CN115276988A - 一种四强度测量设备无关密钥分发方法 - Google Patents

一种四强度测量设备无关密钥分发方法 Download PDF

Info

Publication number
CN115276988A
CN115276988A CN202211177970.XA CN202211177970A CN115276988A CN 115276988 A CN115276988 A CN 115276988A CN 202211177970 A CN202211177970 A CN 202211177970A CN 115276988 A CN115276988 A CN 115276988A
Authority
CN
China
Prior art keywords
sending end
basis vector
gain
state
light intensity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202211177970.XA
Other languages
English (en)
Other versions
CN115276988B (zh
Inventor
尹华磊
白峻林
陈增兵
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nanjing University
Original Assignee
Nanjing University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nanjing University filed Critical Nanjing University
Priority to CN202211177970.XA priority Critical patent/CN115276988B/zh
Publication of CN115276988A publication Critical patent/CN115276988A/zh
Application granted granted Critical
Publication of CN115276988B publication Critical patent/CN115276988B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • H04L9/0858Details about key distillation or coding, e.g. reconciliation, error correction, privacy amplification, polarisation coding or phase coding

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Optical Communication System (AREA)

Abstract

本发明公开了一种四强度测量设备无关密钥分发方法,本发明针对MDI‑QKD协议计算码率过程中估计单光子对增益的过程做出了创新性设计,具体的是我们对于来自协议两个信号发送端相干态的单光子成分做了分别估计,通过引入变量的方式,得到了比原始MDI‑QKD协议诱骗态方法更准确的单光子对增益估计,由于单光子对增益下限的估计方面优于原始MDI‑QKD协议诱骗态方法,因此本发明协议会得到更高的安全码率结果。

Description

一种四强度测量设备无关密钥分发方法
技术领域
本发明涉及量子密钥分发技术领域,具体涉及一种四强度测量设备无关密钥分发方法。
背景技术
量子密钥分发(QKD)协议是量子通讯领域的最受关注的研究方向之一。QKD分为制备测量型QKD与基于纠缠态的QKD,制备测量类QKD包括最广为人知的BB84协议,基于纠缠类QKD包括Ekert91协议。通常制备测量类QKD协议方便实验实现,基于纠缠类QKD协议容易证明安全性,许多协议通过制备测量类的方案实施而安全性则通过与其等效的虚拟协议来证明。
测量设备无关量子密钥分发协议(MDI-QKD)是基于时间反演的纠缠态分发原理实现的,其最大的特点就是密钥的分发双方都仅仅发送信号而不对信号进行测量,信号的测量方处于信道之中(即测量端可以被协议的攻击者控制)。因为协议的测量端不在密钥分发双方的控制之下,所有对于测量端的攻击都毫无意义了,这也是协议“测量设备无关”这个名字的由来。
对于QKD协议的安全性,公认的处理方案是分为三个角度进行考量,即协议的正确性、安全性和鲁棒性。正确性表示密钥的分发双方Alice与Bob持有的密钥有一个大于固定常数
Figure 100002_DEST_PATH_IMAGE002
的概率相等;安全性表示码率大于一个值
Figure 100002_DEST_PATH_IMAGE004
时,密钥不安全的概率小于
Figure 100002_DEST_PATH_IMAGE006
;鲁棒性则用于保证一个QKD协议最终可以产生密钥。在计算安全码率值
Figure 991098DEST_PATH_IMAGE004
时,因为理想的单光子源制备在实际情况下存在困难,我们需要估计非理想单光子源中的单光子成分。估计单光子成分的方法有多种,其中目前最广泛使用的方法是诱骗态方法(decoystatemethod)。诱骗态方法是在信号态光强之外引入额外的光强——诱骗态光强,信号的发送方按照一定的机率选择发送信号态或者诱骗态。基于来自不同光强光子数态密度矩阵一样的这个事实,攻击者无从分辨他截获的光子数态来自于信号态还是诱骗态,他只能统一对他们做相应的攻击操作,这样的操作会导致信号态与诱骗态的分布发生对于选择概率的偏移,从而被密钥的分发端们发现。诱骗态方法实质上是通过引入诱骗态达到对信道的监视目的,从而抵御以光子数分离攻击为代表的针对单光子源不完美的攻击。值得一提的是诱骗态方法可以根据引入的诱骗态强度数目的不同分为单诱骗态方法、双诱骗态方法与无穷维诱骗态方法等。从单诱骗态方法到双诱骗态方法的安全码率提升比较大;而根据已有的研究结果,双诱骗态方法的码率已经接近无穷维诱骗态方法得出的码率。
在MDI-QKD协议中,因为密钥的分发双方都是信号的发送端,所以相应的诱骗态方法就变成了估计不完美单光子对中的理想单光子对成分的一种方法。针对四强度的MDI-QKD协议,文献PHYSICAL REVIEW A 103, 012402 (2021)中提出了一种在计算单光子对增益与相位错误率时,对单光子对增益和相位错误率这两项中分别出现的两个值的上下限用相同两个值代替,并在对应的二维空间中搜索码率最小值的方法。该方法被称为双扫描方法,搜索最小值保证了码率的安全性,“用同一值代替”相对于“分别使用上下限计算”大大提高了最终的安全码率结果。
现有技术的不足:1、仅使用诱骗态方法的MDI-QKD协议在估计单光子对增益方面对多光子的成分考虑不足,相应的计算方法完全减去了零阶项(通常记为
Figure 100002_DEST_PATH_IMAGE008
,表示两个信号发送方发送零光子态的增益),一方零光子态项(记为
Figure 100002_DEST_PATH_IMAGE010
或记为
Figure 100002_DEST_PATH_IMAGE012
)和三阶项(记为
Figure 100002_DEST_PATH_IMAGE014
或记为
Figure 100002_DEST_PATH_IMAGE016
);但是却对剩下的多光子增益项考虑不足(减去了部分多光子项增益),最终的结果表现为对安全码率的计算远比理想情况的上界低;2、使用诱骗态方法并引入双扫描过程的MDI-QKD协议虽然在安全码率方面有显著提升,但是引入的双扫描过程本质上是一个二维空间的优化搜索过程。计算码率原本就需要搜索发送光强的参数最优值,双扫描引入的搜索过程会导致码率的计算时间倍增(增加至原来的700以上)。过长的搜索时间导致参数的实时优化变成了一个难以实现的目标。另外额外的扫描过程也导致双扫描方法的硬件实现难度加大,无法直接采用现有的MDI-QKD实验方法实现,并在MDIQKD协议芯片集成化方面创造了阻碍。
发明内容
发明目的:本发明目的是提供一种四强度测量设备无关密钥分发方法,解决了现有的协议在估计单光子对增益方面对多光子的成分考虑不足,导致对安全码率的计算远比理想情况的上界低的问题;还解决了现有的协议为了安全码率方面有显著提升引入双扫描过程,从而导致码率的计算时间倍增,硬件实现难度大的问题。本发明针对MDI-QKD协议计算码率过程中估计单光子对增益的过程做出了创新性设计,具体的是我们对于来自协议两个信号发送端相干态的单光子成分做了分别估计,通过引入变量的方式,得到了比原始MDI-QKD协议诱骗态方法更准确的单光子对增益估计,由于单光子对增益下限的估计方面优于原始MDI-QKD协议诱骗态方法,因此本发明协议会得到更高的安全码率结果。
技术方案:本发明一种四强度测量设备无关密钥分发方法,包括以下步骤:
(1)第一发送端与第二发送端分别制备不同光强的量子信号光脉冲作为相干态,并分别对各自制备的光脉冲进行编码调制,同时第一发送端与第二发送端记录编码调制下的编码信息与基矢信息;之后将第一发送端与第二发送端制备的光脉冲发送给测量端;其中,光脉冲的光强在
Figure 100002_DEST_PATH_IMAGE018
中选择,光强选择的概率满足关系
Figure 100002_DEST_PATH_IMAGE020
Figure 100002_DEST_PATH_IMAGE022
表示发送
Figure 100002_DEST_PATH_IMAGE024
光强的概率,
Figure 100002_DEST_PATH_IMAGE026
表示发送
Figure 100002_DEST_PATH_IMAGE028
光强的概率,
Figure 100002_DEST_PATH_IMAGE030
表示发送
Figure 100002_DEST_PATH_IMAGE032
光强的概率,
Figure 100002_DEST_PATH_IMAGE034
表示发送
Figure 100002_DEST_PATH_IMAGE036
光强的概率;第一发送端和第二发送端将光强0的脉冲作为真空态,光强
Figure 171280DEST_PATH_IMAGE024
的脉冲作为信号态,光强
Figure 238462DEST_PATH_IMAGE028
Figure 299565DEST_PATH_IMAGE036
的脉冲作为诱骗态,并标记信号态光强
Figure 838957DEST_PATH_IMAGE024
和诱骗态光强
Figure 560794DEST_PATH_IMAGE028
在用于进行成码的Z基矢中,诱骗态光强
Figure 969516DEST_PATH_IMAGE036
在用于估计相位错误率的X基矢中;
(2)测量端对来自第一发送端和第二发送端的光脉冲进行干涉测量,并选择有效时刻,记录有效时刻下的响应探测器和响应发生时刻;
(3)重复进行步骤(1)和步骤(2)多次,分发完成后测量端公布自己有效时刻记录下的响应探测器和响应发生时刻,并公布其所有探测器的测量结果;之后第一发送端和第二发送端各自公布在各个响应发生时刻相干态在调制下的基矢信息;第一发送端和第二发送端根据测量端公布的数据与各自公布的基矢信息,在取相同基矢的情况下形成各自基矢下的原始密钥串;当第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 100002_DEST_PATH_IMAGE038
时;或第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 100002_DEST_PATH_IMAGE040
时;或第一发送端与第二发送端在X基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 773043DEST_PATH_IMAGE040
时,第二发送端会对相应时刻基矢下的编码信息进行翻转;
(4)第一发送端和第二发送端进行增益与量子比特错误率的估计,若所估计的增益与量子比特错误率符合成码率的要求,则继续协议;否则放弃协议并重新进行步骤(1)至步骤(3);
(5)第一发送端和第二发送端进行纠错与隐私放大并生成最终的安全密钥;
其中,所述步骤(4)中进行增益与量子比特错误率的估计具体过程为:
S1:首先引入第一发送端发送光子数态而第二发送端继续发送相干态的变量增益,即对原本的
Figure 100002_DEST_PATH_IMAGE042
过程,引入变量
Figure 100002_DEST_PATH_IMAGE044
,从而有:
Figure 100002_DEST_PATH_IMAGE046
;其中,
Figure 100002_DEST_PATH_IMAGE048
表示第一发送端发送的光强,
Figure 100002_DEST_PATH_IMAGE050
Figure 100002_DEST_PATH_IMAGE052
表示第二发送端发送的光强,
Figure 100002_DEST_PATH_IMAGE054
Figure 100002_DEST_PATH_IMAGE056
表示Z基矢下,第一发送端发送
Figure 771170DEST_PATH_IMAGE048
光强量子信号光脉冲,第二发送端发送
Figure 166422DEST_PATH_IMAGE052
光强量子信号光脉冲的事件增益;
Figure 100002_DEST_PATH_IMAGE058
表示第一发送端发送的光子数态,
Figure 100002_DEST_PATH_IMAGE060
表示第二发送端发送的光子数态;
Figure 100002_DEST_PATH_IMAGE062
表示Z基矢下,第一发送端发送
Figure 655302DEST_PATH_IMAGE058
光子数态,第二发送端发送
Figure 815631DEST_PATH_IMAGE052
光强量子信号光脉冲的事件增益;
Figure 100002_DEST_PATH_IMAGE064
表示Z基矢下,第一发送端发送
Figure 710207DEST_PATH_IMAGE058
光子数态,第二发送端发送
Figure 691457DEST_PATH_IMAGE060
光子数态的事件增益;
S2:基于S1的变量增益,采用诱骗态估计单光子增益的方法对
Figure 100002_DEST_PATH_IMAGE066
估计单光子对增益的下限,接着估计
Figure 100002_DEST_PATH_IMAGE068
变量的上下界,得到
Figure 100002_DEST_PATH_IMAGE070
Figure 100002_DEST_PATH_IMAGE072
Figure 100002_DEST_PATH_IMAGE074
;其中,*表示期望值,上下横线分别表示上下限,
Figure 100002_DEST_PATH_IMAGE076
表示Z基矢下,第一发送端和第二发送端均发送单光子的事件增益期望值下限;
S3:引入第一发送端发送相干态而第二发送端发送光子数态的变量增益,即对原本的
Figure 100002_DEST_PATH_IMAGE078
过程,引入变量
Figure 100002_DEST_PATH_IMAGE080
,从而有:
Figure 100002_DEST_PATH_IMAGE082
;其中,
Figure 100002_DEST_PATH_IMAGE084
表示Z基矢下,第一发送端发送
Figure 889522DEST_PATH_IMAGE048
光强量子信号光脉冲,第二发送端发送
Figure 543007DEST_PATH_IMAGE060
光子数态的事件增益;
S4:基于S3的变量增益,采用诱骗态估计单光子增益的方法对
Figure 100002_DEST_PATH_IMAGE086
估计单光子对增益的下限,接着估计
Figure 598864DEST_PATH_IMAGE084
变量的上下界,得到
Figure 100002_DEST_PATH_IMAGE088
Figure 100002_DEST_PATH_IMAGE090
Figure 100002_DEST_PATH_IMAGE092
S5:将步骤S2中的
Figure 100002_DEST_PATH_IMAGE094
Figure 100002_DEST_PATH_IMAGE096
Figure 100002_DEST_PATH_IMAGE098
带入
Figure 100002_DEST_PATH_IMAGE100
中得到第一单光子对增益下限的估计不等式;将步骤S4中的
Figure 477299DEST_PATH_IMAGE088
Figure 477354DEST_PATH_IMAGE090
Figure 992037DEST_PATH_IMAGE092
带入
Figure 526618DEST_PATH_IMAGE086
中得到第二单光子对增益下限的估计不等式;
将第一单光子对增益下限的估计不等式和第二单光子对增益下限的估计不等式做平均得到
Figure 100002_DEST_PATH_IMAGE102
S6:Z基矢下,单光子对有效事件数量期望值的下限为:
Figure 100002_DEST_PATH_IMAGE104
其中,
Figure 100002_DEST_PATH_IMAGE106
为信道容量参数,
Figure 100002_DEST_PATH_IMAGE108
表示Z基矢下,第一发送端发送
Figure 507561DEST_PATH_IMAGE048
光强,第二发送端发送
Figure 678517DEST_PATH_IMAGE052
光强的有效事件数量;
以及Z基矢下的单光子对相位错误率为
Figure 100002_DEST_PATH_IMAGE110
其中,
Figure 100002_DEST_PATH_IMAGE112
表示 X基矢单光子对错误事件数量上限,
Figure 100002_DEST_PATH_IMAGE114
表示X基矢单光子对有效事件数量下限,
Figure 100002_DEST_PATH_IMAGE116
表示Z基矢单光子对有效事件数量下限,
Figure 100002_DEST_PATH_IMAGE118
其中,
Figure 100002_DEST_PATH_IMAGE120
表示X基矢下,第一发送端发送
Figure 740600DEST_PATH_IMAGE048
光强,第二发送端发送
Figure 789458DEST_PATH_IMAGE052
光强的错误事件总数;
Figure 100002_DEST_PATH_IMAGE122
表示 X基矢下,第一发送端和第二发送端均发送
Figure 100002_DEST_PATH_IMAGE124
光强,而测量时任意一方发送端塌缩到真空态的错误事件计数总和;
Figure 100002_DEST_PATH_IMAGE126
表示 X基矢下,第一发送端和第二发送端均发送
Figure 64056DEST_PATH_IMAGE124
光强,而测量时两个发送端均塌缩到真空态的错误事件计数总和;
Figure 100002_DEST_PATH_IMAGE128
为X基矢错误总数,
Figure 100002_DEST_PATH_IMAGE130
为X基矢所有零光子态错误总数;
Figure 100002_DEST_PATH_IMAGE132
为随机不放回取样带来的统计涨落项,
Figure 100002_DEST_PATH_IMAGE134
为失败概率系数;上述期望值和观测值之间的转换可以由切尔诺夫限制和逆切尔诺夫限制给出上下限。
进一步的,所述步骤(4)中成码率的公式为:
Figure 100002_DEST_PATH_IMAGE136
其中,f为纠错效率;
Figure 100002_DEST_PATH_IMAGE138
是二阶香农熵函数,其为
Figure 100002_DEST_PATH_IMAGE140
Figure 100002_DEST_PATH_IMAGE142
表示
Figure 100002_DEST_PATH_IMAGE144
,为Z基矢下,第一发送端发送
Figure 230681DEST_PATH_IMAGE024
光强,第二发送端发送
Figure 18158DEST_PATH_IMAGE024
光强的事件错误率;
Figure 100002_DEST_PATH_IMAGE146
表示
Figure 100002_DEST_PATH_IMAGE148
,为Z基矢下,第一发送端发送
Figure 520641DEST_PATH_IMAGE024
光强,第二发送端发送
Figure 274577DEST_PATH_IMAGE024
光强的事件增益;
Figure 100002_DEST_PATH_IMAGE150
为失败概率系数;
成码率的要求为若成码率大于0则继续;若成码率小于0,则放弃协议并重新进行步骤(1)至步骤(3)。
进一步的,所述编码调制为偏振编码调制、相位编码调制和时间相位编码调制中的任一种。
进一步的,所述编码调制为偏振编码调制时,调制具体过程为:
偏振调制的选择为
Figure 100002_DEST_PATH_IMAGE152
,其中偏振调制
Figure DEST_PATH_IMAGE154
定义为Z基矢,偏振调制
Figure DEST_PATH_IMAGE156
定义为X基矢,第一发送端与第二发送端分别以概率
Figure DEST_PATH_IMAGE158
选择Z基矢,以概率
Figure DEST_PATH_IMAGE160
选择X基矢;第一发送端与第二发送端在选择的基矢下等概率地选择该基矢下的偏振选项对相干态进行调制;同时第一发送端与第二发送端记录下该时间的编码信息与基矢信息;
基矢信息为:基矢的选择及该基矢下调制的偏振选项;
编码信息为:当在Z基矢下,相位调制为
Figure DEST_PATH_IMAGE162
时,对应编码信息为0,偏振调制为
Figure DEST_PATH_IMAGE164
时,对应编码为1;当在X基矢下,偏振调制为
Figure DEST_PATH_IMAGE166
时,对应编码信息为1,偏振调制为
Figure DEST_PATH_IMAGE168
,对应编码信息为0。
进一步的,所述编码调制为偏振编码调制时,有效时刻为有且仅有四个探测器中指定的两个探测器响应的时刻;所述编码调制为相位编码调制或者时间相位编码调制时,有效时刻为有且仅有两个探测器中的一个探测器响应的时刻。
本发明的有益效果:
(1)在对估计单光子对增益过程中,本发明比原诱骗态方案对于增益中的多光子成分有更准确的估计,从而使得本发明协议在码率与传输距离方面表现比原本的方案更加优秀;
(2)在与采用扫描方式提升码率的协议对比过程中,本发明可以在非对称、低信号容量或者高基矢校准错误率的情况下,获得码率与传输距离的优势;并且本发明比扫描方案运行速度快七百倍以上,适合QKD网络通信中用户频繁上下线的实际情况;同时本发明即使没有引入扫描方式,也能获得略优于与原本扫描方案的码率,在芯片集成方面也具有容易实施的优势。
附图说明
图1为本发明流程图;
图2为本发明的信道对称模拟结果效果图;
图3为本发明的信道非对称模拟结果效果图。
具体实施方式
下面结合附图和实施例对本发明做进一步描述:
本发明针对MDI-QKD协议计算码率过程中估计单光子对增益的过程做出了创新性设计,也就是将来自协议两个信号发送端相干态的单光子成分做了分别估计,通过引入变量的方式,得到了比原始MDI-QKD协议诱骗态方法更准确的单光子对增益估计,从而得到更高的安全码率结果。
实施例1
如图1所示,在信道对称的情况下,一种四强度测量设备无关密钥分发方法,包括以下步骤:
(1)第一发送端与第二发送端分别制备不同光强的量子信号光脉冲作为相干态,并分别对各自制备的光脉冲进行编码调制,同时第一发送端与第二发送端记录编码调制下的编码信息与基矢信息;之后将第一发送端与第二发送端制备的光脉冲发送给测量端;其中,光脉冲的光强在
Figure 499188DEST_PATH_IMAGE018
中选择,光强选择的概率满足关系
Figure 661047DEST_PATH_IMAGE020
Figure 284664DEST_PATH_IMAGE022
表示发送
Figure 335184DEST_PATH_IMAGE024
光强的概率,
Figure 698470DEST_PATH_IMAGE026
表示发送
Figure 38970DEST_PATH_IMAGE028
光强的概率,
Figure 777862DEST_PATH_IMAGE030
表示发送
Figure 512250DEST_PATH_IMAGE032
光强的概率,
Figure 859487DEST_PATH_IMAGE034
表示发送
Figure 588146DEST_PATH_IMAGE036
光强的概率;第一发送端和第二发送端将光强0的脉冲作为真空态,光强
Figure 307228DEST_PATH_IMAGE024
的脉冲作为信号态,光强
Figure 704579DEST_PATH_IMAGE028
Figure 798217DEST_PATH_IMAGE036
的脉冲作为诱骗态,并标记信号态光强
Figure 38007DEST_PATH_IMAGE024
和诱骗态光强
Figure 102391DEST_PATH_IMAGE028
在用于进行成码的Z基矢中,诱骗态光强
Figure 483474DEST_PATH_IMAGE036
在用于估计相位错误率的X基矢中,真空态不包含基矢信息;
其中,编码调制可以为偏振编码调制、相位编码调制和时间相位编码调制三种中的任一种;
举例说明,当编码调制为偏振编码调制时,调制具体过程为:
偏振调制的选择为
Figure 274031DEST_PATH_IMAGE152
,其中偏振调制
Figure 294726DEST_PATH_IMAGE154
定义为Z基矢,偏振调制
Figure 38167DEST_PATH_IMAGE156
定义为X基矢,第一发送端与第二发送端分别以概率
Figure 386672DEST_PATH_IMAGE158
选择Z基矢,以概率
Figure 87692DEST_PATH_IMAGE160
选择X基矢;第一发送端与第二发送端在选择的基矢下等概率地选择该基矢下的偏振选项对相干态进行调制;同时第一发送端与第二发送端记录下该时间的编码信息与基矢信息;
基矢信息为:基矢的选择及该基矢下调制的偏振选项;
编码信息为:当在Z基矢下,相位调制为
Figure 324245DEST_PATH_IMAGE162
时,对应编码信息为0,偏振调制为
Figure 216851DEST_PATH_IMAGE164
时,对应编码为1;当在X基矢下,偏振调制为
Figure 119997DEST_PATH_IMAGE166
时,对应编码信息为1,偏振调制为
Figure 969748DEST_PATH_IMAGE168
,对应编码信息为0。
(2)测量端对来自第一发送端和第二发送端的光脉冲进行干涉测量,并选择有效时刻,记录有效时刻下的响应探测器和响应发生时刻;其中,编码调制为偏振编码调制时,有效时刻为有且仅有四个探测器中指定的两个探测器响应的时刻;编码调制为相位编码调制或者时间相位编码调制时,有效时刻为有且仅有两个探测器中的一个探测器响应的时刻。
(3)重复进行步骤(1)和步骤(2)多次,分发完成后测量端公布自己有效时刻记录下的响应探测器和响应发生时刻,并公布其所有探测器的测量结果;之后第一发送端和第二发送端各自公布在各个响应发生时刻相干态在调制下的基矢信息;第一发送端和第二发送端根据测量端公布的数据与各自公布的基矢信息,在取相同基矢的情况下形成各自基矢下的原始密钥串;当第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 140267DEST_PATH_IMAGE038
时;或第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 60731DEST_PATH_IMAGE040
时;或第一发送端与第二发送端在X基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 515588DEST_PATH_IMAGE040
时,第二发送端会对相应时刻基矢下的编码信息进行翻转;而第一发送端与第二发送端在X基矢下发送光脉冲信号,测量结果为量子态
Figure 490235DEST_PATH_IMAGE038
时,第二发送端不需要翻转比特;
(4)第一发送端和第二发送端进行增益与量子比特错误率的估计,若所估计的增益与量子比特错误率符合成码率的要求,则继续协议;否则放弃协议并重新进行步骤(1)至步骤(3);
其中,进行增益与量子比特错误率的估计具体过程为:
S1:首先对相干态增益在光子数空间展开这个过程引入第一发送端发送光子数态而第二发送端继续发送相干态的变量增益,即对原本的
Figure 831873DEST_PATH_IMAGE042
过程,引入变量
Figure 855893DEST_PATH_IMAGE044
,从而有:
Figure 163990DEST_PATH_IMAGE046
;其中,
Figure 423720DEST_PATH_IMAGE048
表示第一发送端发送的光强,
Figure 405319DEST_PATH_IMAGE050
Figure 661726DEST_PATH_IMAGE052
表示第二发送端发送的光强,
Figure 141773DEST_PATH_IMAGE054
Figure 623002DEST_PATH_IMAGE056
表示Z基矢下,第一发送端发送
Figure 378381DEST_PATH_IMAGE048
光强量子信号光脉冲,第二发送端发送
Figure 376161DEST_PATH_IMAGE052
光强量子信号光脉冲的事件增益;
Figure 770102DEST_PATH_IMAGE058
表示第一发送端发送的光子数态,
Figure 319770DEST_PATH_IMAGE060
表示第二发送端发送的光子数态;
Figure 120367DEST_PATH_IMAGE062
表示Z基矢下,第一发送端发送
Figure 923105DEST_PATH_IMAGE058
光子数态,第二发送端发送
Figure 561766DEST_PATH_IMAGE052
光强量子信号光脉冲的事件增益;
Figure 908434DEST_PATH_IMAGE064
表示Z基矢下,第一发送端发送
Figure 372825DEST_PATH_IMAGE058
光子数态,第二发送端发送
Figure 899359DEST_PATH_IMAGE060
光子数态的事件增益;
S2:不同于原本的估计单光子对增益方法,使用了变量后,基于S1的变量增益,采用BB84协议中诱骗态估计单光子增益的方法对
Figure 698251DEST_PATH_IMAGE066
估计单光子对增益的下限,接着估计
Figure 402771DEST_PATH_IMAGE068
变量的上下界,得到
Figure 364911DEST_PATH_IMAGE070
Figure 242606DEST_PATH_IMAGE072
Figure 845406DEST_PATH_IMAGE074
;其中,*表示期望值,上下横线分别表示上下限,
Figure 783144DEST_PATH_IMAGE076
表示Z基矢下,第一发送端和第二发送端均发送单光子的事件增益期望值下限;
Figure DEST_PATH_IMAGE170
表示Z基矢下,第一发送端发送单光子,第二发送端发送
Figure 607748DEST_PATH_IMAGE028
光强的事件增益期望值下限;
Figure DEST_PATH_IMAGE172
表示Z基矢下,第一发送端发送单光子,第二发送端发送
Figure 351451DEST_PATH_IMAGE024
光强的事件增益期望值上限;
Figure DEST_PATH_IMAGE174
表示Z基矢下,第一发送端发送单光子,第二发送端发送真空态的事件增益期望值上限;
Figure DEST_PATH_IMAGE176
表示Z基矢下,第一发送端和第二发送端均发送
Figure 572872DEST_PATH_IMAGE028
光强的事件增益期望值下限;
Figure DEST_PATH_IMAGE178
表示Z基矢下,第一发送端发送
Figure 49553DEST_PATH_IMAGE024
光强,第二发送端发送
Figure 969974DEST_PATH_IMAGE028
光强的事件增益期望值上限;
Figure DEST_PATH_IMAGE180
表示Z基矢下,第一发送端发送真空态,第二发送端发送
Figure 569232DEST_PATH_IMAGE028
光强的事件增益期望值上限;
Figure DEST_PATH_IMAGE182
表示Z基矢下,第一发送端发送
Figure 532245DEST_PATH_IMAGE028
光强,第二发送端发送
Figure 749468DEST_PATH_IMAGE024
光强的事件增益期望值上限;
Figure DEST_PATH_IMAGE184
表示Z基矢下,第一发送端发送真空态,第二发送端发送
Figure 225361DEST_PATH_IMAGE024
光强的事件增益期望值下限;
Figure DEST_PATH_IMAGE186
表示Z基矢下,第一发送端发送
Figure 622451DEST_PATH_IMAGE028
光强,第二发送端发送真空态的事件增益期望值上限;
Figure DEST_PATH_IMAGE188
表示Z基矢下,第一发送端和第二发送端均发送真空态的事件增益期望值下限;
S3:对相干态增益在光子数空间展开这个过程引入第一发送端发送相干态而第二发送端发送光子数态的变量增益,即对原本的
Figure 308211DEST_PATH_IMAGE078
过程,引入变量
Figure 70237DEST_PATH_IMAGE080
,从而有:
Figure 456262DEST_PATH_IMAGE082
;其中,
Figure 657043DEST_PATH_IMAGE084
表示Z基矢下,第一发送端发送
Figure 158430DEST_PATH_IMAGE048
光强量子信号光脉冲,第二发送端发送
Figure 215991DEST_PATH_IMAGE060
光子数态的事件增益;
S4:不同于原本的估计单光子对增益方法,使用了变量后,基于S3的变量增益,采用BB84协议中诱骗态估计单光子增益的方法对
Figure 587848DEST_PATH_IMAGE086
估计单光子对增益的下限,接着估计
Figure 570148DEST_PATH_IMAGE084
变量的上下界,得到
Figure 783830DEST_PATH_IMAGE088
Figure 18152DEST_PATH_IMAGE090
Figure 904785DEST_PATH_IMAGE092
;其中,
Figure DEST_PATH_IMAGE190
表示Z基矢下,第一发送端发送
Figure 113613DEST_PATH_IMAGE028
光强,第二发送端发送单光子的事件增益期望值下限;
Figure DEST_PATH_IMAGE192
表示Z基矢下,第一发送端发送
Figure 263359DEST_PATH_IMAGE024
光强,第二发送端发送单光子的事件增益期望值上限;
Figure DEST_PATH_IMAGE194
表示Z基矢下,第一发送端发送真空态,第二发送端发送单光子的事件增益期望值上限;
Figure DEST_PATH_IMAGE196
表示Z基矢下,第一发送端发送
Figure 807865DEST_PATH_IMAGE028
光强,第二发送端发送
Figure 329545DEST_PATH_IMAGE024
光强的事件增益期望值上限;
Figure DEST_PATH_IMAGE198
表示Z基矢下,第一发送端发送
Figure 243798DEST_PATH_IMAGE028
光强,第二发送端发送真空态的事件增益期望值上限;
Figure DEST_PATH_IMAGE200
表示Z基矢下,第一发送端发送
Figure 933536DEST_PATH_IMAGE024
光强,第二发送端发送
Figure 937090DEST_PATH_IMAGE028
光强的事件增益期望值上限;
Figure DEST_PATH_IMAGE202
表示Z基矢下,第一发送端发送
Figure 830222DEST_PATH_IMAGE024
光强,第二发送端发送真空态的事件增益期望值下限;
S5:将步骤S2中的
Figure 420601DEST_PATH_IMAGE094
Figure 961917DEST_PATH_IMAGE096
Figure 725254DEST_PATH_IMAGE098
带入
Figure 346161DEST_PATH_IMAGE100
中得到第一单光子对增益下限的估计不等式;将步骤S4中的
Figure 784970DEST_PATH_IMAGE088
Figure 858755DEST_PATH_IMAGE090
Figure 929346DEST_PATH_IMAGE092
带入
Figure 846005DEST_PATH_IMAGE086
中得到第二单光子对增益下限的估计不等式;
将第一单光子对增益下限的估计不等式和第二单光子对增益下限的估计不等式做平均得
Figure DEST_PATH_IMAGE203
该操作能在有限密钥的情况下,最大限度地降低统计涨落对安全码率的影响;
S6:Z基矢下有限密钥情况,单光子对有效事件数量期望值的下限为:
Figure 142034DEST_PATH_IMAGE104
其中,
Figure 211271DEST_PATH_IMAGE106
为信道容量参数,
Figure 577397DEST_PATH_IMAGE108
表示Z基矢下,第一发送端发送
Figure 414641DEST_PATH_IMAGE048
光强,第二发送端发送
Figure 575013DEST_PATH_IMAGE052
光强的有效事件数量;
以及通过统计涨落的方法计算Z基矢下的单光子对相位错误率为
Figure 860939DEST_PATH_IMAGE110
其中,
Figure 261615DEST_PATH_IMAGE112
表示 X基矢单光子对错误事件数量上限,
Figure 22373DEST_PATH_IMAGE114
表示X基矢单光子对有效事件数量下限,其利用Z基矢和X基矢单光子对有效事件增益相同可以计算得到,
Figure 794893DEST_PATH_IMAGE116
表示Z基矢单光子对有效事件数量下限,
Figure 527137DEST_PATH_IMAGE118
其中,
Figure 585530DEST_PATH_IMAGE120
表示X基矢下,第一发送端发送
Figure 397366DEST_PATH_IMAGE048
光强,第二发送端发送
Figure 774908DEST_PATH_IMAGE052
光强的错误事件总数;
Figure 871913DEST_PATH_IMAGE122
表示 X基矢下,第一发送端和第二发送端均发送
Figure 296947DEST_PATH_IMAGE124
光强,而测量时任意一方发送端塌缩到真空态的错误事件计数总和;
Figure 409128DEST_PATH_IMAGE126
表示 X基矢下,第一发送端和第二发送端均发送
Figure 571119DEST_PATH_IMAGE124
光强,而测量时两个发送端均塌缩到真空态的错误事件计数总和;
Figure 272097DEST_PATH_IMAGE128
为X基矢错误总数,
Figure 359045DEST_PATH_IMAGE130
为X基矢所有零光子态错误总数;
Figure 332424DEST_PATH_IMAGE132
为随机不放回取样带来的统计涨落项,
Figure 609690DEST_PATH_IMAGE134
为失败概率系数;上述期望值和观测值之间的转换可以由切尔诺夫限制和逆切尔诺夫限制给出上下限。
若所估计的增益与量子比特错误率符合成码率的要求,则继续协议;否则放弃协议并重新进行步骤(1)至步骤(3);
其中,成码率的公式为:
Figure 346265DEST_PATH_IMAGE136
其中,f为纠错效率;
Figure 113102DEST_PATH_IMAGE138
是二阶香农熵函数,其为
Figure 996613DEST_PATH_IMAGE140
Figure 630900DEST_PATH_IMAGE142
表示
Figure 618054DEST_PATH_IMAGE144
,为Z基矢下,第一发送端发送
Figure 493475DEST_PATH_IMAGE024
光强,第二发送端发送
Figure 507410DEST_PATH_IMAGE024
光强的事件错误率;
Figure 500380DEST_PATH_IMAGE146
表示
Figure 968140DEST_PATH_IMAGE148
,为Z基矢下,第一发送端发送
Figure 20321DEST_PATH_IMAGE024
光强,第二发送端发送
Figure 314643DEST_PATH_IMAGE024
光强的事件增益;
Figure 590598DEST_PATH_IMAGE150
为失败概率系数;
Figure DEST_PATH_IMAGE205
为Z基矢有效事件数量,N为信道容量参数;
成码率的要求为若成码率大于0则继续;若成码率小于0,则放弃协议并重新进行步骤(1)至步骤(3)。
(5)最后,第一发送端和第二发送端进行纠错与隐私放大并生成最终的安全密钥。
为了简化计算过程,在考虑信道对称的情况下,对本发明的安全码率进行模拟,同时做出与对比文件1 PhysRevA.103.012402 “Higher key rate of measurement-device-independent quantum key distribution through joint data processing”在相同参数情况下的码率见图2,所采用的参数如下:
Figure DEST_PATH_IMAGE207
Figure DEST_PATH_IMAGE209
为单光子探测器的暗计数率,
Figure DEST_PATH_IMAGE211
为探测器探测效率,f为纠错效率,损耗系数:0.167,失败概率:10-10,总数据量1010;基矢校准错误率分别1.5%和2.5%,从图2可以看出,本发明在成码率方面的优势。
本发明在对估计单光子对增益过程中,比原诱骗态方案对于增益中的多光子成分有更准确的估计,从而使得本发明协议在码率与传输距离方面表现比原本的方案更加优秀;而且,比扫描方案运行速度快七百倍以上,即使没有引入扫描方式,也能获得略优于与原本扫描方案的码率,在芯片集成方面也具有容易实施的优势。
实施例2
在信道非对称的情况下,也可以采用本发明的密钥分发方法,包括以下步骤:
(1)第一发送端与第二发送端分别制备不同光强的量子信号光脉冲作为相干态,并分别对各自制备的光脉冲进行编码调制,同时第一发送端与第二发送端记录编码调制下的编码信息与基矢信息;之后将第一发送端与第二发送端制备的光脉冲发送给测量端;其中,
Figure DEST_PATH_IMAGE213
表示第一发送端发送的光强,
Figure DEST_PATH_IMAGE215
表示第二发送端发送的光强,光强选择的概率满足关系
Figure DEST_PATH_IMAGE217
Figure DEST_PATH_IMAGE219
Figure DEST_PATH_IMAGE221
表示第一发送端(第二发送端)发送
Figure DEST_PATH_IMAGE223
光强的概率,
Figure DEST_PATH_IMAGE225
表示第一发送端(第二发送端)发送
Figure DEST_PATH_IMAGE227
光强的概率,
Figure DEST_PATH_IMAGE229
表示第一发送端(第二发送端)发送
Figure 894492DEST_PATH_IMAGE032
光强的概率,
Figure DEST_PATH_IMAGE231
表示第一发送端(第二发送端)发送
Figure DEST_PATH_IMAGE233
光强的概率;第一发送端和第二发送端将光强0的脉冲作为真空态,光强
Figure DEST_PATH_IMAGE235
的脉冲作为信号态,光强
Figure DEST_PATH_IMAGE237
Figure DEST_PATH_IMAGE239
的脉冲作为诱骗态,并标记信号态光强
Figure 553794DEST_PATH_IMAGE235
和诱骗态光强
Figure 335411DEST_PATH_IMAGE237
在用于进行成码的Z基矢中,诱骗态光强
Figure 489093DEST_PATH_IMAGE239
在用于估计相位错误率的X基矢中,真空态不包含基矢信息;
其中,编码调制可以为偏振编码调制、相位编码调制和时间相位编码调制三种中的任一种;当编码调制为偏振编码调制时,调制具体过程与实施例1相同;
(2)测量端对来自第一发送端和第二发送端的光脉冲进行干涉测量,并选择有效时刻,记录有效时刻下的响应探测器和响应发生时刻;其中,编码调制为偏振编码调制时,有效时刻为有且仅有四个探测器中指定的两个探测器响应的时刻;编码调制为相位编码调制或者时间相位编码调制时,有效时刻为有且仅有两个探测器中的一个探测器响应的时刻;
(3)重复进行步骤(1)和步骤(2)多次,分发完成后测量端公布自己有效时刻记录下的响应探测器和响应发生时刻,并公布其所有探测器的测量结果;之后第一发送端和第二发送端各自公布在各个响应发生时刻相干态在调制下的基矢信息;第一发送端和第二发送端根据测量端公布的数据与各自公布的基矢信息,在取相同基矢的情况下形成各自基矢下的原始密钥串;当第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 244296DEST_PATH_IMAGE038
时;或第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 757054DEST_PATH_IMAGE040
时;或第一发送端与第二发送端在X基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 31828DEST_PATH_IMAGE040
时,第二发送端会对相应时刻基矢下的编码信息进行翻转;而第一发送端与第二发送端在X基矢下发送光脉冲信号,测量结果为量子态
Figure 289066DEST_PATH_IMAGE038
时,第二发送端不需要翻转比特;
(4)第一发送端和第二发送端进行增益与量子比特错误率的估计,若所估计的增益与量子比特错误率符合成码率的要求,则继续协议;否则放弃协议并重新进行步骤(1)至步骤(3);
其中,进行增益与量子比特错误率的估计具体过程为:
S1:在信道非对称情况下,首先对相干态增益在光子数空间展开这个过程引入第一发送端发送光子数态而第二发送端继续发送相干态的变量增益,即对原本的
Figure 881197DEST_PATH_IMAGE042
过程,引入变量
Figure 193885DEST_PATH_IMAGE044
,从而有:
Figure 718406DEST_PATH_IMAGE046
;其中,
Figure 650108DEST_PATH_IMAGE048
表示第一发送端发送的光强,
Figure 113057DEST_PATH_IMAGE213
Figure 460294DEST_PATH_IMAGE052
表示第二发送端发送的光强,
Figure 709660DEST_PATH_IMAGE215
Figure 66559DEST_PATH_IMAGE056
表示Z基矢下,第一发送端发送
Figure 400326DEST_PATH_IMAGE048
光强量子信号光脉冲,第二发送端发送
Figure 930183DEST_PATH_IMAGE052
光强量子信号光脉冲的事件增益;
Figure 389547DEST_PATH_IMAGE058
表示第一发送端发送的光子数态,
Figure 922772DEST_PATH_IMAGE060
表示第二发送端发送的光子数态;
Figure 241538DEST_PATH_IMAGE062
表示Z基矢下,第一发送端发送
Figure 313986DEST_PATH_IMAGE058
光子数态,第二发送端发送
Figure 17237DEST_PATH_IMAGE052
光强量子信号光脉冲的事件增益;
Figure 173062DEST_PATH_IMAGE064
表示Z基矢下,第一发送端发送
Figure 833152DEST_PATH_IMAGE058
光子数态,第二发送端发送
Figure 449684DEST_PATH_IMAGE060
光子数态的事件增益;
S2:在信道非对称情况下,不同于原本的估计单光子对增益方法,使用了变量后,基于S1的变量增益,采用BB84协议中诱骗态估计单光子增益的方法对
Figure DEST_PATH_IMAGE241
估计单光子对增益的下限,接着估计
Figure 334507DEST_PATH_IMAGE068
变量的上下界,得到
Figure DEST_PATH_IMAGE243
Figure DEST_PATH_IMAGE245
Figure DEST_PATH_IMAGE247
;其中,*表示期望值,上下横线分别表示上下限,
Figure 6272DEST_PATH_IMAGE076
表示Z基矢下,第一发送端和第二发送端均发送单光子的事件增益期望值下限;
S3:对相干态增益在光子数空间展开这个过程引入第一发送端发送相干态而第二发送端发送光子数态的变量增益,即对原本的
Figure 671869DEST_PATH_IMAGE078
过程,引入变量
Figure 662566DEST_PATH_IMAGE080
,从而有:
Figure 153459DEST_PATH_IMAGE082
;其中,
Figure 746026DEST_PATH_IMAGE084
表示Z基矢下,第一发送端发送
Figure 825715DEST_PATH_IMAGE048
光强量子信号光脉冲,第二发送端发送
Figure 285515DEST_PATH_IMAGE060
光子数态的事件增益;
S4:不同于原本的估计单光子对增益方法,使用了变量后,基于S3的变量增益,采用BB84协议中诱骗态估计单光子增益的方法对
Figure DEST_PATH_IMAGE249
估计单光子对增益的下限,接着估计
Figure 881014DEST_PATH_IMAGE084
变量的上下界,得到
Figure DEST_PATH_IMAGE251
Figure DEST_PATH_IMAGE253
Figure DEST_PATH_IMAGE255
S5:在信道非对称情况下,将步骤S2中的
Figure 274343DEST_PATH_IMAGE243
Figure 39166DEST_PATH_IMAGE245
Figure 873130DEST_PATH_IMAGE247
带入
Figure 135353DEST_PATH_IMAGE241
中得到第一单光子对增益下限的估计不等式;将步骤S4中的
Figure 584569DEST_PATH_IMAGE251
Figure 874736DEST_PATH_IMAGE253
Figure 4235DEST_PATH_IMAGE255
带入
Figure 816071DEST_PATH_IMAGE249
中得到第二单光子对增益下限的估计不等式;
将第一单光子对增益下限的估计不等式和第二单光子对增益下限的估计不等式做平均得到
Figure DEST_PATH_IMAGE257
该操作能在有限密钥的情况下,最大限度地降低统计涨落对安全码率的影响;
S6:Z基矢下,单光子对有效事件数量期望值的下限为:
Figure DEST_PATH_IMAGE259
Figure DEST_PATH_IMAGE261
其中,
Figure 103266DEST_PATH_IMAGE108
表示Z基矢下,第一发送端发送
Figure 887420DEST_PATH_IMAGE048
光强,第二发送端发送
Figure 567581DEST_PATH_IMAGE052
光强的有效事件数量;
以及通过统计涨落的方法计算Z基矢下的单光子对相位错误率为
Figure 991346DEST_PATH_IMAGE110
其中,
Figure 544817DEST_PATH_IMAGE112
表示 X基矢单光子对错误事件数量上限,
Figure 730948DEST_PATH_IMAGE114
表示X基矢单光子对有效事件数量下限,其利用Z基矢和X基矢单光子对有效事件增益相同可以计算得到,
Figure 576151DEST_PATH_IMAGE116
表示Z基矢单光子对有效事件数量下限,
Figure DEST_PATH_IMAGE263
其中,
Figure 742339DEST_PATH_IMAGE120
示X基矢下,第一发送端发送
Figure 957289DEST_PATH_IMAGE048
光强,第二发送端发送
Figure 382280DEST_PATH_IMAGE052
光强的错误事件总数;
Figure DEST_PATH_IMAGE265
表示 X基矢下,第一发送端和第二发送端发送
Figure DEST_PATH_IMAGE267
光强,而测量时任意一方发送端塌缩到真空态的错误事件计数总和;
Figure DEST_PATH_IMAGE269
表示 X基矢下,第一发送端和第二发送端发送
Figure 135734DEST_PATH_IMAGE267
光强,而测量时两个发送端均塌缩到真空态的错误事件计数总和;
Figure DEST_PATH_IMAGE271
为X基矢错误总数,
Figure DEST_PATH_IMAGE273
为X基矢所有零光子态错误总数;
Figure 112523DEST_PATH_IMAGE132
为随机不放回取样带来的统计涨落项,
Figure 740950DEST_PATH_IMAGE134
为失败概率系数;上述期望值和观测值之间的转换可以由切尔诺夫限制和逆切尔诺夫限制给出上下限。
若所估计的增益与量子比特错误率符合成码率的要求,则继续协议;否则放弃协议并重新进行步骤(1)至步骤(3);
其中,成码率的公式为:
Figure 360062DEST_PATH_IMAGE136
其中,f为纠错效率;
Figure 468439DEST_PATH_IMAGE138
是二阶香农熵函数,其为
Figure 535185DEST_PATH_IMAGE140
Figure 845599DEST_PATH_IMAGE142
表示
Figure DEST_PATH_IMAGE275
,为Z基矢下,第一发送端发送
Figure DEST_PATH_IMAGE277
光强,第二发送端发送
Figure DEST_PATH_IMAGE279
光强的事件错误率;
Figure 433399DEST_PATH_IMAGE146
表示
Figure DEST_PATH_IMAGE281
,为Z基矢下,第一发送端发送
Figure 669602DEST_PATH_IMAGE277
光强,第二发送端发送
Figure 168452DEST_PATH_IMAGE279
光强的事件增益;
Figure 95607DEST_PATH_IMAGE150
为失败概率系数;
Figure DEST_PATH_IMAGE283
为Z基矢有效事件数量,N为信道容量参数;
成码率的要求为若成码率大于0则继续;若成码率小于0,则放弃协议并重新进行步骤(1)至步骤(3)。
(5)最后,第一发送端和第二发送端进行纠错与隐私放大并生成最终的安全密钥。
为了简化计算过程,在考虑信道不对称的情况下(图3中信道距离差20km),对本发明的安全码率进行模拟,同时做出与对比文件1 PhysRevA.103.012402 “Higher key rateof measurement-device-independent quantum key distribution through joint dataprocessing”在相同参数情况下的码率见图3,所采用的参数如下:
Figure 409084DEST_PATH_IMAGE207
Figure DEST_PATH_IMAGE285
为单光子探测器的暗计数率,
Figure DEST_PATH_IMAGE287
为探测器探测效率,f为纠错效率,损耗系数:0.167,失败概率:10-10,总数据量1010;基矢校准错误率分别1.5%和2.5%,从图3可以看出,本发明在成码率方面的优势。

Claims (5)

1.一种四强度测量设备无关密钥分发方法,其特征在于,包括以下步骤:
(1)第一发送端与第二发送端分别制备不同光强的量子信号光脉冲作为相干态,并分别对各自制备的光脉冲进行编码调制,同时第一发送端与第二发送端记录编码调制下的编码信息与基矢信息;之后将第一发送端与第二发送端制备的光脉冲发送给测量端;其中,光脉冲的光强在
Figure DEST_PATH_IMAGE002
中选择,光强选择的概率满足关系
Figure DEST_PATH_IMAGE004
Figure DEST_PATH_IMAGE006
表示发送
Figure DEST_PATH_IMAGE008
光强的概率,
Figure DEST_PATH_IMAGE010
表示发送
Figure DEST_PATH_IMAGE012
光强的概率,
Figure DEST_PATH_IMAGE014
表示发送
Figure DEST_PATH_IMAGE016
光强的概率,
Figure DEST_PATH_IMAGE018
表示发送
Figure DEST_PATH_IMAGE020
光强的概率;第一发送端和第二发送端将光强0的脉冲作为真空态,光强
Figure 95332DEST_PATH_IMAGE008
的脉冲作为信号态,光强
Figure 341549DEST_PATH_IMAGE012
Figure 430596DEST_PATH_IMAGE020
的脉冲作为诱骗态,并标记信号态光强
Figure 160524DEST_PATH_IMAGE008
和诱骗态光强
Figure 764549DEST_PATH_IMAGE012
在用于进行成码的Z基矢中,诱骗态光强
Figure 740421DEST_PATH_IMAGE020
在用于估计相位错误率的X基矢中;
(2)测量端对来自第一发送端和第二发送端的光脉冲进行干涉测量,并选择有效时刻,记录有效时刻下的响应探测器和响应发生时刻;
(3)重复进行步骤(1)和步骤(2)多次,分发完成后测量端公布自己有效时刻记录下的响应探测器和响应发生时刻,并公布其所有探测器的测量结果;之后第一发送端和第二发送端各自公布在各个响应发生时刻相干态在调制下的基矢信息;第一发送端和第二发送端根据测量端公布的数据与各自公布的基矢信息,在取相同基矢的情况下形成各自基矢下的原始密钥串;当第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure DEST_PATH_IMAGE022
时;或第一发送端与第二发送端在Z基矢下发送光脉冲信号,测量端测量结果为量子态
Figure DEST_PATH_IMAGE024
时;或第一发送端与第二发送端在X基矢下发送光脉冲信号,测量端测量结果为量子态
Figure 870926DEST_PATH_IMAGE024
时,第二发送端会对相应时刻基矢下的编码信息进行翻转;
(4)第一发送端和第二发送端进行增益与量子比特错误率的估计,若所估计的增益与量子比特错误率符合成码率的要求,则继续协议;否则放弃协议并重新进行步骤(1)至步骤(3);
(5)第一发送端和第二发送端进行纠错与隐私放大并生成最终的安全密钥;
其中,所述步骤(4)中进行增益与量子比特错误率的估计具体过程为:
S1:首先引入第一发送端发送光子数态而第二发送端继续发送相干态的变量增益,即对原本的
Figure DEST_PATH_IMAGE026
过程,引入变量
Figure DEST_PATH_IMAGE028
,从而有:
Figure DEST_PATH_IMAGE030
;其中,
Figure DEST_PATH_IMAGE032
表示第一发送端发送的光强,
Figure DEST_PATH_IMAGE034
Figure DEST_PATH_IMAGE036
表示第二发送端发送的光强,
Figure DEST_PATH_IMAGE038
Figure DEST_PATH_IMAGE040
表示Z基矢下,第一发送端发送
Figure 418361DEST_PATH_IMAGE032
光强量子信号光脉冲,第二发送端发送
Figure 712945DEST_PATH_IMAGE036
光强量子信号光脉冲的事件增益;
Figure DEST_PATH_IMAGE042
表示第一发送端发送的光子数态,
Figure DEST_PATH_IMAGE044
表示第二发送端发送的光子数态;
Figure DEST_PATH_IMAGE046
表示Z基矢下,第一发送端发送
Figure 161682DEST_PATH_IMAGE042
光子数态,第二发送端发送
Figure 772792DEST_PATH_IMAGE036
光强量子信号光脉冲的事件增益;
Figure DEST_PATH_IMAGE048
表示Z基矢下,第一发送端发送
Figure 926081DEST_PATH_IMAGE042
光子数态,第二发送端发送
Figure 709227DEST_PATH_IMAGE044
光子数态的事件增益;
S2:基于S1的变量增益,采用诱骗态估计单光子增益的方法对
Figure DEST_PATH_IMAGE050
估计单光子对增益的下限,接着估计
Figure DEST_PATH_IMAGE052
变量的上下界,得到
Figure DEST_PATH_IMAGE054
Figure DEST_PATH_IMAGE056
Figure DEST_PATH_IMAGE058
;其中,*表示期望值,上下横线分别表示上下限,
Figure DEST_PATH_IMAGE060
表示Z基矢下,第一发送端和第二发送端均发送单光子的事件增益期望值下限;
S3:引入第一发送端发送相干态而第二发送端发送光子数态的变量增益,即对原本的
Figure DEST_PATH_IMAGE062
过程,引入变量
Figure DEST_PATH_IMAGE064
,从而有:
Figure DEST_PATH_IMAGE066
;其中,
Figure DEST_PATH_IMAGE068
表示Z基矢下,第一发送端发送
Figure 463120DEST_PATH_IMAGE032
光强量子信号光脉冲,第二发送端发送
Figure 183863DEST_PATH_IMAGE044
光子数态的事件增益;
S4:基于S3的变量增益,采用诱骗态估计单光子增益的方法对
Figure DEST_PATH_IMAGE070
估计单光子对增益的下限,接着估计
Figure 754391DEST_PATH_IMAGE068
变量的上下界,得到
Figure DEST_PATH_IMAGE072
Figure DEST_PATH_IMAGE074
Figure DEST_PATH_IMAGE076
S5:将步骤S2中的
Figure DEST_PATH_IMAGE078
Figure DEST_PATH_IMAGE080
Figure DEST_PATH_IMAGE082
带入
Figure DEST_PATH_IMAGE084
中得到第一单光子对增益下限的估计不等式;将步骤S4中的
Figure 588615DEST_PATH_IMAGE072
Figure 574895DEST_PATH_IMAGE074
Figure 341688DEST_PATH_IMAGE076
带入
Figure 20800DEST_PATH_IMAGE070
中得到第二单光子对增益下限的估计不等式;
将第一单光子对增益下限的估计不等式和第二单光子对增益下限的估计不等式做平均得到
Figure DEST_PATH_IMAGE086
S6:Z基矢下,单光子对有效事件数量期望值的下限为:
Figure DEST_PATH_IMAGE088
其中,
Figure DEST_PATH_IMAGE090
为信道容量参数,
Figure DEST_PATH_IMAGE092
表示Z基矢下,第一发送端发送
Figure 311360DEST_PATH_IMAGE032
光强,第二发送端发送
Figure 305860DEST_PATH_IMAGE036
光强的有效事件数量;
以及Z基矢下的单光子对相位错误率为
Figure DEST_PATH_IMAGE094
其中,
Figure DEST_PATH_IMAGE096
表示 X基矢单光子对错误事件数量上限,
Figure DEST_PATH_IMAGE098
表示X基矢单光子对有效事件数量下限,
Figure DEST_PATH_IMAGE100
表示Z基矢单光子对有效事件数量下限,
Figure DEST_PATH_IMAGE102
其中,
Figure DEST_PATH_IMAGE104
表示X基矢下,第一发送端发送
Figure 762380DEST_PATH_IMAGE032
光强,第二发送端发送
Figure 403271DEST_PATH_IMAGE036
光强的错误事件总数;
Figure DEST_PATH_IMAGE106
表示 X基矢下,第一发送端和第二发送端均发送
Figure DEST_PATH_IMAGE108
光强,而测量时任意一方发送端塌缩到真空态的错误事件计数总和;
Figure DEST_PATH_IMAGE110
表示 X基矢下,第一发送端和第二发送端均发送
Figure 948172DEST_PATH_IMAGE108
光强,而测量时两个发送端均塌缩到真空态的错误事件计数总和;
Figure DEST_PATH_IMAGE112
为X基矢错误总数,
Figure DEST_PATH_IMAGE114
为X基矢所有零光子态错误总数;
Figure DEST_PATH_IMAGE116
为随机不放回取样带来的统计涨落项,
Figure DEST_PATH_IMAGE118
为失败概率系数;上述期望值和观测值之间的转换可以由切尔诺夫限制和逆切尔诺夫限制给出上下限。
2.根据权利要求1所述的一种四强度测量设备无关密钥分发方法,其特征在于:所述步骤(4)中成码率的公式为:
Figure DEST_PATH_IMAGE120
其中,f为纠错效率;
Figure DEST_PATH_IMAGE122
是二阶香农熵函数,其为
Figure DEST_PATH_IMAGE124
Figure DEST_PATH_IMAGE126
表示
Figure DEST_PATH_IMAGE128
,为Z基矢下,第一发送端发送
Figure 605417DEST_PATH_IMAGE008
光强,第二发送端发送
Figure 596070DEST_PATH_IMAGE008
光强的事件错误率;
Figure DEST_PATH_IMAGE130
表示
Figure DEST_PATH_IMAGE132
,为Z基矢下,第一发送端发送
Figure 849940DEST_PATH_IMAGE008
光强,第二发送端发送
Figure 632869DEST_PATH_IMAGE008
光强的事件增益;
Figure DEST_PATH_IMAGE134
为失败概率系数;
成码率的要求为若成码率大于0则继续;若成码率小于0,则放弃协议并重新进行步骤(1)至步骤(3)。
3.根据权利要求1所述的一种四强度测量设备无关密钥分发方法,其特征在于:所述编码调制为偏振编码调制、相位编码调制和时间相位编码调制中的任一种。
4.根据权利要求3所述的一种四强度测量设备无关密钥分发方法,其特征在于:所述编码调制为偏振编码调制时,调制具体过程为:
偏振调制的选择为
Figure DEST_PATH_IMAGE136
,其中偏振调制
Figure DEST_PATH_IMAGE138
定义为Z基矢,偏振调制
Figure DEST_PATH_IMAGE140
定义为X基矢,第一发送端与第二发送端分别以概率
Figure DEST_PATH_IMAGE142
选择Z基矢,以概率
Figure DEST_PATH_IMAGE144
选择X基矢;第一发送端与第二发送端在选择的基矢下等概率地选择该基矢下的偏振选项对相干态进行调制;同时第一发送端与第二发送端记录下该时间的编码信息与基矢信息;
基矢信息为:基矢的选择及该基矢下调制的偏振选项;
编码信息为:当在Z基矢下,相位调制为
Figure DEST_PATH_IMAGE146
时,对应编码信息为0,偏振调制为
Figure DEST_PATH_IMAGE148
时,对应编码为1;当在X基矢下,偏振调制为
Figure DEST_PATH_IMAGE150
时,对应编码信息为1,偏振调制为
Figure DEST_PATH_IMAGE152
,对应编码信息为0。
5.根据权利要求3所述的一种四强度测量设备无关密钥分发方法,其特征在于:所述编码调制为偏振编码调制时,有效时刻为有且仅有四个探测器中指定的两个探测器响应的时刻;所述编码调制为相位编码调制或者时间相位编码调制时,有效时刻为有且仅有两个探测器中的一个探测器响应的时刻。
CN202211177970.XA 2022-09-27 2022-09-27 一种四强度测量设备无关密钥分发方法 Active CN115276988B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211177970.XA CN115276988B (zh) 2022-09-27 2022-09-27 一种四强度测量设备无关密钥分发方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211177970.XA CN115276988B (zh) 2022-09-27 2022-09-27 一种四强度测量设备无关密钥分发方法

Publications (2)

Publication Number Publication Date
CN115276988A true CN115276988A (zh) 2022-11-01
CN115276988B CN115276988B (zh) 2022-12-09

Family

ID=83756520

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211177970.XA Active CN115276988B (zh) 2022-09-27 2022-09-27 一种四强度测量设备无关密钥分发方法

Country Status (1)

Country Link
CN (1) CN115276988B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116800420A (zh) * 2023-08-16 2023-09-22 南京大学 异步配对的测量设备无关量子会议密钥协商方法及系统

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660347A (zh) * 2015-01-31 2015-05-27 浙江神州量子网络科技有限公司 实用化三方量子通信方法及系统
CN111555878A (zh) * 2020-05-28 2020-08-18 中国科学技术大学 集成化测量设备无关量子密钥分发系统
CN112929155A (zh) * 2019-12-06 2021-06-08 北京中创为南京量子通信技术有限公司 一种用于量子密钥生成系统成码错误率的计算方法
CN113225184A (zh) * 2021-05-11 2021-08-06 中国人民解放军空军工程大学 一种被动诱骗态调制的参考系无关量子密钥分发系统及方法
US20220014362A1 (en) * 2020-07-13 2022-01-13 The University Of Arizona, Tech Launch Arizona Joint twin-field quantum key distribution cryptosystem
CN114285549A (zh) * 2021-12-03 2022-04-05 济南量子技术研究院 一种基于修正相干态光源的双扫描4强度mdi-qkd方法和系统
CN114285548A (zh) * 2021-12-03 2022-04-05 济南量子技术研究院 一种基于相位后选择的诱骗态mdi-qkd方法和系统
CN114338018A (zh) * 2022-03-08 2022-04-12 南京大学 一种对实际信号源安全的双场量子密钥分发方法和系统
CN114448621A (zh) * 2022-01-21 2022-05-06 西安电子科技大学 一种多方双场量子密钥分发协议实现方法及系统
CN115001704A (zh) * 2022-05-25 2022-09-02 南京邮电大学 一种四强度诱骗态量子数字签名方法

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660347A (zh) * 2015-01-31 2015-05-27 浙江神州量子网络科技有限公司 实用化三方量子通信方法及系统
CN112929155A (zh) * 2019-12-06 2021-06-08 北京中创为南京量子通信技术有限公司 一种用于量子密钥生成系统成码错误率的计算方法
CN111555878A (zh) * 2020-05-28 2020-08-18 中国科学技术大学 集成化测量设备无关量子密钥分发系统
US20220014362A1 (en) * 2020-07-13 2022-01-13 The University Of Arizona, Tech Launch Arizona Joint twin-field quantum key distribution cryptosystem
CN113225184A (zh) * 2021-05-11 2021-08-06 中国人民解放军空军工程大学 一种被动诱骗态调制的参考系无关量子密钥分发系统及方法
CN114285549A (zh) * 2021-12-03 2022-04-05 济南量子技术研究院 一种基于修正相干态光源的双扫描4强度mdi-qkd方法和系统
CN114285548A (zh) * 2021-12-03 2022-04-05 济南量子技术研究院 一种基于相位后选择的诱骗态mdi-qkd方法和系统
CN114448621A (zh) * 2022-01-21 2022-05-06 西安电子科技大学 一种多方双场量子密钥分发协议实现方法及系统
CN114338018A (zh) * 2022-03-08 2022-04-12 南京大学 一种对实际信号源安全的双场量子密钥分发方法和系统
CN115001704A (zh) * 2022-05-25 2022-09-02 南京邮电大学 一种四强度诱骗态量子数字签名方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
CONG JIANG: ""Four-intensity measurement-device-independent quantum key distribution protocol with modified coherent state sources"", 《OPTICS EXPRESS》 *
孙伟等: "基于相干叠加态的非正交编码诱骗态量子密钥分发", 《物理学报》 *
尹华磊等: "超过404km的测量设备无关量子密钥分发实验", 《信息安全研究》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116800420A (zh) * 2023-08-16 2023-09-22 南京大学 异步配对的测量设备无关量子会议密钥协商方法及系统
CN116800420B (zh) * 2023-08-16 2023-11-03 南京大学 异步配对的测量设备无关量子会议密钥协商方法及系统

Also Published As

Publication number Publication date
CN115276988B (zh) 2022-12-09

Similar Documents

Publication Publication Date Title
US9294272B2 (en) System and method for quantum key distribution
CN108650088B (zh) 包含至少三方的量子通信装置及方法
US20070192598A1 (en) Pedigrees for quantum cryptography
JP4555979B2 (ja) 量子鍵配送方式及び通信方法
CN108847939B (zh) 一种基于量子网络的mdi-qkd方法
CN115396104B (zh) 一种优化配对的测量设备无关量子密钥分发方法
CN111200493B (zh) 一种用于相位偏振联合调制qkd的后处理系统及方法
CN110808828B (zh) 一种用于量子密钥分发的多矩阵自适应译码装置及方法
CN111541544A (zh) 一种基于双场协议的量子数字签名方法
CN114124379B (zh) 一种基于单光子对的双场量子密钥分发方法
CN112511303B (zh) 一种不需要监控信道的量子秘密共享方法及系统
CN115276988B (zh) 一种四强度测量设备无关密钥分发方法
CN113141252A (zh) 一种量子密钥分发方法、量子通信方法及装置和系统
Yang et al. Measurement-device-independent entanglement-based quantum key distribution
CN111600706B (zh) 一种基于量子存储器的量子密钥分发方法
CN114338018B (zh) 一种对实际信号源安全的双场量子密钥分发方法和系统
CN114666046B (zh) 一种普适的双场量子密钥分发协议仿真方法
CN115834046A (zh) 一种具有光源监控功能的参考系无关量子密钥分发方法
CN113438076A (zh) 一种边信道自由的量子密钥分发方法和系统
CN116319010B (zh) 基于机器学习对qkd系统缺陷和黑客攻击的检测方法
CN115001704B (zh) 一种四强度诱骗态量子数字签名方法
CN114389805A (zh) 一种基于高斯调制相干态的cv-qkd的后处理方法
Shashank et al. Lattice coding for strongly secure compute-and-forward in a bidirectional relay
CN117714057B (zh) 多场测量设备无关量子会议密钥协商方法及系统
GB2580167A (en) Improved cryptographic method and system

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant