JP2020520587A - デコイ状態かつ3状態量子鍵配送のための装置および方法 - Google Patents

デコイ状態かつ3状態量子鍵配送のための装置および方法 Download PDF

Info

Publication number
JP2020520587A
JP2020520587A JP2019560187A JP2019560187A JP2020520587A JP 2020520587 A JP2020520587 A JP 2020520587A JP 2019560187 A JP2019560187 A JP 2019560187A JP 2019560187 A JP2019560187 A JP 2019560187A JP 2020520587 A JP2020520587 A JP 2020520587A
Authority
JP
Japan
Prior art keywords
quantum
state
key distribution
quantum key
transmitter
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2019560187A
Other languages
English (en)
Other versions
JP7225117B2 (ja
Inventor
ズビンデン・ユゴー
コルズ・ボリス
リム・チャールズ
ボソ・ジャンルカ
Original Assignee
ユニヴェルシテ ドゥ ジュネーヴ
ユニヴェルシテ ドゥ ジュネーヴ
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ユニヴェルシテ ドゥ ジュネーヴ, ユニヴェルシテ ドゥ ジュネーヴ filed Critical ユニヴェルシテ ドゥ ジュネーヴ
Publication of JP2020520587A publication Critical patent/JP2020520587A/ja
Application granted granted Critical
Publication of JP7225117B2 publication Critical patent/JP7225117B2/ja
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/70Photonic quantum communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/07Arrangements for monitoring or testing transmission systems; Arrangements for fault measurement of transmission systems
    • H04B10/075Arrangements for monitoring or testing transmission systems; Arrangements for fault measurement of transmission systems using an in-service signal
    • H04B10/079Arrangements for monitoring or testing transmission systems; Arrangements for fault measurement of transmission systems using an in-service signal using measurements of the data signal
    • H04B10/0795Performance monitoring; Measurement of transmission parameters
    • H04B10/07953Monitoring or measuring OSNR, BER or Q
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/50Transmitters
    • H04B10/501Structural aspects
    • H04B10/503Laser transmitters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/50Transmitters
    • H04B10/516Details of coding or modulation
    • H04B10/54Intensity modulation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • H04L9/0858Details about key distillation or coding, e.g. reconciliation, error correction, privacy amplification, polarisation coding or phase coding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/60Receivers
    • H04B10/66Non-coherent receivers, e.g. using direct detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Optics & Photonics (AREA)
  • Optical Communication System (AREA)
  • Optical Modulation, Optical Deflection, Nonlinear Optics, Optical Demodulation, Optical Logic Elements (AREA)

Abstract

本発明は、デコイ状態かつ3状態プロトコルを通じ、量子チャネル600を介して量子鍵を交換する送信機300と受信機400とを備える量子鍵配送システムに関し、送信機は、異なる強度状態および基底状態からエンコードすべき1つの量子状態を選択するために、量子乱数発生器からの乱数を使用するように適合された送信機処理ユニット340と、光パルスを生成するように適合されたパルス光光源310と、生成された光パルスが内部を通過し、生成された光パルスを時間ビン持続時間によって分離される2つのコヒーレントパルスに変換する時間ビン干渉計320と、送信機処理ユニット340によって行われる選択に従って、2つのパルスの強度を個別に変更するように適合された単一の強度変調器360と、信号強度全体をパルス当たりの最適な光子数まで減少させるように適合された可変光減衰器370とを備える。【選択図】図2

Description

本発明は、量子暗号のプロトコルおよび量子鍵配送(QKD)に基づく実装に関する。
量子暗号化または量子鍵配送(QKD)は、送信機と受信機という離れた二者間で、証明可能な完全な安全性をもって秘密鍵を配送できる方法である。
QKDは、古典通信でのビットの使用とは対照的に、量子物理学の原理や量子状態、すなわち量子ビットにエンコードした情報に依拠するセキュアな方法である。通常、これらの量子状態には光子が使用されている。量子鍵配送では、これらの量子状態の特定の特性を活用して、その安全性を確保している。
より具体的には、この方法の安全性は、未知の量子システムの量子状態を測定すると、そのシステム自体が変化するという事実によるものである。換言すれば、量子通信チャネルでの盗聴では、送信機と受信機との間で交換される鍵にエラーを取り込まずにはその鍵に関する情報を取得することができないため、ユーザに盗聴の試みが露呈することになる。
こうした暗号化装置は、QKDによって交換される鍵を使用して何らかの対称暗号化を実行することにより、有用なペイロードのセキュアな送信を有効にしている。
チャネルは、何らかの物理的特性の変調を送信することができる物理的媒体に関係しているという一般的な意味で理解される必要がある。当該変調はデータの送信に使用されうる。
前述のように、QKDの主な利点の1つは、盗聴の試みを検出できることである。盗聴の試みは、システムの挙動、より正確には測定される量子ビット誤り率(Quantum Bit Error Rate:QBER)および検出率に何らかの影響を与える。このQBERは、誤ったビットの数をビットの総数で除算したものである。
QKDは、ファイバ通信ネットワークでの盗聴検出を有効にする量子的な安全技術の1つとして知られている。
1つの量子チャネル600と1つの古典チャネル500との2つのチャネルで接続された、一対のQKD装置が含まれる典型的な配置が図1aに示されている。
より正確には、本実装形態では、量子チャネル600を介して送信機100と受信機200との間で量子鍵を配送している。通常、送信機100と受信機200とは、連携して量子チャネル(QC)600の安全性を保つと考えられる。さらに、同期、および、送信機100と受信機200とが共有秘密鍵を生成することを可能にする古典通信に用いられる、サービスチャネル(SC)500とも呼ばれる古典チャネルを介して、送信機100と受信機200とが接続されている。
簡単な実装形態としては、各チャネルに専用の光ファイバを使用することが挙げられるが、たとえば回線の多重化なども挙げられる。QC600では、単一光子または弱いコヒーレントパルスのいずれかによって伝送される量子ビットによって、情報が伝送されている。
[量子暗号のプロトコルの概要]
今日までに最も一般的に実装されているQKDプロトコルはBB84プロトコルである(BennettとBrassard、1984)。これは、最も一般的な一連の攻撃に対してこのBB84プロトコルがセキュアであることが証明されているという事実による。過去10年間にわたる主要な開発成果の1つは、QKDプロトコルに関する理論的記述と実際の実装形態との間のギャップを狭めたことである。最初の課題の1つは、当初の理論的証明で想定されていた、完全な単一光子源が利用できないことであった。代わりに、実験者は、コヒーレント状態であり、1パルス当たりの平均光子数が1未満となる減衰レーザパルスを使用することになった。各パルス内の光子数がポアソン分布することにより、最大作動距離を大幅に短縮してしまう光子数分割(PNS)攻撃として知られる強力な攻撃への可能性が開かれた。これに対処するために、理想的な単一光子のケースに非常に近い性能が得られるデコイ状態法として知られる洗練されたソリューションが導入された(Limら、2014)。
分散位相参照(DPR)プロトコルとして知られる別のプロトコルファミリも、PNS攻撃へのソリューションとして提案された。送信機から送信される全ての量子状態間のコヒーレンスにより、盗聴者は、受信機側で誤りを起こさずに光子数分布を操作することができない。このファミリの主なプロトコルには、差動位相シフト(DPS)(Inoueら、2002)およびコヒーレント一方向(COW)プロトコル(特許文献1)がある。これらのプロトコルの利点は、BB84プロトコルで4つのエンコード状態が必要となるのに対し、これらではそれぞれ、2つまたは3つのエンコード状態のみを必要とするということである。これにより、実装の複雑さが大幅に軽減されることになる。
米国特許第7929690号明細書
これらのDPRプロトコルの主な欠点は、デコイ状態のBB84プロトコルと同じレベルの安全性を達成できないことにある。たとえば、コヒーレント一方向プロトコル(COW)は、制限された集合的攻撃に対してセキュアであることが証明されている(Branciardら、2008)。これまでのところ、集合的ビームスプリッタ攻撃に対するセキュアレートの上界を使用して、このことが実証されている(Walenta 2014、Korzh 2015a)。これが上界であるため、より強力な攻撃が存在する可能性がある。とりわけ、明確な状態識別攻撃は、長距離でより実効性のあるものとなる可能性がある。これは、既に、ゼロ誤りのケース(盗聴者の影響によってQBER=0、可視性=1が維持されることを意味する)である可能性がある。
また、盗聴者が、実験的に測定される誤り率よりも低い何らかの限定的な誤りを起こすことができる場合、これらの攻撃はさらに強力になり、たとえば作動距離がさらに短縮される可能性がある。DPSプロトコルの場合も同様である。DPRプロトコルにおけるこの課題の原因は、各量子ビット間にコヒーレンスがあるため、それぞれの量子ビットを個別の信号として扱うことができないことにある。
提案されているBB84プロトコルのより単純なバージョンは、いわゆる「3状態プロトコル」である。この3状態プロトコルは、最初に周波数ベースのスキーム用に提案されたものである。対称性3状態プロトコルおよび汎用化された回転対称プロトコルの安全性証明は、多くの場合回転対称に依存するため、その実装が容易ではない。回転対称性のない安全性証明が導き出され(Fungら、2006)、このプロトコルが一般的な攻撃に対してセキュアであることが実証されている。
さらなる理論的研究により、この3状態プロトコルに損失許容性があることが分かり(Tamakiら、2014)、このことは、不完全な光源でも長距離で作動できることを意味している。
最も重要なのは、この研究で、3状態プロトコルの性能結果がBB84プロトコルと全く同じであり、BB84プロトコルの第4の状態が冗長であることが示唆されているという点である。また、誤り率推定の統計的変動を考慮した有限鍵長シナリオの安全性も分析されている。
これらの安全性証明によって特定の実装方法は提案されておらず、このプロトコルには3つの量子ビット状態が含まれ、最初の2つの状態|0>および|1>が鍵生成に寄与し得、第3の状態|+>=|0>+|1>/√2がチャネル推定を目的としていると単に考えられている。
これらのプロトコルは全て、図1bに示すように、位相(および位相時間)の自由度を実装することができる。
送信機100は、パルス光光源110と、デコイ状態の生成を有効にする第1の強度変調器120と、時間ビン干渉計130と、第2の強度および位相変調器140と、可変光減衰器150とを備える。
2つの異なるバージョンの受信機が、位相受信機200および位相時間受信機250と共に記載されている。この位相受信機200は、異なる位相の生成を有効にする時間ビン干渉計210と、2つの検出ユニットとから構成されている。位相時間受信機250は、(時間測定を行う)検出ユニット230に接続された分割ユニット260と、状態測定を行う2つの検出ユニットに接続された時間ビン干渉計270とから構成されている。
これまでのところ、上記の理論的記述に適合している3状態プロトコルによる実装形態の提案のみが、位相基底でのエンコードにおいて使用されていた。これには、デコイ状態法を実装するために、別の強度変調器が必要になるという欠点がある(COWプロトコルの実装と比較して)。位相および強度を変調する必要がある点で、この実装形態はBB84プロトコルとその複雑さが類似しているため、少なくとも2つの変調器が必要になる。
最も実用的なデコイ状態BB84の実装形態では、位相基底エンコーディング(Lucamariniら、2013)または時間相エンコーディングのいずれかを使用していた。前述のように、これらの両方法で、状態の位相と強度との両方を変調する機能が必要となる。Lucamariniら、2013に記載されている当該システムが有する別の欠点は、受信機において偏光安定化が必要となることであり、このことは、偏光依存損失または不完全な安定化のいずれかに起因して別の損失を発生させ、かつ別の誤りが生じる可能性を招く。
したがって、本発明の目的は、3状態プロトコルQKDを有効にする単一の強度変調器のみをベースとしたより簡単な実装が必要となる、QKD装置およびQKDプロセスを提供することである。
[発明の要約]
記載している本発明は、7つの量子状態を使用してセキュアな量子暗号システムを実装するための装置および方法である。
本発明は、より詳細には、デコイ状態かつ3状態プロトコルを通じ、量子チャネルを介して量子鍵を交換する送信機と受信機とを備える量子鍵配送システムに関し、送信機は、異なる実行可能な7つの強度状態および基底状態から1つの量子状態を選択するために、量子乱数発生器からの乱数を使用するように適合された送信機処理ユニットと、光パルスを生成するように適合されたパルス光光源と、生成された光パルスが内部を通過し、この生成された光パルスを時間ビン持続時間によって分離される2つのコヒーレントパルスに変換する時間ビン干渉計と、これら2つのパルスの強度を個別に変更することにより、送信機処理ユニットによって行われる選択に従って、これら2つのコヒーレントパルスをエンコードするように適合された単一強度変調器と、全信号強度をパルス当たりの最適な光子数まで減少させるように適合された可変光減衰器とを備える。
好ましい一実施形態によれば、このパルス光光源は、位相ランダム化光パルスを生成するように適合された、ゲインスイッチ式パルスレーザである。
有利なことに、この単一の強度変調器は、それぞれ初期時間ビンまたは後期時間ビンでパルスを送信することにより、第1または第2の状態をエンコードするように適合されている。
好ましくは、この単一の強度変調器は、両方の時間ビンで2つのコヒーレントパルスを送信することにより、第3の状態をエンコードするように適合されている。
好ましい一実施形態によれば、この単一の強度変調器は、マルチレベルパルス発生器によって制御されている。
好ましくは、送信機処理ユニットは、実行可能な7つの状態から当該状態をエンコードするように適合されている。
本発明の第2の態様は、デコイ状態かつ3状態プロトコルを通じ、量子チャネルを介して送信機と受信機との間で量子鍵を交換することを含む量子鍵配送プロセスに関し、本プロセスは、量子乱数発生器からの乱数を使用する送信機処理ユニットの使用を通して、異なる実行可能な状態からエンコードすべき量子状態の強度および基底を選択するステップと、パルス光光源を通して光パルスを生成するステップと、時間ビン干渉計に通すことにより、この生成されたパルスを時間ビン持続時間によって分離される2つのコヒーレントパルスに変換するステップと、これら2つのコヒーレントパルスの強度を、第1のステップで選択した強度に従って強度変調器内で個別に変更するステップと、可変光減衰器を使用して、信号強度全体をパルス当たりの最適な平均光子数まで減少させ、かつ量子チャネルを介して受信機に信号を送信するステップとを含む。
好ましくは、選択するステップで、確率Pで信号強度が送信され、確率P<Pでデコイ強度が選択され、確率P=1−P−Pで真空強度が選択されるように、3状態の強度のうちの1つを最初に選択する。
好ましい一実施形態によれば、真空強度を選択した場合、当該真空状態が送信される。
有利には、Z基底を選択した場合、ビット値は等しい確率で割り当てられる。
好ましくは、本量子鍵配送プロセスは、基底選択を形成するPに等しい分割比となるように、光スプリッタで受信信号を2つの経路に分割する、受信機において実行される分割ステップをさらに含む。
好ましい一実施形態によれば、本量子鍵配送プロセスは測定ステップをさらに含み、当該測定ステップでは、当該到達時間を測定するために検出ユニットで信号を直接測定することにより、Z基底測定を実行し、当該信号を時間ビン干渉計に通し、次いで、信号を検出するために、1つまたは2つのいずれかの検出ユニットを使用するX基底測定を実行する。
有利には、本量子鍵配送プロセスは、古典チャネルを介して送信機に検出イベントを通知する検出通知ステップをさらに含む。
好ましい一実施形態によれば、本量子鍵配送プロセスは、生鍵のシフティング、誤り訂正処理、プライバシー増幅およびプライバシー認証から構成されている最終ステップをさらに含む。
ここで提案している3状態プロトコルの実装形態における主な利点は、この場合単一の強度変調器のみを必要とすることにある。複雑さが減少することにより、エンコーディングの速度や品質が向上すると同時に、コストが削減されることになる。
したがって、実装の複雑さでは、単純なCOWプロトコルと比較しても遜色ないほどである。それでも、COWの安全性レベルの欠点を、パルスレーザ310を使用して、全ての量子ビット間にランダム位相を導入することで克服している。PNS攻撃を回避するために、デコイ状態法を本システムに組み込んでいる。
本発明の好ましい一実施形態によれば、送信機において、パルス光光源、好ましくはゲインスイッチ式パルスレーザが位相ランダム光パルスを生成している。これらのパルスは不均衡干渉計320へと入射する。出力に際し、2つの時間ビンでコヒーレントな(すなわち、固定された位相差を有する)2つのパルスがある。これで、強度変調器360が3状態、すなわち時間ビン量子ビットを生成することが可能となる。最初の2つの状態|0>および(|1>)は、早期(後期)時間ビンのパルスのみを送信することでエンコードすることができる。第3の状態である|+>を、両方の時間ビンでパルスを送信することでエンコードしている一方で、それぞれのパルスの強度を半分に減少させることにより、パルス当たりの平均光子数を一定に保ち、量子ビットの記述を保持するなどしている。量子ビット3の時間ビン間の位相は、量子ビット間でランダム化されている間を通して、一定のままとなる。
このデコイ状態法により、各量子ビットが信号(μ)と2つのデコイ強度(μ、μ)との実行可能な3つの強度のうちの1つをランダムに有していることが示唆されている。本実装形態では、当該状態の生成に使用するのと同じ強度変調器360でこの変調を実現している。
好ましくは、デコイ強度(μ)のうちの1つが真空状態に可能な限り近似させて設定される(強度変調器の消光比によって制限される)一方で、秘密鍵レートを最大化するために、他のデコイ強度(μ)が最適化されうる。最も簡単な実装を実現するために、第1のデコイが当該信号の半分に固定されることができる(μ=μ)。この場合、図3および図4に示されるように、状態およびデコイ強度の両方が、4つのレベルを有する同じ強度変調器でエンコードされている。必要であれば、強度μとμとが個別に最適化され得、この場合5つの強度変調レベルが必要となる。送信機で必要とされるマルチレベル信号が、2ビットまたは3ビットの性能を備える高速デジタル・アナログ変換器(digital to analogue converter:DAC、350)によって生成される。エンコーディングの後、パルス当たりの平均光子数を可変光減衰器370に設定され、その後、信頼されていない量子チャネル600が介して当該状態を受信機400へと送信される。
受信機400で、非対称カプラ(分割ユニット410)を使用して受動基底選択が行われ、その際、種々のシステムシナリオを考慮して分割比が最適化される。検出ユニット430でパルスの到達時間を検出することにより、時間基底(Z)で生鍵が生成される。位相基底測定(X)を達成するために、パルスは干渉計420を通過する。干渉計の出力ポートで当該干渉がモニタリングされうる。2つの干渉計320と420との間の相対位相を、当該干渉が一方のポート(ダークポート)で破壊的となり、他方のポートで建設的となるように調整される。その結果、ダークポートに配置された単一の光子検出器431が、干渉誤り(盗聴者の動作)を検出するのに十分な状態である。2つの干渉計320と420との間の相対位相が、送信機側の干渉計330のピエゾファイバストレッチャ330を使用して安定化される。
本発明のさらなる特定の利点および特徴は、添付の図面を参照することになる、本発明の少なくとも1つの実施形態の以下の非限定的な記載から、より明らかになるであろう。
図1aは、従来技術による従来の装置を示す図である。 図1bは、従来技術による従来の装置を示す図である。 図2は、本発明の好ましい一実施形態による装置を示す図である。 図3は、本発明の好ましい一実施形態による本装置に関連するプロトコル状態を示す図である。 図4は、本発明の好ましい一実施形態による本装置の、送信機の挙動を示す図である。 図5は、本発明の好ましい一実施形態による本装置の作動方法を示すフローチャートである。
実施形態のいかなる特徴も、異なる実施形態の他のあらゆる特徴と有利な方法で組み合わせることができるため、ここでの詳細な説明は、非限定的な方法で本発明を例示することを意図するものとする。
図2は、本発明の概略的装置を示す。本装置は、パルス光光源310、好ましくは、アゲインスイッチ式パルスレーザ310と、干渉計320(好ましくはファイバストレッチャ330を備える)と、処理ユニット340と、マルチレベル発生器350と、強度変調器360と、可変光減衰器370とから構成される送信機300を備える。
送信機で、ゲインスイッチ式パルスレーザ310が、ランダム位相を有する光パルスを生成する。次いで、このパルスはコヒーレントな2つのパルス(2つの時間ビンを有する時間ビン量子ビット)を生成するために、干渉計320に入射する。
さらに、強度変調器360が、それぞれ早期時間ビンおよび後期時間ビンでパルスを送信することにより、状態|0)および11>をエンコードする。また、強度変調器360は、両方の時間ビンでこれらのパルスを送信することにより、第3の状態|+)をエンコードする一方で、それぞれのパルスの強度を半分に減少させることにより、パルス当たりの平均光子数を一定に保ち、量子ビットの記述を保持するなどしている。この第3の量子ビット内の時間ビン間の位相は、全体を通して一定のままとなる。ただし、全ての量子ビット間の位相はランダムのままとなる。
量子ビット状態|0)、|1)、および|+)をエンコードしている強度変調器360は、マルチレベルパルス発生器350によって制御されている。量子ビット状態|0)、|1)、および|+)は、処理ユニット340の乱数発生器によってランダムに定義されている。
受信機400で、非対称光カプラを使用して受動基底選択が行われ、その際、種々のシステムシナリオを考慮して分割比が最適化される。パルスの到達時間を検出することにより、時間基底(Z)で生鍵が生成される。位相基底測定を達成するために、当該状態は干渉計420を通過し、また単一光子検出器431が、ダークポートをモニタリングすることにより、干渉誤りを検出するのに十分な状態である。
図3は、本発明の好ましい一実施形態による本装置に関連した、プロトコルの全ての状態を示す。特に、図3は、記載しているプロトコル用にエンコードされた種々の時間ビン量子ビットの例を示す。安全性証明は、特定の実装方法を提案しておらず、このプロトコルには3つの量子ビット状態が含まれ、最初の2つの状態|0)および|1)が鍵生成に寄与し得、第3の状態|+)=”^|^がチャネル推定を目的としていると単に考えられている。本プロトコルでは、初期時間ビンまたは後期時間ビンで強度(μ)のパルスを送信することにより、状態|0)および|1)がエンコードされている。第3の状態である|+)は両方の時間ビンにおける2つのパルスの重ね合わせであり、全強度を一定に保つために当該強度の半分を使用している。この第3の状態内の時間ビン間の位相は一定のままとなる。
デコイ状態法を実装するために、これら3つの量子ビット状態それぞれの強度を、1つの信号(μ)と2つのデコイ強度(μ、μ)との間で変調しており、これにより、合計9つが実行可能となり、そのうちの3つは同様であるため、実際は異なる7つの状態を呈することになる。
信号強度(μ)を使用して、Z基底で信号量子ビット|0)510または|1)520を、またZ基底で|+)530(μ/2の2倍)を生成している。
第1のデコイ強度(μ)は、Z基底でデコイ1量子ビット540もしくは550、またはX基底で560(μ/2の2倍)の生成に活用される。秘密鍵レートを最大化するために、第1のデコイ強度(μ)を最適化することができる。
第2のデコイ強度(μ)は、Z基底でデコイ2量子ビット570もしくは570’、またはX基底で570’’(μ/2の2倍)の生成に活用される。第2のデコイ強度(μ)をゼロに、すなわち真空状態に設定するのが最適である。このことは、状態570、570’および570’’が等しく、また全てが真空状態であることを意味する。ただし実際には、μは強度変調器360の消光比によって制限されている。なお、単一の変調器を使用した本実装形態では、μが等しくない場合でも、状態570、570’、および570’’は全て同じである。他の実装形態の場合には、必ずしもこうであることはない。本プロトコルは、異なる7つの状態510、520、530、540、550、560および570に基づいている。
最も簡単な実装を実現するために、図3に示すように、第1のデコイ(μ)強度を当該信号の半分に固定することができる(μ1=μ/2)。この場合、状態およびデコイ強度の両方が、4つのレベル(μ、μ、μ/2、μ^真空)を有する同じ強度変調器でエンコードされる。
強度μとμとは個別に最適化されることができ、この場合、強度変調器360によって生成される5つの強度変調レベルが必要となる。送信機300で必要なマルチレベル信号を、マルチレベルパルス発生器350内にある、2ビットまたは3ビットの性能を備える高速DACによって生成している。
図4は、本発明の好ましい一実施形態による本装置の、送信機の挙動を示す。送信機で、パルス光光源310をトリガして、光パルスを生成している。レーザを使用してパルス光光源を実装している場合、各パルス間で光位相670をランダム化するために、各パルス間で発振閾値を下回っている。光パルスは時間ビン干渉計を通過している。マイケルソン干渉計320では偏光変換に反応しないように、ファラデーミラーが使用された。この干渉計320は、長さが異なる2つのアームを有する。このようにアーム長に差があることにより、2つのコヒーレントパルスが生成されている。これら2つのパルスは、強度変調器360を通過し、この強度変調器360は所望の状態に応じて、(2つの時間ビンで)各パルスに異なる減衰を作用させることができる。実行可能な状態の全てについて、前出の図3で概説している。
本プロトコルでは2つの基底を使用しており、第1または第2の光パルスのいずれかを送信してビット値をエンコードするために、Z基底を使用している。本システムに対する盗聴者の影響を確認するために、X基底が使用されている。この基底において、両方の時間ビンでパルスを送信する一方で、量子ビット当たりの平均光子数を一定に保つために、当該強度を半分に減少させている。ビット値を一様確率で選択している一方で、秘密鍵レートを高めるために、基底選択をZ基底にバイアスすることができる(p>p)。可変光減衰器は、パルス当たりの全体光子数を調節している。
一実装形態として、処理ユニット340にあるRNG610を通して量子ビットのエンコーディング操作を実行している。RNG610による出力は、さらなるステップ640(ZまたはXのいずれか)の選択基底と、強度選択630(μ、μ、μのいずれか)とを定義している。これらの実行可能な組み合わせを生成する確率を、たとえば量子チャネルの損失のような実験パラメータの関数としての、最高の秘密鍵レートを達成するために最適化している。
計数部600からの出力として、7つの量子状態のうちの1つが、強度変調器360を通して光パルス680でエンコードされる。
受信機400で、非対称であり得る光ビームスプリッタ410によって測定基底選択が行われる。通常、分割比は送信機においてZ(p)基底を送信する確率と一致している。検出ユニット430で光パルスの到達時間を検出することにより、Z基底測定を実行している。アーム長差が送信機の干渉計320と等しい干渉計420を使用してX基底測定を実行し、その後、ダークポート上の1つの検出器431、または各ポートに1つずつ配置された2つの検出器を使用する。2つの干渉計320と420との間の相対位相を、送信機の干渉計のファイバストレッチャ330を使用して一定に保っている。
図5は、本発明の好ましい一実施形態による本装置の作動方法を示す。
第1のステップ720で、送信機処理ユニット340は、量子ランダム発生器からの乱数を使用して、図3に示す合計7つの実行可能性からエンコードすべき量子状態を選択する。
3状態の強度のうちの1つを最初に選択していることが好ましい。
確率Pで信号強度が送信される。
確率P<Pでデコイ強度が選択される。
確率P=1−P−Pで真空強度が選択される。この場合、真空状態が送信される。
選択した強度が真空ではない場合、基底選択を確率P>Pで行う。
Z基底を選択した場合、ビット値は等しい確率で割り当てられる。
第2のステップ700で、パルス光光源310は光パルスを生成する。
第3のステップ710で、パルスは時間ビン干渉計320を通過し、この時間ビン干渉計320は、時間ビン持続時間によって分離される2つのコヒーレントパルスを生成する。
第4のステップ730で、強度変調器360は、図3に示すように、ステップ1で行われる選択に従って2つのパルスの強度を個別に変更する。
第5のステップ740で、可変光減衰器370を使用して、信号強度全体をパルス当たりの最適な平均光子数まで減少させる。
次いで、量子チャネル600を介して受信機400に信号を送信する。
第7のステップ750で、受信機は、Pに等しい分割比となるように光スプリッタ410で受信信号を2つの経路に分割することで、基底選択を行う。
代表的な第8のステップ760で、当該到達時間を測定するために検出ユニット430で信号を直接測定することにより、Z基底測定を実行する。さらに、信号を時間ビン干渉計420に通し、次いで1つまたは2つのいずれかの検出ユニット431、432を使用して信号を検出することにより、X基底測定を実行している。
後続のステップは、送信機300と受信機400との間で共有秘密鍵を生成するためにQKDシステムによって行われる古典操作であるため、本発明にとって必須ではない。
次いで、第9のステップ770で、古典チャネル500を介して送信機に検出イベントを通知する。
最終ステップ780は、生鍵のシフティング、誤り訂正処理、プライバシー増幅およびプライバシー認証から構成されている。
上記の実施形態をいくつかの実施例と共に説明してきたが、多くの代替形態、修正形態、および変形形態が当業者には明らかとなり得るか、または明らかであることは明白である。したがって、本開示は、本開示の範囲内にあるそのような全ての代替形態、修正形態、同等形態、および変形形態を包含しているものとする。このことは、たとえば、とりわけ使用可能な異なる装置に関して同様と言える。

Claims (14)

  1. デコイ状態かつ3状態プロトコルを通じ、量子チャネル(600)を介して量子鍵を交換する送信機(300)と受信機(400)とを備える量子鍵配送システムであって、前記送信機は、
    実行可能な9つの強度状態および基底状態から1つの量子状態を選択するために、量子乱数発生器からの乱数を使用するように適合された送信機処理ユニット(340)と、
    光パルスを生成するように適合されたパルス光光源(310)と、
    前記生成された光パルスが内部を通過し、前記生成された光パルスを時間ビン持続時間によって分離される2つのコヒーレントパルスに変換する時間ビン干渉計(320)と、
    前記2つのパルスの強度を個別に変更することにより、前記送信機処理ユニット(340)によって行われる選択に従って、前記2つのコヒーレントパルスをエンコードするように適合された単一の強度変調器(360)と、
    前記信号強度全体をパルス当たりの最適な光子数まで減少させるように適合された可変光減衰器(370)と、を備える、
    量子鍵配送システム。
  2. 前記パルス光光源(310)は、位相ランダム化光パルスを生成するように適合された、ゲインスイッチ式パルスレーザである、
    請求項1に記載の量子鍵配送システム。
  3. 前記単一の強度変調器(360)は、
    初期時間ビンまたは後期時間ビンのそれぞれで前記パルスを送信することにより、第1または第2の量子状態をエンコードするように適合されている、
    請求項1または2に記載の量子鍵配送システム。
  4. 前記単一の強度変調器(360)は、
    両方の時間ビンで前記2つのコヒーレントパルスを送信することにより、第3の状態をエンコードするように適合されている、
    請求項1〜3のいずれか1項に記載の量子鍵配送システム。
  5. 前記単一の強度変調器(360)は、
    マルチレベルパルス発生器350によって制御されている、
    請求項1〜4のいずれか1項に記載の量子鍵配送システム。
  6. 前記送信機処理ユニット(340)は、
    実行可能な7つの異なる状態から前記状態をエンコードするように適合されている、
    請求項1〜5のいずれか1項に記載の量子鍵配送システム。
  7. デコイ状態かつ3状態プロトコルを通じ、量子チャネルを介して送信機と受信機との間で量子鍵を交換することを含む量子鍵配送プロセスであって、
    量子乱数発生器からの乱数を使用する前記送信機処理ユニット(340)の使用を通して、実行可能な異なる状態からエンコードすべき量子状態の強度および基底を選択するステップ(720)と、
    パルス光光源(310)を通して光パルスを生成するステップ(700)と、
    時間ビン干渉計(320)に通すことにより、前記生成されたパルスを時間ビン持続時間によって分離される2つのコヒーレントパルスに変換するステップ(710)と、
    前記2つのコヒーレントパルスの強度を、前記第1のステップで選択した前記強度に従って強度変調器(360)内で個別に変更するステップ(730)と、
    可変光減衰器(370)を使用して、前記信号強度全体をパルス当たりの最適な平均光子数まで減少させ、かつ量子チャネル(600)を介して前記受信機(400)に前記信号を送信するステップ(740)と、を含む、
    量子鍵配送プロセス。
  8. 前記選択するステップで、確率Pで信号強度が送信され、確率P<Pでデコイ強度が選択され、確率P=1−P−Pで真空強度が選択されるように、3状態の強度のうちの1つを最初に選択する、
    請求項7に記載の量子鍵配送プロセス。
  9. 前記真空強度を選択した場合、前記真空状態が送信される、
    請求項7または8に記載の量子鍵配送プロセス。
  10. Z基底を選択した場合、ビット値は等しい確率で割り当てられる、
    請求項7〜9のいずれか1項に記載の量子鍵配送プロセス。
  11. 前記受信機において実行される分割ステップ(750)をさらに含み、
    に等しい分割比となるように光スプリッタ(410)で前記受信信号を2つの経路に分割することで、前記基底選択を行う、
    請求項7〜10のいずれか1項に記載の量子鍵配送プロセス。
  12. 測定ステップ(760)をさらに含み、
    当該到達時間を測定するために検出ユニット(430)で前記信号を直接測定することにより、前記Z基底測定を実行し、前記信号を時間ビン干渉計(420)に通し、次いで1つまたは2つのいずれかの検出ユニット(431、432)を使用して前記信号を検出することにより、X基底測定を実行している、
    請求項7〜11のいずれか1項に記載の量子鍵配送プロセス。
  13. 古典チャネル(500)を介して前記送信機に検出イベントを通知する検出通知ステップ(770)をさらに含む、
    請求項7〜12のいずれか1項に記載の量子鍵配送プロセス。
  14. 生鍵のシフティング、誤り訂正処理、プライバシー増幅およびプライバシー認証から構成される最終ステップ(780)をさらに含む、
    請求項7〜13のいずれか1項に記載の量子鍵配送プロセス。
JP2019560187A 2017-05-03 2018-05-02 デコイ状態かつ3状態量子鍵配送のための装置および方法 Active JP7225117B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP17169353.4 2017-05-03
EP17169353.4A EP3399670B1 (en) 2017-05-03 2017-05-03 Apparatus and method for decoy-state three-state quantum key distribution
PCT/EP2018/061185 WO2018202698A1 (en) 2017-05-03 2018-05-02 Apparatus and method for decoy-state three-state quantum key distribution

Publications (2)

Publication Number Publication Date
JP2020520587A true JP2020520587A (ja) 2020-07-09
JP7225117B2 JP7225117B2 (ja) 2023-02-20

Family

ID=58669681

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019560187A Active JP7225117B2 (ja) 2017-05-03 2018-05-02 デコイ状態かつ3状態量子鍵配送のための装置および方法

Country Status (6)

Country Link
US (1) US11240017B2 (ja)
EP (1) EP3399670B1 (ja)
JP (1) JP7225117B2 (ja)
KR (1) KR102517871B1 (ja)
CN (1) CN108809638B (ja)
WO (1) WO2018202698A1 (ja)

Families Citing this family (25)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108737082B (zh) * 2017-04-24 2020-11-17 华为技术有限公司 信号的接收装置和接收方法
US11258594B2 (en) * 2018-11-21 2022-02-22 Ut-Battelle, Llc Quantum key distribution using a thermal source
CN111478767B (zh) * 2019-01-23 2022-01-28 科大国盾量子技术股份有限公司 用于诱骗态编码和偏振编码的发送端、编码方法及量子密钥分发系统
JP7164013B2 (ja) * 2019-03-18 2022-11-01 日本電気株式会社 ネスト型光変調器を用いた光変調方法および装置
CN110113161B (zh) * 2019-05-08 2022-07-12 华南师范大学 一种诱骗态量子光脉冲的产生方法及装置
US11228431B2 (en) * 2019-09-20 2022-01-18 General Electric Company Communication systems and methods for authenticating data packets within network flow
US11082216B2 (en) 2019-10-30 2021-08-03 Eagle Technology, Llc Quantum communication system having quantum key distribution and using a midpoint of the talbot effect image position and associated methods
US11240018B2 (en) 2019-10-30 2022-02-01 Eagle Technology, Llc Quantum communications system having quantum key distribution and using a talbot effect image position and associated methods
US11050559B2 (en) 2019-11-19 2021-06-29 Eagle Technology, Llc Quantum communications system using Talbot effect image position and associated methods
CN112929157B (zh) * 2019-12-06 2022-08-23 北京中创为南京量子通信技术有限公司 量子密钥分发装置、方法及系统
CN113037468B (zh) * 2019-12-24 2023-04-28 山东国迅量子芯科技有限公司 单片硅基集成芯片及量子密钥分发系统
CN113132096B (zh) * 2019-12-31 2022-07-05 北京中创为南京量子通信技术有限公司 一种高速量子密钥编码装置及编码方法
US20230393335A1 (en) * 2020-09-25 2023-12-07 General Electric Company Photonic integrated circuit design for plug-and-play measurement device independent-quantum key distribution (mdi-qkd)
CN114629629B (zh) * 2020-12-14 2024-04-30 科大国盾量子技术股份有限公司 接收设备、qkd系统及量子通信方法
CN113037476B (zh) * 2021-03-01 2022-07-12 南京大学 一种非对称的相干检测量子会议密钥协商方法及系统
CN113794555A (zh) * 2021-09-09 2021-12-14 广西大学 一种硅基集成的量子诱骗态强度调制模块和方法
US11962689B2 (en) * 2021-11-05 2024-04-16 Eagle Technology, Llc Quantum communications system having at least one waveplate to alter pulse polarization and associated methods
CN114499685B (zh) * 2022-01-28 2023-10-20 中国科学技术大学 信号处理方法、发射端系统、电子设备及存储介质
KR20230118242A (ko) 2022-02-04 2023-08-11 주식회사 케이티 양자 암호키 분배 시스템 및 장치
GB2615354A (en) * 2022-02-07 2023-08-09 Aegiq Ltd Free space quantum key distribution
CN114629563B (zh) * 2022-05-17 2022-08-16 浙江九州量子信息技术股份有限公司 偏振复用量子密钥分发装置与全时全通量子密钥分发网络
CN116112096B (zh) * 2023-04-11 2023-06-27 易迅通科技有限公司 一种参考系无关量子密钥分发方法及系统
CN116704559B (zh) * 2023-07-28 2023-11-03 南京大学 一种基于异步双光子干涉的量子指纹识别方法及系统
CN117459153B (zh) * 2023-12-26 2024-04-02 万事通科技(杭州)有限公司 一种光纤信道窃听检测装置
CN117714057B (zh) * 2024-02-06 2024-04-30 南京大学 多场测量设备无关量子会议密钥协商方法及系统

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009060555A (ja) * 2007-09-04 2009-03-19 Nec Corp 光送信器および複合変調器の制御方法
JP2015018109A (ja) * 2013-07-11 2015-01-29 日本電気株式会社 光変調装置および光変調器の駆動方法
JP2015122675A (ja) * 2013-12-25 2015-07-02 日本電気株式会社 変調装置および変調方法
JP2016071862A (ja) * 2014-09-22 2016-05-09 株式会社東芝 文字列プロセッサ
US20160218868A1 (en) * 2015-01-23 2016-07-28 Kabushiki Kaisha Toshiba Quantum key distribution device, quantum key distribution system, and computer program product
US20160352515A1 (en) * 2015-05-28 2016-12-01 Darius Bunandar Apparatus and methods for quantum key distribution

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1784944B1 (en) 2004-09-02 2009-03-18 ID Quantique S.A. Two non-orthogonal states quantum cryptography method and apparatus with intra-and inter-qubit interference for eavesdropper detection
GB2430123B (en) * 2005-09-09 2008-01-23 Toshiba Res Europ Ltd A quantum communication system
US8718485B2 (en) * 2007-07-13 2014-05-06 Nec Corporation Quantum key distribution system, optical transmitter, optical modulation control circuit, and optical modulation control method
US20130016835A1 (en) * 2011-07-13 2013-01-17 Universite De Geneve Apparatus and method for distributing a string of secret bits over a quantum channel
GB2551685B (en) * 2016-02-16 2019-12-11 Toshiba Kk An optical device, a transmitter for a quantum communication system and a quantum communication system
CN106506154B (zh) * 2016-12-09 2023-05-05 浙江神州量子网络科技有限公司 一种基于cow协议的qkd系统及方法

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009060555A (ja) * 2007-09-04 2009-03-19 Nec Corp 光送信器および複合変調器の制御方法
JP2015018109A (ja) * 2013-07-11 2015-01-29 日本電気株式会社 光変調装置および光変調器の駆動方法
JP2015122675A (ja) * 2013-12-25 2015-07-02 日本電気株式会社 変調装置および変調方法
JP2016071862A (ja) * 2014-09-22 2016-05-09 株式会社東芝 文字列プロセッサ
US20160218868A1 (en) * 2015-01-23 2016-07-28 Kabushiki Kaisha Toshiba Quantum key distribution device, quantum key distribution system, and computer program product
JP2016136673A (ja) * 2015-01-23 2016-07-28 株式会社東芝 量子鍵配送装置、量子鍵配送システムおよびプログラム
US20160352515A1 (en) * 2015-05-28 2016-12-01 Darius Bunandar Apparatus and methods for quantum key distribution

Also Published As

Publication number Publication date
EP3399670A1 (en) 2018-11-07
KR102517871B1 (ko) 2023-04-05
US11240017B2 (en) 2022-02-01
KR20200005581A (ko) 2020-01-15
WO2018202698A1 (en) 2018-11-08
CN108809638A (zh) 2018-11-13
JP7225117B2 (ja) 2023-02-20
CN108809638B (zh) 2023-04-18
EP3399670B1 (en) 2021-09-29
US20200067704A1 (en) 2020-02-27

Similar Documents

Publication Publication Date Title
JP7225117B2 (ja) デコイ状態かつ3状態量子鍵配送のための装置および方法
JP7021272B2 (ja) セキュアな通信ネットワーク
JP6602410B2 (ja) 光量子通信システム
US10439808B2 (en) Communication with everlasting security from short-term-secure encrypted quantum communication
JP4398374B2 (ja) 暗号通信装置
US9160529B2 (en) Secret communication system and method for generating shared secret information
US7620182B2 (en) QKD with classical bit encryption
US7333611B1 (en) Ultra-secure, ultra-efficient cryptographic system
JP5631743B2 (ja) 量子暗号装置
JP6681081B2 (ja) 乱数列生成装置、量子暗号送信機及び量子暗号通信システム
US20070076878A1 (en) Any-point-to-any-point ("AP2AP") quantum key distribution protocol for optical ring network
US20070071244A1 (en) QKD station with efficient decoy state capability
US20110228937A1 (en) Method of establishing a quantum key for use between network nodes
US20080031637A1 (en) Equipment for optical communications
US20220294618A1 (en) Improvements to qkd methods
GB2586235A (en) Improvements to QKD methods
JP5062642B2 (ja) 暗号光送信装置及び受信装置、暗号光送信方法及び受信方法、並びに暗号通信システム
Dodson et al. Updating quantum cryptography report ver. 1
Ali Time-polarization coding in quantum cryptography
Corndorf et al. Data encryption over an inline-amplified 200-km-long WDM line using coherent-state quantum cryptography
Grice et al. Quantum Key Distribution for the Smart Grid
Weinfurter Principles of quantum cryptography/quantum key distribution (QKD) using attenuated light pulses
Grzywak et al. Quantum cryptography: opportunities and challenges
Jaeger Quantum key distribution
Evans et al. Quantum Cryptography

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20200327

RD04 Notification of resignation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7424

Effective date: 20200327

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20200330

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20210421

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20220224

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20220315

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20220614

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20221018

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20230111

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20230124

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20230208

R150 Certificate of patent or registration of utility model

Ref document number: 7225117

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150