用于对接收到的接收端的原始数据B转换为矩阵表示;
第一中间计算单元,用于根据矩阵形式的原始数据B,计算得到第一中间数据;
第二中间计算单元,用于根据矩阵形式的原始数据B,计算得到第二中间数据;
协商数据计算单元B,用于根据矩阵形式的原始数据B,计算得到协商数据B;
对称加密单元,用于对第一中间数据和第二中间数据加密。
进一步地,所述离散调制协商模块A包括:
对称解密单元,用于对接收到的加密后的第一中间数据和第二中间数据进行解密,得到第一中间数据和第二中间数据;
重组单元A,用于对接收到的发送端的原始数据A转换为矩阵表示;
第三中间计算单元,用于根据矩阵形式的原始数据A,计算得到第三中间数据;
协商数据计算单元A,用于根据矩阵形式的原始数据A、第一中间数据和第二中间数据,计算得到协商数据A。
进一步地,所述重组单元B具体用于:
接收端的离散调制协商模块B接收到的原始数据B为y,每R个原始数据B生成一个协商数据B,R为可选参数;假设原始数据B的长度为L=R×K,将原始数据B转换为R×K的矩阵,则y记为:
离散调制协商模块B对接收到的原始数据B计算,得到第一中间数据的过程为:
其中,ya为第一中间数据;
离散调制协商模块B对接收到的原始数据B计算,得到第二中间数据的过程为:
其中,yys为第二中间数据;
根据矩阵形式的原始数据B,计算得到协商数据B的过程为:
u=[u1 u2...uK]=[symbol(y1,1) symbol(y2,1)...symbol(yK,1)]
其中,u为协商数据B,uk为协商数据B的第k个元素,k∈[1,K];symbol(yk,1)表示yk,1的符号,若yk,1≥0,则symbol(yk,1)=1;若yk,1<0,则symbol(yk,1)=-1;
所述协商数据计算单元A采用安全的对称加密方法,其包括AES,SM1,SM4。
进一步地,所述重组单元A具体用于:
类比y,对应的发送端的离散调制协商模块A接收到的原始数据A为x,x的长度为L=R×K,将原始数据x转换为R×K的矩阵,则发送端原始数据A记为:
根据矩阵形式的原始数据A,计算得到第三中间数据的过程为:
其中,xs为第三中间数据;
根据矩阵形式的原始数据A、第一中间数据和第二中间数据,计算得到协商数据A的过程为:
v=[v1 v2...vK]
=mean(vv)=[mean(vv1) mean(vv1)…mean(vvK)]
其中,vv为中间参数,v为协商数据A,mean为均值函数;
其中,i∈[1,K]。
本发明还公开了一种离散调制CV-QKD的数据后处理系统,包括发送端和接收端;
所述发送端包括上述所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块A、基比对模块A、参数估计模块A、纠错模块A、私钥放大模块A;
所述接收端包括上述所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块B、基比对模块B、参数估计模块B、纠错模块B和私钥放大模块B;
基比对模块B,用于从量子信号探测模块获取原始密钥和测量基,将测量所选的基发送给基比对模块A,基比对模块A根据基比对模块B发送的测量基信息,保留相同测量基下的数据;经过基比对模块处理后,发送方的数据为xhom,接收方的数据为yhom,被称为原始数据;
参数估计模块B,用于从yhom序列中选择一部分数据y1,将y1和在原始数据中的位置发送给参数估计模块A;参数估计模块A根据y1和对应位置的x1进行参数估计;参数估计模块A根据参数估计的结果,计算本轮数据的安全码率,并将安全码率发送给参数估计模块B;
基比对模块A和B,用于将输出的数据xhom和yhom中的一部分数据x1和y1用于参数估计模块A和B,其余数据x和y分别传输给离散调制协商模块A和B;
离散调制协商模块A和离散调制协商模块B,用于基于数据x和y,采用上述所述的离散调制CV-QKD的加密数据协商方法,生成协商后的数据v和u;
纠错模块A和纠错模块B,用于根据离散调制协商模块输出的v和u,选择纠错方案进行纠错译码;如果纠错成功,则发送端和接收端获得相同的纠错后密钥u,并将u分别传递给私钥放大模块A和私钥放大模块B;如果纠错失败,本轮数据后处理过程中止。
本发明还公开了一种离散调制CV-QKD的数据后处理系统,包括发送端和接收端;
所述发送端包括上述所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块A、参数估计模块A、纠错模块A、私钥放大模块A;
所述接收端包括上述所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块B、参数估计模块B、纠错模块B和私钥放大模块B;
参数估计模块A,用于从量子信号发送模块获取原始密钥xhet,参数估计模块B从量子信号探测模块获取原始密钥yhet,参数估计模块B从yhet序列中选择一部分数据y1,将y1和在原始数据中的位置发送给参数估计模块A,将其余数据y输给离散调制协商模块B;参数估计模块A根据y1和对应位置的x1进行参数估计;参数估计模块A根据参数估计的结果,计算本轮数据的安全码率,并将安全码率发送给参数估计模块B;
其余数据x传输给离散调制协商模块A,其中x为xhet除去x1后的数据;
离散调制协商模块A和B,用于基于数据x和y,采用上述所述的离散调制CV-QKD的加密数据协商方法,生成协商后的数据v和u;
纠错模块A和纠错模块B,用于根据离散调制协商模块输出的v和u,选择纠错方案进行纠错译码;如果纠错成功,则发送方和接收方获得相同的纠错后密钥u,并将u分别传递给私钥放大模块A和B;如果纠错失败,本轮数据后处理过程中止;
私钥放大模块A和私钥放大模块B,用于根据参数估计模块计算的安全码率确定压缩比,使得从私钥放大模块输出的数据与安全码率匹配,得到最终密钥数据。
由于采用了上述技术方案,本发明具有如下的优点:可提高纠错译码的信噪比,解决离散调制CV-QKD系统缺乏有效的数据协商方案的问题。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明实施例中记载的一些实施例,对于本领域普通技术人员来讲,还可以根据这些附图获得其他的附图。
图1为现有技术的一种总系统框图示意图;
图2为本发明实施例的一种零差探测密钥后处理方案示意图;
图3为本发明实施例的一种外差探测密钥后处理方案示意图;
图4为本发明实施例的一种离散调制协商模块B的示意图;
图5为本发明实施例的一种离散调制协商模块A的示意图。
具体实施方式
结合附图和实施例对本发明作进一步说明,显然,所描述的实施例仅是本发明实施例一部分实施例,而不是全部的实施例。本领域普通技术人员所获得的所有其他实施例,都应当属于本发明实施例保护的范围。
如图1所示,对于CV-QKD系统,发送端的量子信号发送模块完成量子态的调制与发送,将量子信号发送给接收端的量子信号探测模块。量子信号探测模块完成量子信号的探测与解调。
密钥后处理模块A根据量子信号发送模块传递过来的原始密钥以及通过与接收端进行信息交互从量子信号探测模块获得的原始密钥信息进行数据后处理,得到最终密钥,保存在密钥存储模块A中。
密钥后处理模块B根据量子信号探测模块传递过来的数据以及通过与发送端进行信息交互获得的信息进行密钥后处理,得到最终密钥,保存在密钥存储模块B中。
本发明的核心在于密钥后处理模块A与密钥后处理模块B的信息交互及数据处理设计。
对于密钥后处理模块,分为零差探测方案和外差探测方案。
零差探测方案如图2所示。
对于零差探测方案,发送端主要包括基比对模块A、参数估计模块A、离散调制协商模块A、纠错模块A、私钥放大模块A。接收端主要包括基比对模块B、参数估计模块B、离散调制协商模块B、纠错模块B和私钥放大模块B。
基比对模块B从量子信号探测模块获取原始密钥和测量基,将测量所选的基发送给基比对模块A,基比对模块A根据B发送的测量基信息,保留相同测量基下的数据。经过基比对模块处理后,发送方的数据为xhom,接收方的数据为yhom,被称为原始数据。
参数估计模块B从yhom序列中选择一部分数据y1,将y1和在原始数据中的位置发送给参数估计模块A。参数估计模块A根据y1和对应位置的x1进行参数估计。参数估计模块A根据参数估计的结果,计算本轮数据的安全码率,并将安全码率发送给参数估计模块B。其中,计算本轮数据的安全码率采用的是现有的计算方法,例如,可以采用Quantum keydistribution over 25km with an all-fiber continuous-variable system该篇文献中提到的计算方法。
对于基比对模块A和B输出的数据xhom和yhom,一部分数据x1和y1用于参数估计模块A和B,其余数据x和y分别传输给离散调制协商模块A和B。
离散调制协商模块A和B基于数据x和y,采用协商算法,生成协商后的数据v和u,具体实现方式是本专利的重点,具体细节见后。
纠错模块A和B,根据离散调制协商模块输出的v和u,选择合适的纠错方案(可以选择但不限于LDPC纠错方案、Polar码方案、喷泉码方案等)进行纠错译码。如果纠错成功,则发送方和接收方获得相同的纠错后密钥u,并将u分别传递给私钥放大模块A和B。如果纠错失败,本轮数据后处理过程中止。
私钥放大模块根据参数估计模块计算的安全码率确定压缩比,使得从私钥放大模块输出的数据与安全码率匹配,得到最终密钥数据。
外差探测方案如图3所示。
对于外差探测方案,发送端主要包括参数估计模块A、离散调制协商模块A、纠错模块A、私钥放大模块A。接收端主要包括参数估计模块B、离散调制协商模块B、纠错模块B和私钥放大模块B。
对于原始输入的数据,一部分数据x1和y1用于参数估计模块A和B,其余数据x和y分别传输给离散调制协商模块A和B。
参数估计模块A从量子信号发送模块获取原始密钥xhet,参数估计模块B从量子信号探测模块获取原始密钥yhet,参数估计模块B从yhet序列中选择一部分数据y1,将y1和在原始数据中的位置发送给参数估计模块A。参数估计模块A根据y1和对应位置的x1进行参数估计。参数估计模块A根据参数估计的结果,计算本轮数据的安全码率,并将安全码率发送给参数估计模块B。其中,其中,计算本轮数据的安全码率采用的是现有的计算方法,例如,可以采用Improvement of continuous-variable quantum key distribution systemsby using optical preamplifiers该篇文献中提到的计算方法。
离散调制协商模块A和B基于数据x和y,采用协商算法,生成协商后的数据v和u,具体实现方式是本专利的重点,具体细节见后。
纠错模块A和B,根据离散调制协商模块输出的v和u,选择合适的纠错方案(可以选择但不限于LDPC纠错方案、Polar码方案、喷泉码方案等)进行纠错译码。如果纠错成功,则发送方和接收方获得相同的纠错后密钥u,并将u分别传递给私钥放大模块A和B。如果纠错失败,本轮数据后处理过程中止。
私钥放大模块A和B根据参数估计模块计算的安全码率确定压缩比,使得从私钥放大模块输出的数据与安全码率匹配,得到最终密钥数据。
以下是离散调制模块的具体细节,如图4和图5所示。
对于离散调制协商模块B,接收端接收到的原始数据为y。每R(可选参数)个原始数据生成一个协商后的数据。不失一般性的,假设原始数据y的长度为L=R×K,将原始数据y转换为R×K的矩阵则原始数据可写为
相应的接收端协商后数据为
u=[u1 u2...uK]=[symbol(y1,1) symbol(y2,1)...symbol(yK,1)]
其中,symbol(s)为符号函数,如果s≥0,则symbol(s)=1;如果s<0,则symbol(s)=-1。
离散调制协商模块B除了计算u,还计算以下中间数据
采用安全的对称加密的方法(可以采用但不限于AES,SM1,SM4等),将ya和yys进行加密,并将加密后的数据发送给离散调制协商模块A。
离散调制协商模块A接收到来自离散调制协商模块B的加密数据,对该数据进行解密,获得ya和yys。离散调制协商模块A根据ya,yys和x,获得发送端协商后的数据v,具体如下。
类比y,对应的发送端x的长度为L=R×K,将原始数据x转换为R×K的矩阵,则发送端原始数据可写为
发送端协商后的数据v为(vv为中间参数),
v=[v1 v2...vK]
=mean(vv)=[mean(vv1) mean(vv1)…mean(vvK)]
其中,
其中mean表示均值函数。
最后应当说明的是:以上实施例仅用以说明本发明的技术方案而非对其限制,尽管参照上述实施例对本发明进行了详细的说明,所属领域的普通技术人员应当理解:依然可以对本发明的具体实施方式进行修改或者等同替换,而未脱离本发明精神和范围的任何修改或者等同替换,其均应涵盖在本发明的权利要求保护范围之内。
Claims (8)
1.一种离散调制CV-QKD的加密数据协商方法,其特征在于,包括以下步骤:
接收端的离散调制协商模块B对接收到的原始数据B进行计算,得到协商数据B和中间数据;
离散调制协商模块B对中间数据加密,并将加密后的中间数据发送至发送端的离散调制协商模块A;
发送端的离散调制协商模块A对加密后的中间数据解密,得到中间数据;
发送端的离散调制协商模块A根据中间数据以及其接收到的原始数据A,得到协商数据A;
所述接收端的离散调制协商模块B对接收到的原始数据B进行计算,得到协商数据B和中间数据,包括:
接收端的离散调制协商模块B接收到的原始数据B为y,每R个原始数据B生成一个协商数据B,R为可选参数;假设原始数据B的长度为L=R×K,将原始数据B转换为R×K的矩阵,则y记为:
相应的协商数据B为:
u=[u1 u2 ... uK]=[symbol(y1,1) symbol(y2,1) ... symbol(yK,1)]
其中,u为协商数据B,uk为协商数据B的第k个元素,k∈[1,K];symbol(yk,1)表示yk,1的符号,若yk,1≥0,则symbol(yk,1)=1;若yk,1<0,则symbol(yk,1)=-1;
所述中间数据包括第一中间数据和第二中间数据;离散调制协商模块B对接收到的原始数据B计算,得到中间数据的过程为:
其中,ya为第一中间数据;yys为第二中间数据;
所述发送端的离散调制协商模块A根据中间数据以及其接收到的原始数据A,得到协商数据A,包括:
类比y,对应的发送端的离散调制协商模块A接收到的原始数据A为x,x的长度为L=R×K,将原始数据x转换为R×K的矩阵,则发送端原始数据A记为:
第三中间数据为:
协商后的数据v为:
v=[v1 v2 ... vK]
=mean(vv)=[mean(vv1) mean(vv1) … mean(vvK)],
其中,
其中,vv为中间参数,v为协商数据A,mean为均值函数;
其中,i∈[1,K]。
2.一种离散调制CV-QKD的加密数据协商装置,用于实现权利要求1所述的离散调制CV-QKD的加密数据协商方法,其特征在于,包括离散调制协商模块A和离散调制协商模块B;
所述离散调制协商模块B,用于对接收到的原始数据B进行计算,得到协商数据B和中间数据;并对中间数据加密,将加密后的中间数据发送至发送端的离散调制协商模块A;
所述离散调制协商模块A,用于对加密后的中间数据解密,得到中间数据;并根据中间数据以及其接收到的原始数据A,得到协商数据A。
3.根据权利要求2所述的装置,其特征在于,所述离散调制协商模块B包括:
重组单元B,用于对接收到的接收端的原始数据B转换为矩阵表示;
第一中间计算单元,用于根据矩阵形式的原始数据B,计算得到第一中间数据;
第二中间计算单元,用于根据矩阵形式的原始数据B,计算得到第二中间数据;
协商数据计算单元B,用于根据矩阵形式的原始数据B,计算得到协商数据B;
对称加密单元,用于对第一中间数据和第二中间数据加密。
4.根据权利要求3所述的装置,其特征在于,所述离散调制协商模块A包括:
对称解密单元,用于对接收到的加密后的第一中间数据和第二中间数据进行解密,得到第一中间数据和第二中间数据;
重组单元A,用于对接收到的发送端的原始数据A转换为矩阵表示;
第三中间计算单元,用于根据矩阵形式的原始数据A,计算得到第三中间数据;
协商数据计算单元A,用于根据矩阵形式的原始数据A、第一中间数据和第二中间数据,计算得到协商数据A。
5.根据权利要求4所述的装置,其特征在于,所述重组单元B具体用于:
接收端的离散调制协商模块B接收到的原始数据B为y,每R个原始数据B生成一个协商数据B,R为可选参数;假设原始数据B的长度为L=R×K,将原始数据B转换为R×K的矩阵,则y记为:
离散调制协商模块B对接收到的原始数据B计算,得到第一中间数据的过程为:
其中,ya为第一中间数据;
离散调制协商模块B对接收到的原始数据B计算,得到第二中间数据的过程为:
其中,yys为第二中间数据;
根据矩阵形式的原始数据B,计算得到协商数据B的过程为:
u=[u1 u2...uK]=[symbol(y1,1)symbol(y2,1)...symbol(yK,1)]
其中,u为协商数据B,uk为协商数据B的第k个元素,k∈[1,K];symbol(yk,1)表示yk,1的符号,若yk,1≥0,则symbol(yk,1)=1;若yk,1<0,则symbol(yk,1)=-1;
所述协商数据计算单元A采用安全的对称加密方法,其包括AES,SM1,SM4。
6.根据权利要求5所述的装置,其特征在于,所述重组单元A具体用于:
类比y,对应的发送端的离散调制协商模块A接收到的原始数据A为x,x的长度为L=R×K,将原始数据x转换为R×K的矩阵,则发送端原始数据A记为:
根据矩阵形式的原始数据A,计算得到第三中间数据的过程为:
其中,xs为第三中间数据;
根据矩阵形式的原始数据A、第一中间数据和第二中间数据,计算得到协商数据A的过程为:
其中,vv为中间参数,v为协商数据A,mean为均值函数;
其中,i∈[1,K]。
7.一种离散调制CV-QKD的数据后处理系统,其特征在于,包括发送端和接收端;
所述发送端包括如权利要求2-6中任一项所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块A、基比对模块A、参数估计模块A、纠错模块A、私钥放大模块A;
所述接收端包括如权利要求2-6中任一项所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块B、基比对模块B、参数估计模块B、纠错模块B和私钥放大模块B;
基比对模块B,用于从量子信号探测模块获取原始密钥和测量基,将测量所选的基发送给基比对模块A,基比对模块A根据基比对模块B发送的测量基信息,保留相同测量基下的数据;经过基比对模块处理后,发送方的数据为xhom,接收方的数据为yhom,被称为原始数据;
参数估计模块B,用于从yhom序列中选择一部分数据y1,将y1和在原始数据中的位置发送给参数估计模块A;参数估计模块A根据y1和对应位置的x1进行参数估计;参数估计模块A根据参数估计的结果,计算本轮数据的安全码率,并将安全码率发送给参数估计模块B;
基比对模块A和B,用于将输出的数据xhom和yhom中的一部分数据x1和y1用于参数估计模块A和B,其余数据x和y分别传输给离散调制协商模块A和B;
离散调制协商模块A和离散调制协商模块B,用于基于数据x和y,采用如权利要求1中任一项所述的离散调制CV-QKD的加密数据协商方法,生成协商后的数据v和u;
纠错模块A和纠错模块B,用于根据离散调制协商模块输出的v和u,选择纠错方案进行纠错译码;如果纠错成功,则发送端和接收端获得相同的纠错后密钥u,并将u分别传递给私钥放大模块A和私钥放大模块B;如果纠错失败,本轮数据后处理过程中止。
8.一种离散调制CV-QKD的数据后处理系统,其特征在于,包括发送端和接收端;
所述发送端包括如权利要求2-6中任一项所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块A、参数估计模块A、纠错模块A、私钥放大模块A;
所述接收端包括如权利要求2-6中任一项所述的离散调制CV-QKD的加密数据协商装置中的离散调制协商模块B、参数估计模块B、纠错模块B和私钥放大模块B;
参数估计模块A,用于从量子信号发送模块获取原始密钥xhet,参数估计模块B从量子信号探测模块获取原始密钥yhet,参数估计模块B从yhet序列中选择一部分数据y1,将y1和在原始数据中的位置发送给参数估计模块A,将其余数据y输给离散调制协商模块B;参数估计模块A根据y1和对应位置的x1进行参数估计;参数估计模块A根据参数估计的结果,计算本轮数据的安全码率,并将安全码率发送给参数估计模块B;
其余数据x传输给离散调制协商模块A,其中x为xhet除去x1后的数据;
离散调制协商模块A和B,用于基于数据x和y,采用如权利要求1中任一项所述的离散调制CV-QKD的加密数据协商方法,生成协商后的数据v和u;
纠错模块A和纠错模块B,用于根据离散调制协商模块输出的v和u,选择纠错方案进行纠错译码;如果纠错成功,则发送方和接收方获得相同的纠错后密钥u,并将u分别传递给私钥放大模块A和B;如果纠错失败,本轮数据后处理过程中止;
私钥放大模块A和私钥放大模块B,用于根据参数估计模块计算的安全码率确定压缩比,使得从私钥放大模块输出的数据与安全码率匹配,得到最终密钥数据。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210517053.5A CN114884658B (zh) | 2022-05-13 | 2022-05-13 | 离散调制cv-qkd的加密数据协商方法、装置、数据后处理系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202210517053.5A CN114884658B (zh) | 2022-05-13 | 2022-05-13 | 离散调制cv-qkd的加密数据协商方法、装置、数据后处理系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN114884658A CN114884658A (zh) | 2022-08-09 |
CN114884658B true CN114884658B (zh) | 2024-04-02 |
Family
ID=82675681
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202210517053.5A Active CN114884658B (zh) | 2022-05-13 | 2022-05-13 | 离散调制cv-qkd的加密数据协商方法、装置、数据后处理系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN114884658B (zh) |
Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108306733A (zh) * | 2018-05-04 | 2018-07-20 | 北京邮电大学 | 一种用于离散调制连续变量量子密钥分发中的后处理方法 |
CN108616356A (zh) * | 2018-05-04 | 2018-10-02 | 北京邮电大学 | 一种用于离散调制连续变量量子密钥分发中的多维协商方法 |
CN108650083A (zh) * | 2018-05-04 | 2018-10-12 | 北京邮电大学 | 一种用于离散调制连续变量量子密钥分发中的slice协商方法 |
CN109687964A (zh) * | 2019-02-19 | 2019-04-26 | 中国电子科技集团公司第三十研究所 | 一种用于连续变量量子密钥分发的新型数据协调方法 |
CN110808828A (zh) * | 2019-09-26 | 2020-02-18 | 中国电子科技集团公司第三十研究所 | 一种用于量子密钥分发的多矩阵自适应译码装置及方法 |
WO2020052787A1 (en) * | 2018-09-14 | 2020-03-19 | Huawei Technologies Duesseldorf Gmbh | Quantum key distribution system and method |
CN111786681A (zh) * | 2020-06-08 | 2020-10-16 | 中国电子科技集团公司第三十研究所 | 一种适用于cv-qkd系统数据后处理的级联译码方法 |
CN112671536A (zh) * | 2020-12-28 | 2021-04-16 | 华南师范大学 | 一种基于压缩态的混合调制连续变量qkd系统和方法 |
CN113517984A (zh) * | 2021-06-22 | 2021-10-19 | 南京大学 | 基于反向传播神经网络的cv-qkd协议码率预测方法及系统 |
CN113794573A (zh) * | 2021-10-25 | 2021-12-14 | 南京大学 | 一种基于离散调制cv-qkd的数字签名系统及方法 |
CN114389805A (zh) * | 2021-12-31 | 2022-04-22 | 广东国腾量子科技有限公司 | 一种基于高斯调制相干态的cv-qkd的后处理方法 |
-
2022
- 2022-05-13 CN CN202210517053.5A patent/CN114884658B/zh active Active
Patent Citations (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN108306733A (zh) * | 2018-05-04 | 2018-07-20 | 北京邮电大学 | 一种用于离散调制连续变量量子密钥分发中的后处理方法 |
CN108616356A (zh) * | 2018-05-04 | 2018-10-02 | 北京邮电大学 | 一种用于离散调制连续变量量子密钥分发中的多维协商方法 |
CN108650083A (zh) * | 2018-05-04 | 2018-10-12 | 北京邮电大学 | 一种用于离散调制连续变量量子密钥分发中的slice协商方法 |
WO2020052787A1 (en) * | 2018-09-14 | 2020-03-19 | Huawei Technologies Duesseldorf Gmbh | Quantum key distribution system and method |
CN109687964A (zh) * | 2019-02-19 | 2019-04-26 | 中国电子科技集团公司第三十研究所 | 一种用于连续变量量子密钥分发的新型数据协调方法 |
CN110808828A (zh) * | 2019-09-26 | 2020-02-18 | 中国电子科技集团公司第三十研究所 | 一种用于量子密钥分发的多矩阵自适应译码装置及方法 |
CN111786681A (zh) * | 2020-06-08 | 2020-10-16 | 中国电子科技集团公司第三十研究所 | 一种适用于cv-qkd系统数据后处理的级联译码方法 |
CN112671536A (zh) * | 2020-12-28 | 2021-04-16 | 华南师范大学 | 一种基于压缩态的混合调制连续变量qkd系统和方法 |
CN113517984A (zh) * | 2021-06-22 | 2021-10-19 | 南京大学 | 基于反向传播神经网络的cv-qkd协议码率预测方法及系统 |
CN113794573A (zh) * | 2021-10-25 | 2021-12-14 | 南京大学 | 一种基于离散调制cv-qkd的数字签名系统及方法 |
CN114389805A (zh) * | 2021-12-31 | 2022-04-22 | 广东国腾量子科技有限公司 | 一种基于高斯调制相干态的cv-qkd的后处理方法 |
Non-Patent Citations (7)
Title |
---|
Hybrid QKD Protocol Outperforming Both DV- and CV-QKD Protocols;Ivan B. Djordjevic ect.;《IEEE Photonics Journal ( Volume: 12, Issue: 1, February 2020)》;20191014;全文 * |
Improvement of continuous-variable quantum key distribution systems by using optical preamplifiers;Simon Fossier ect.;《Quantum Physics (quant-ph)》;20081222;全文 * |
Quantum key distribution over 25km with an all-fiber continuous-variable system;Lodewyck ect.;《Quantum Physics (quant-ph)》;20070628;全文 * |
中间纠缠源离散调制CVQKD性能分析;龚峰;姜猛;王天一;;光电子・激光;20200615(第06期);全文 * |
傅思良 ; 李凯迪 ; 于天剑 ; 伍珣.基于连续变量量子通信的地铁量子调度网络研究.《铁道科学与工程学报》.2021,全文. * |
量子保密通信技术综述;樊矾;魏世海;杨杰;黄伟;徐兵杰;;中国电子科学研究院学报;20180620(第03期);全文 * |
量子高斯密钥分发中后处理的安全性分析;阎金;王晓凯;郭大波;孙艺;;光学学报;20160310(第03期);全文 * |
Also Published As
Publication number | Publication date |
---|---|
CN114884658A (zh) | 2022-08-09 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107113169B (zh) | 来自于短期安全加密量子通信的具有永久安全性的通信 | |
KR101027199B1 (ko) | 키공유 시스템, 공유키 생성장치 및 공유키 복원장치 | |
US8223970B2 (en) | Message deciphering method, system and article | |
US7983422B2 (en) | Quantum cryptography | |
US7333611B1 (en) | Ultra-secure, ultra-efficient cryptographic system | |
CN111404672B (zh) | 量子密钥分发方法及装置 | |
CN110011995B (zh) | 多播通信中的加密和解密方法及装置 | |
KR20070011293A (ko) | 암호 시스템, 암호 장치, 복호 장치, 프로그램 및 집적회로 | |
US7936874B2 (en) | Information transfer system, encryption device, and decryption device | |
CN113572607B (zh) | 一种采用非平衡sm2密钥交换算法的安全通信方法 | |
EP2457344B1 (fr) | Procede de conversion d'un premier chiffre en un deuxieme chiffre | |
US7349542B2 (en) | Systems, methods and computer program products for encryption and decryption using wavelet transforms | |
Zhuang et al. | Security-proof framework for two-way Gaussian quantum-key-distribution protocols | |
CN112073190B (zh) | 随机调制相位和幅度的量子噪声密码通信方法及系统 | |
CN114884658B (zh) | 离散调制cv-qkd的加密数据协商方法、装置、数据后处理系统 | |
CN117914483A (zh) | 安全通信方法、装置、设备和介质 | |
CN114070549B (zh) | 一种密钥生成方法、装置、设备和存储介质 | |
Notarnicola et al. | Probabilistic amplitude shaping for continuous-variable quantum key distribution with discrete modulation over a wiretap channel | |
CN108712254B (zh) | 一种量子密钥分发系统及方法 | |
CN111865578A (zh) | 一种基于sm2的多接收方公钥加密方法 | |
CN115001764B (zh) | 分层系统下基于共识数据库的跨域密钥协商方法及系统 | |
CN114037013B (zh) | 基于同态加密的无交互朴素贝叶斯分类方法 | |
US7606367B2 (en) | Quantum cryptography with fewer random numbers | |
CN114070550B (zh) | 一种信息处理方法、装置、设备和存储介质 | |
CN115021906A (zh) | 数字信封实现数据传输的方法、终端及装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |