本発明の第1の実施形態について図を参照して詳細に説明する。図1は本実施形態の変調装置の構成の概要を示したものである。本実施形態の変調装置は、強度変調手段101と、検出手段102と、制御手段103とを備えている。強度変調手段101は、入力された光パルスに強度変調を施して出力パルスとして出力する。検出手段102は、出力パルスの強度を検出する。制御手段103は、出力パルスの強度を基に変調量を補正して、最大出力以外の複数段階で設定されている強度から選択された出力強度となるように強度変調手段101の変調量を制御する。
本実施形態の変調装置は、制御手段が強度変調の変調量を補正しつつ、最大強度以外の強度となるように制御し、強度変調手段が光パルスに強度変調を施している。最大強度以外の強度では最大強度に比べ変調量の変動に対する強度の変動が大きい。そのため、最大強度以外の強度では最大強度に比べ変調量の変動が検出しやすい。よって、最大強度以外の強度で強度変調し、変調量変動を検出することにより変調量の補正の精度が向上する。変調量の補正の精度が向上することにより、強度変調手段から出力される光パルスの強度の設定された強度からの変動を抑制することができる。その結果、本実施形態の変調装置では、光パルスに強度変調を施す際の出力強度の変動を十分に抑制することができる。
本発明の第2の実施形態について図を参照して詳細に説明する。図2は本実施形態の量子暗号通信システムの構成の概要を示したものである。
本実施形態の量子暗号通信システムは、量子暗号送信装置10と、量子暗号受信装置20とを備えている。また、本実施形態の量子暗号通信システムは、量子暗号送信装置10から量子暗号鍵を量子暗号受信装置20へと送る光ネットワーク31を備えている。また、量子暗号送信装置10および量子暗号受信装置20は、通信ネットワーク32を介して接続されている。
量子暗号送信装置10は、光源部11と、符号化部12と、デコイ用変調部13と、光減衰部14と、光検出部15と、鍵蒸留処理部16とを備えている。光源部11は、光パルスを出力する機能を有する。本実施形態では、光源部11は半導体レーザを備え、所定の波長および強度の光パルスを出力する。
符号化部12は、鍵蒸留処理部16からの情報に基づいて、入力された光パルスに暗号鍵情報を付加するための変調を施して出力する機能を有する。本実施形態では、BB84プロトコルに従って符号化された情報が位相変調方式により光パルスに付加される。BB84プロトコルは、ベネット(Bennett)とブラザード(Brassard)によって1984年に提案された量子鍵配送方式のプロトコルである。本実施形態の符号化部12は、マッハツェンダ干渉計および位相変調器を備えている。符号化部12に入力された光パルスは、光路差の異なる導波路を備えるマッハツェンダ干渉計によって、2連パルスに分離される。符号化部12の位相変調器は2連パルスの位相差が、鍵蒸留処理部16から入力された情報に対応した位相差になるように光パルスに位相変調を施す。本実施形態では、鍵蒸留処理部16から入力される4種類の符号に対応して位相差が0、π、π/2、3π/2のいずれかとなるように位相変調が施される。本実施形態の符号化部12は、光パルスに4種類の符号に対応した位相変調を施すために2値化に対応した2台の位相変調器、または、4値化に対応した1台の位相変調器を備えている。
デコイ用変調部13は、デコイ方式に対応した異なる強度の光パルスを生成するために、光パルスに強度変調を施す機能を有する。本実施形態の量子暗号通信システムでは、デコイ方式に対応した3つの強度の光パルスが設定されている。図3は本実施形態の3つの強度の光パルスの信号光およびデコイ光への割り当てを示した表である。図3では、信号光を信号光(S)、デコイ光を囮1(D)、囮2(Z)として示している。また、図3の強度は、信号光およびデコイ光がそれぞれ1パルスあたりに含む平均の光子数を示している。図3で示されている強度は、光減衰部14で減衰処理が行われた後に1つのパルスに含まれる平均光子数である。図3の強度比は、信号光の強度を1とした場合の、デコイ光の相対的な強度を示している。図3の混合割合は、全ての数の光パルスに対して、信号光またはデコイ光としてそれぞれ選択される光パルスの数の割合を示している。図3に示す通り、3つの強度のうち最大となる強度が信号光に割り当てられている。また、信号光は90パーセントの割合で選択される。残り2つの強度は2つのデコイ光にそれぞれ割り当てられている。信号光の強度を1とすると、2つのデコイ光の強度は0.4および0の強度がそれぞれ割り当てられる。また、0.4の強度のデコイ光は6パーセント、0の強度のデコイ光は4パーセントの割合で選択される。本実施形態の量子暗号通信システムでは、送信する光パルスの90パーセントの数の光パルスを信号光として用いて、残りの10パーセントの数の光パルスをデコイ光として用いている。
本実施形態のデコイ用変調部13には、LN(Lithium Niobate)強度変調器を用いることができる。LN強度変調器は、マッハツェンダ干渉計による光の干渉効果と位相変調方式を組み合わせた強度変調器である。LN強度変調器は、入力された光パルスを2つの導波路に分岐して、それぞれの導波路を通る光パルスに位相変調を施した後に干渉させて1つの導波路に出力する。LN強度変調器では、2つの導波路をそれぞれ通る光パルスの位相変調量を制御することにより、位相変調量の差、すなわち、2つの導波路を通る光パルスの位相差に応じた強度の光パルスを生成することができる。
図4は、本実施形態のデコイ用変調部13の構成の概要を示している。図4に示す通り、デコイ用変調部13は、制御部41と、補正量制御部42と、第1の位相変調部43と、第2の位相変調部44とを備えている。デコイ用変調部13に入力された光パルスは、2つの導波路へと分岐され、それぞれの導波路上に備えられた位相変調部で変調されたのちに1つの導波路へと送られて、デコイ用変調部13から出力される。
制御部41は、鍵蒸留処理部16から送られてくる光パルスの強度の情報に基づいて、第1の位相変調部43および第2の位相変調部44でそれぞれ光パルスに施す位相変調量を算出する。制御部41は、出力する光パルスの強度と第1の位相変調部43および第2の位相変調部44で光パルスに施す位相変調量の関係をあらかじめ保存している。制御部41は、算出した位相変調量を第1の位相変調部43および第2の位相変調部44が電極に印加する電圧値を示す信号に変換して第1の位相変調部43および第2の位相変調部44へと送る。制御部41は位相変調量と電圧値の関係をあらかじめ保存している。また、制御部41は、位相変調量を算出する際に、補正量制御部42から送られてくる補正量の情報を用いて位相変調量を補正する。
補正量制御部42は、光検出部15から送られてくる強度の情報に基づいて、位相変調量の補正量を算出する機能を有する。補正量制御部42は、検出される強度と位相変調量の補正量の関係をあらかじめ保存している。補正量制御部42は、位相変調量の補正量の情報を制御部41へと送る。
第1の位相変調部43および第2の位相変調部44は、入力されてくる光パルスに位相変調を施す。第1の位相変調部43および第2の位相変調部44は、LiNbO3(ニオブ酸リチウム)結晶で形成された導波路に電界をかけることにより、導波路を通る光パルスに強度変調を施す。本実施形態のLN強度変調器は、LiNbO3結晶で形成された導波路に電界をかけるための電極をそれぞれ備えた2つの位相変調部を有する二電極型変調器である。第1の位相変調部43および第2の位相変調部44は、制御部41から電圧信号に基づいた電圧を電極に印加することにより電界を生じさせて、入力されてくる光パルスに位相変調を施す。第1の位相変調部43および第2の位相変調部44で光パルスに位相変調が施される際の変調量は、電極に印加される電圧値によって制御される。
図5は、本実施形態のデコイ用変調部13が出力する光パルスの強度と、第1の位相変調部43および第2の位相変調部44で施される位相変調量の差の関係を示したものである。第1の位相変調部23で光パルスに施される位相変調の変調量をφ1、第2の位相変調部24で光パルスに施される位相変調の変調量をφ2と表すとする。図5の横軸は、第1の位相変調部43および第2の位相変調部44でそれぞれ光パルスに施される位相変調量の差、すなわち、2つの導波路を通る光パルスの位相変調後の位相差φ1−φ2を示している。図5の縦軸は、デコイ用変調部13から出力される光パルスの強度を示している。デコイ用変調部13に入力される光パルスの強度をIin、デコイ用変調部13から出力される光パルスの強度をIoutと表すとする。そのとき、出力される光パルスの強度Ioutは、Iout=Iin×cos2((φ1−φ2)/2)と表すことができる。よって、デコイ用変調部13からの出力光の強度は図5に示すような特性を示す。本実施形態では、デコイ用変調部13は、図5にS、DおよびZとして示された強度の光パルスを出力するように制御される。図5のSで示された強度sは、信号光に割り当てられる。また、図5のDおよびZで示される強度は、2つのデコイ光にそれぞれ割り当てられる。図5では、Dの強度dがd=0.4×sを満たすようにデコイ光の1つとして用いるDの強度が設定されている。また、もう1つのデコイ光として用いるZの強度は光パルスの強度が0に設定されている。
図6は、本実施形態における第1の位相変調部43および第2の位相変調部44での位相変調量φ1およびφ2の組み合わせと、デコイ用変調部13から出力される光パルスの強度の関係を示したものである。図6の出力光強度は最大出力となる強度を1として示している。出力光強度が最大出力となるのは、位相変調量がφ1=φ2となる場合、すなわち、位相差が0°となる場合であるが、本実施形態の量子暗号送信装置10では強度の割り当ては行われていない。本実施形態では信号光として用いる図5のSで示した強度の信号の位相変調量をφ1=0°、φ2=90°として出力強度が最大出力強度の50パーセントとなるように設定している。また、位相変調量がφ1=θ’、φ2=180°となる組み合わせは、2つのデコイ光のうちの一方である図5のDに割り当てられている。本実施形態では、Dに割り当てられた光パルスの強度がSに割り当てられた光パルスの強度の4割の強度となるようにθ’が設定されている。このときのθ’は約53°となる。位相変調量がφ1=0°、φ2=180°となる組み合わせは、2つのデコイ光のうちのもう一方である図5のZに割り当てている。位相変調量がφ1=θ’、φ2=90°となる組み合わせは、本実施形態では用いられていない。
図7は、本実施形態との対比のため、最大出力となる強度を信号光であるSに割り当てた場合における、出力光の強度と2つの位相変調部での位相変調量の差の関係を示している。図7は、本実施形態のデコイ用変調部13と構成が同じLN強度変調器を用いた際に、最大出力となる強度を信号光であるSに割り当てた場合について示したものである。図7の横軸は、図5と同様に2つの位相変調部での位相変調量の差を位相差として示している。また、図7の縦軸は、図5と同様にLN強度変調器からの出力光の強度を示している。図7の例では、最大となる強度sに信号光であるSを割り当てている、また、図7では強度sの4割の強度となるDに2つのデコイ光のうちの1つを割り当て、強度0であるZに、もう一方のデコイ光を割り当てている。Sを最大出力に割り当てた場合に、4割となる強度のDは位相差が102°となる出力である。図8は、最大出力となる強度を信号光であるSに割り当てた場合の位相変調量の組み合わせと出力光の強度との対応を図6と同様に示したものである。図7に示したような出力光の特性を持つように設定する場合には、図8に示す通り位相変調量がともに0である位相変調量の組み合わせが最大出力光となる信号光に割り当てられている。
上記で述べたとおり、本実施形態ではデコイ用変調部13の最大出力となる強度は、デコイ方式で用いる信号光およびデコイ光には割り当てられていない。ここで、本実施形態のように各信号に強度の割り当てを行った場合と、最大出力となる強度を信号光に割り当てた場合とにおける、位相変調量の変動が出力光の強度に与える影響の比較を、図5および図7を参照して行う。本実施形態で信号光に割り当てられている図5のSの位置は、位相差が一定量、変動した際の出力光の強度の変動が最大となる位置である。すなわち、出力光の強度測定により位相変調量の変動を検出しようとした場合に、図5のSの位置は位相差の変動を強度測定によりもっとも敏感に検出できる。また、信号光は選択される頻度が極めて高いので、デコイ用変調部13の後段にある光検出部15で検出された強度の変動を信号光の位相差の変動、すなわち、位相変調量の変動とみなすことができる。よって、デコイ用変調部13からの出力される光パルスの強度の平均値を用いて、信号光の位相変調量の変動を検出することが可能となる。
一方、最大出力強度の位置にSを設定した図7の場合には、Sの付近では位相差が一定量変動したときの強度の変動が最も小さい。よって、図7の場合には、強度測定では位相差の変動を十分に検出できない場合がある。図7の場合に、Dの位置で強度測定を行うことも考えられ得るが、デコイ光に割り当てられているDの位置の強度が選択される頻度は小さい。よって、Dの位置の強度が選択された光パルスのみの強度を分離して検出することは困難である。そのため、最大出力強度を信号光を割り当てた図7の場合でも、Sの位置での強度の測定をする必要があるため、位相変調量の変動の検出精度は本実施形態に比べて大きく劣る可能性がある。信号光は強度の変動が小さいため影響は小さいが、位相変調量の変動を検出できないと、異常がないものと判断されて動作が継続され得る。その場合に、位相変調量の変動に対する強度の変動が大きな領域に設定されているデコイ光の強度が大きく変動したまま動作が継続されてしまう恐れがある。本実施形態では、信号光の強度に最大出力強度以外の強度を割り当てることで、強度測定結果を基に位相変調量の変動を敏感に検出することができる。そのため、信号光の強度変動を検出して位相変調量を補正することができ、信号光だけでなくデコイ光の出力強度の変動も抑制することができる。また、位相差の変化に対しての強度の変動が最大となる強度に信号光の強度を設定することにより、位相変動量の検出精度の向上の効果は最も高くなる。
光減衰部14は、光パルスに含まる平均光子数が所定の数となるように入力される光パルスの強度の減衰を行う機能を有する。本実施形態では、光減衰部14には可変光減衰器が用いられる。本実施形態では、光減衰部14から出力される光パルスの強度は量子暗号通信システムの設計に応じて設定されている。また、光減衰部14から出力される光パルスの強度の設定に応じた減衰量は、量子暗号送信装置10の設置の際、または、量子暗号通信システムの保守や調整の際などにあらかじめ設定されている。そのような構成に代えて、光減衰部14の減衰量を、光検出部15が検出する強度に応じて制御する構成とすることもできる。
光検出部15は、デコイ用変調部13と光減衰部14の間で分岐された光パルスの強度を測定する機能を有する。光検出部15は、フォトダイオードを備え、入力された光パルスの強度を電気信号に変換する。光検出部15で検出される光パルスの強度は、所定の時間に光検出部15に入力される光パルスの強度の平均値となる。光検出部15は、強度の測定結果をデコイ用変調部13の補正量制御部42に出力する。光検出部15には、デコイ用変調部13から出力される3つの種類の強度の光パルスが全て入力される。しかし、信号光の発生割合および光パルスの強度がデコイ光に比べて高いため、検出される光パルスの強度はほぼ信号光によるものであり、デコイ光の強度はほとんど測定結果には現れない。よって、光検出部15で測定される光パルスの強度を、信号光の強度とみなすことができる。
鍵蒸留処理部16は、量子暗号送信装置10における量子暗号鍵の生成に関する全般的な制御を行う機能を有する。鍵蒸留処理部16は、符号化部12に光パルスに付加する符号の情報を送る。また、鍵蒸留処理部16は、デコイ用変調部13にデコイ方式に対応した光パルスの強度の情報を送る。鍵蒸留処理部16は、第1の乱数発生部と第2の乱数発生部の2つの乱数発生機能を有している。鍵蒸留処理部16は、第1の乱数発生部が発生させた乱数を基に、BB84プロトコルに対応した4種類の符号のいずれかを選択して、選択した符号の情報を符号化部12へと送る。4種類の符号は乱数に基づいてランダムに選択されるように設定されている。また、鍵蒸留処理部16は、選択した符号の情報とその符号を出力した時刻の情報を保存する。鍵蒸留処理部16は、第2の乱数発生部が発生させた乱数を基に、3つの異なる強度のいずれかを選択し、選択した強度の情報をデコイ用変調部13へと送る。3つの異なる強度は、1つの信号光と2つのデコイ光に対応する。また、鍵蒸留処理部16は、選択した強度の情報とその強度の情報を出力した時刻を保存する。各強度が選択される頻度は図3に示すようにあらかじめ設定され、乱数を割り当てる際の条件として鍵蒸留処理部16にあらかじめ保存されている。
鍵蒸留処理部16は、量子暗号受信装置20の鍵蒸留処理部23と通信ネットワーク32を介して、量子暗号鍵の生成に必要なデータおよび盗聴の有無を判断するためデータの送受信を行う。鍵蒸留処理部16は、符号化部12で光パルスに付加した符号の情報と量子暗号受信装置20の鍵蒸留処理部23から送られてくるデータを照合して、量子暗号鍵の生成を行う。また、鍵蒸留処理部16は、量子暗号受信装置20の鍵蒸留処理部23から送られてくるデコイ用の光パルスの検出結果と、デコイ用変調部13に出力した強度の情報を基に、光ネットワーク31上での盗聴行為の有無の判断を所定の方法で行う機能を有する。
量子暗号受信装置20は、復号部21と、光子検出部22と、鍵蒸留処理部23とを備えている。復号部21は、入力された光パルスに鍵蒸留処理部23から送られてくる位相変調量の情報に基づいて位相変調を施す機能を有する。復号部21で光パルスに位相変調を施す際の変調量は、量子暗号送信装置10の符号化部12で施される位相変調量に対応するように設定されている。本実施形態の復号部21で光パルスに施される位相変調量は0またはπ/2として設定されている。本実施形態の復号部21は、マッハツェンダ干渉計と位相変調器とを備えている。復号部21に入力された光パルスは2つの導波路に分岐され、一方の導波路を通る光パルスが位相変調器に入力される。2つの導波路の光路長の差は、量子暗号送信装置10の符号化部12の光路長の差と一致するように設計されている。2つの導波路を通った光パルスは、一方の導波路の光パルスに位相変調が施された後に、干渉効果を用いて1つの導波路へと送られて光子検出部22に入力される。
光子検出部22は、入力される光パルスの光子数と2連パルスの位相差を検出する機能を有する。光子検出部22は、検出した光パルスの光子数と位相差の情報を鍵蒸留処理部23へと送る機能を有する。
鍵蒸留処理部23は、量子暗号受信装置20における暗号鍵の生成に関する全般的な制御を行う機能を有する。鍵蒸留処理部23は、復号部21での位相変調量として設定された2種類の変調量をランダムに選択する際に用いる乱数を発生させる乱数発生部を備えている。鍵蒸留処理部23は、乱数発生部23で発生させた乱数を基に、2種類の位相変調量のいずれかを選択する。鍵蒸留処理部23は、選択した位相変調量の情報を復号部21へ送る。また、鍵蒸留処理部23は、選択した位相変調量の情報と位相変調量の情報を復号部21へ出力した時刻を保存する。鍵蒸留処理部23は、光子検出部22から検出した光子数と位相差の情報を受け取ると、受け取った情報を検出した光子が含まれる光パルスに位相変調を施した際の位相変調量の情報と時刻の情報に関連付けて保存する。
鍵蒸留処理部23は、量子暗号送信装置10の鍵蒸留処理部16と通信ネットワーク32を介して、量子暗号鍵の生成に必要なデータおよび盗聴の有無を判断するためデータの送受信を行う。鍵蒸留処理部23は、復号部21で光パルスに施した位相変調量および光子検出部22で検出した位相の情報と、量子暗号送信装置10の鍵蒸留処理部16から送られてくるデータを照合して、量子暗号鍵の生成を行う。また、鍵蒸留処理部23は、量子暗号送信装置10の鍵蒸留処理部16から送られてくるデコイ用の光パルスの強度の情報と、光子検出部22での検出結果を基に、光ネットワーク31上での盗聴行為の有無の判断を所定の方法で行う機能を有する。
光ネットワーク31は、光ファイバおよび中継装置等で構成され、量子暗号送信装置10から送信された光パルスを量子暗号受信装置20へと伝送する。また、通信ネットワーク32は光通信ネットワーク等で構成されている。量子暗号送信装置10および量子暗号受信装置20は、通信ネットワーク32を介して双方向でデータの送受信を行う。また、通信ネットワーク32には、量子暗号送信装置10および量子暗号受信装置20以外の情報装置等のデータの伝送に用いられている通信ネットワークを共用で利用することもできる。
本実施形態の量子暗号通信システムにおいて、量子暗号送信装置10から量子暗号受信装置20に光ネットワーク31を介して量子暗号鍵が送信される際の動作について説明する。光源部11は、所定の波長および強度で光パルスを生成して符号化部12へと出力する。符号化部12は、光パルスが入力されると鍵蒸留処理部16からの情報に基づいて、入力された光パルスに暗号鍵情報を付加する。本実施形態では、鍵蒸留処理部16においてBB84プロトコルに従って符号化された情報が位相変調方式により光パルスに付加される。鍵蒸留処理部16は、内部で発生させた乱数に基づいて、4種類の符号から1つの符号をランダムに選択する。鍵蒸留処理部16は、符号化部12に出力した符号の情報と符号の情報を出力した時刻を保存している。
符号化部12は、入力された光パルスを光路長の異なる2つの導波路に分岐して2連パルスを生成する。符号化部12は、2連パルスのうち、一方の導波路を通過した光パルスに対して鍵蒸留処理部16からの情報に基づいて位相変調を施す。位相変調は2連パルスの位相差が、各符号に割り当てられた4つの位相差のいずれかとなるように施される。符号と位相差の関係は、あらかじめ符号化部12に保存されている。本実施形態では、各符号が0、π、π/2、3π/2の4つの位相差の状態に割り当てられている。符号化部12で位相変調が行われた光パルスはデコイ用変調部13に入力される。
デコイ用変調部13に光パルスが入力されると、入力された光パルスは2つの導波路へと分岐される。鍵蒸留処理部16は、デコイ方式に対応した各強度の光パルスを生成するための強度の情報をデコイ用変調部13へと送る。鍵蒸留処理部16は3つの設定強度のうちいずれかの強度を選択して、選択した強度の情報をデコイ用変調部13へと送る。鍵蒸留処理部16は、3つの設定強度が図3に示すような頻度になるように強度の選択を行う。蒸留処理部16は、3つの設定強度のいずれかが図3に示すような頻度の条件を満たしつつ、ランダムに選択されるように強度の選択を行う。また、鍵蒸留処理部16は、選択した強度の情報とデコイ用変調部13に選択した強度の情報を出力した時刻を関連付けて保存する。
デコイ用変調部13の制御部41は、鍵蒸留処理部16から入力される強度の情報と補正量制御部42から送られてくる補正量の情報に基づいて、位相変調部での位相変調量を算出し、電圧信号に変換する。制御部41は変換した電圧信号を、第1の位相変調部43および第2の位相変調部44にそれぞれ送る。それぞれの導波路に備えられた位相変調部は、制御部41から送られてくる電圧信号に基づいて光パルスが通過する導波路に電界をかけ、光パルスに位相変調を施す。第1の位相変調部43および第2の位相変調部44でそれぞれ位相変調が施された光パルスは、干渉効果によって1つの光パルスとなるように1つの導波路へと送られる。1つの導波路へと送られた光パルスはデコイ用変調部13から出力される。デコイ用変調部13において位相変調が施されて出力される光パルスは、信号光または2種類の強度のデコイ光の3つの強度のうちいずれかの強度の光パルスとなる。デコイ用変調部13から出力された光パルスは光減衰部14へと送られる。また、デコイ用変調部13から光減衰部14へと送られる光パルスの一部は分岐されて光検出部15へと入力される。
光検出部15に光パルスが入力されると、光検出部15は入力された光パルスの強度を測定して、測定した光パルスの強度の情報を補正量制御部42に送る。光検出部15が、測定する光パルスの強度は所定の時間あたりの強度の平均値である。補正量制御部42は、光パルスの強度の情報を受け取ると強度の情報を基に位相変調量の補正量を算出する。補正量制御部42は、強度と位相変調量の補正量の関係をあらかじめ保存している。補正量制御部42は、位相変調量の補正量を算出すると、補正量の情報を制御部41へと送る。制御部41は補正量の情報を受け取ると、補正量の情報を受け取った以降に新たな算出する位相変調量について、受け取った補正量の情報に基づいて位相変調量を算出する。
光減衰部14にデコイ用変調部13から光パルスが入力されると、光減衰部14は所定の減衰量で光パルスの減衰を行う。光減衰部14で減衰が行われた光パルスは、量子暗号送信装置10から光ネットワーク31へと出力される。
量子暗号受信装置20に光ネットワーク31を介して量子暗号受信装置10からの光パルスが入力されたとする。量子暗号受信装置20に入力された光パルスは復号部21へと送られる。復号部21に光パルスが入力されると、2つの導波路に分岐される。復号部21は、2つの導波路のうち一方の導波路に入力された光パルスに位相変調を施す。復号部21は、2連パルスのうち量子暗号送信装置10の符号化部10で位相変調が行われなかった側のパルスに位相変調を施す。復号部21は、鍵蒸留処理部23から送られてくる位相変調量の情報に基づいて、光パルスに位相変調を施す。本実施形態では、位相変調量は0またはπ/2として設定されている。位相変調量は、鍵蒸留処理部23の乱数発生部で発生させた乱数に基づいてランダムに選択される。また、鍵蒸留処理部23は、復号部21に位相変調量の情報を送る際に、位相変調量の情報と情報を送った時刻の情報を関連付けて保存している。一方の導波路の光パルスに位相変調が施された後、2つの導波路の光パルスはマッハツェンダ干渉計により互いに干渉させたのちに出力される。復号部21の2つの導波路の光路長の差は、量子暗号送信装置10の符号化部12の2つの導波路の光路長の差と同じになるように設計されている。
復号部21から出力された光パルスは光子検出部22へと送られる。光子検出部22に光パルスが入力されると、光子検出部22は入力された光パルスのうち2連パルスの位相差が0の光パルスと位相差がπの光パルスの光子数を計測して、位相差の情報と光子数の情報を鍵蒸留処理部23へと送る。鍵蒸留処理部23は、位相差と光子数の情報を受け取ると復号部23に出力した位相変調量の情報および時刻の情報と関連付けて保存する。
次に、量子暗号送信装置10および量子暗号受信装置20が、それぞれ量子暗号鍵を生成する際の動作について説明する。量子暗号受信装置20の鍵蒸留処理部23は、復号部21で光パルスに施した位相変調量の情報と光子検出部22で検出した際の位相差の情報を時刻の情報とともに通信ネットワーク31を介して量子暗号受信装置10へと送る。
量子暗号送信装置10は、量子暗号受信装置20から光パルスに施した位相変調量の情報等を受け取ると、受け取った情報を基にビット列を生成する。ビット列の生成は、例えば、次のように行うことができる。量子暗号送信装置10は、符号化部12において位相変調を行った際の位相差が0の光パルスに対して、復号部21での位相変調量が0で位相差が0の光パルスを検出したとの情報を受け取った場合は、「0」を割り当てる。量子暗号装置10は、符号化部12において位相変調を行った際の位相差がπの光パルスに対して、復号部21での位相変調量が0で位相差がπの光パルスを検出したとの情報を受け取った場合は、「1」を割り当てる。量子暗号装置10は、符号化部12において位相変調を行った際の位相差がπ/2の光パルスに対して、復号部21での位相変調量がπ/2で位相差が0の光パルスを検出したとの情報を受け取った場合は、「0」を割り当てる。量子暗号送信装置10は、符号化部12において位相変調を行った際の位相差が3π/2の光パルスに対して、復号部21での位相変調量がπ/2で位相差がπの光パルスを検出したとの情報を受け取った場合は、「1」を割り当てる。互いの装置がそれぞれ施した変調量等の組み合わせが他の組み合わせの場合は、組み合わせの正否を確定できないため鍵蒸留処理部16は、ビット列を生成するための情報としては用いない。すなわち、鍵蒸留処理部16は、互いの装置が光パルスに施した位相変調量と検出した位相差の情報から組み合わせが正しいと確定できる場合のみビットを割り当ててビット列を生成する。
鍵蒸留処理部16は、ビット列の生成に用いた光パルスの時刻情報と符号化部12が光パルスに施した位相変調量の情報を、通信ネットワーク31を介して量子暗号受信装置20に送信する。量子暗号受信装置20は、通信ネットワーク31を介して量子暗号送信装置10から時刻情報と位相変調量の情報を受け取ると、受け取った情報と自装置に保存されている情報を基にビット列を生成する。量子暗号受信装置20の鍵蒸留処理部23は、次のようにビット列の生成を行う。鍵蒸留処理部23は、時刻情報を基に受け取った情報に含まれる光パルスと自装置に保存されている情報に含まれる光パルスとの対応を照合する。鍵蒸留処理部23は、復号部21での変調量が0で位相差が0として検出した光パルスに対して、符号化部12での位相変調量が0との情報を受け取った場合は、「0」を割り当てる。鍵蒸留処理部23は、復号部21での変調量が0で位相差がπとして検出した光パルスに対して、符号化部12での位相変調量がπとの情報を受け取った場合は、「1」を割り当てる。鍵蒸留処理部23は、復号部21での変調量がπ/2で位相差がπとして検出した光パルスに対して、符号化部12での位相変調量が3π/2との情報を受け取った場合は、「1」を割り当てる。鍵蒸留処理部23は、復号部21での変調量がπ/2で位相差が0として検出した光パルスに対して、符号化部12での位相変調量がπ/2との情報を受け取った場合は、「0」を割り当てる。互いの装置がそれぞれ施した変調量等の組み合わせが他の組み合わせの場合は、組み合わせの正否を確定できないため鍵蒸留処理部23は、ビット列を生成するための情報としては用いない。
以上のように、量子暗号送信装置10および量子暗号受信装置20は、それぞれ確定できる情報を基にビット列の生成を行う。また、量子暗号送信装置10および量子暗号受信装置20が共有する情報から確定できるビット列は同一であるため、量子暗号送信装置10および量子暗号受信装置20は同一のビット列の情報を得ることができる。量子暗号送信装置10および量子暗号受信装置20が生成したビット列の情報は、2つの装置間で共有して用いる量子暗号鍵として利用される。生成された量子暗号鍵は、量子暗号送信装置10および量子暗号受信装置20がそれぞれ備えられた情報処理装置等に出力されて秘匿情報の閲覧等に用いられる。
また、鍵蒸留処理部16および鍵蒸留処理部23は、量子暗号鍵のためのビット列を生成する際に誤り訂正処理や秘匿増強処理を併せて行う。誤り訂正処理は、光ネットワーク31上での伝送エラー等によりビット列の生成時に生じるエラーを補正する処理である。例えば、鍵蒸留処理部16および鍵蒸留処理部23がそれぞれ生成したビット列の所定のブロックごとのパリティを計算し、パリティの情報を交換することによりエラーの発生個所を検出することができる。エラーが発生したブロックについては、量子暗号送信装置10から再度、量子暗号鍵の生成のための情報を付加した光パルスを光ネットワーク31を介して、量子暗号受信装置20に送る。鍵蒸留処理部16および鍵蒸留処理部23が、位相変調量および検出結果の情報を通信ネットワーク32を介して共有して、通常と同様にビットを割り当てることにより、エラーを補正することができる。
秘匿増強処理は、例えば、鍵蒸留処理部16および鍵蒸留処理部23がそれぞれ生成したビット列を所定の方法で2つずつ組み合わせ、排他的論理和を計算してビット列を生成することにより行うことができる。鍵蒸留処理部16および鍵蒸留処理部23は排他的論理和を計算して生成したビット列を量子暗号鍵とする。このような処理を行う場合は、2つのブロックの情報を正しく得ていないと生成するビット列を正しく生成することができないので、秘匿性が向上する。
量子暗号受信装置20が検出した各時刻の光パルスの光子数の情報は、量子暗号受信装置10との間で共有される。量子暗号受信装置10が保存している信号光と2つのデコイ光の強度のいずれを選択したかの情報と、量子暗号受信装置20が検出した光子数の情報を基に光ネットワーク31上での第三者の盗聴行為、すなわち、情報の漏えいの有無の検証が行われる。
本実施形態の量子暗号通信システムはデコイ方式を用いており、量子暗号送信装置から送信される光パルスが3つの異なる強度のいずれかの強度の光パルスとなるように、デコイ用変調部で光パルスに強度変調が施されている。本実施形態においてデコイ方式用の強度の異なる光パルスを得るための強度変調は、光パルスを2つの導波路に分岐して、それぞれに位相変調を施した光パルスを干渉させることにより行っている。また、本実施形態では強度の異なる光パルスのうち、信号光として用いる強度が最も大きな光パルスの出力強度をデコイ用変調部の最大出力以外に設定している。信号光は最も頻度が高く、強度も大きいため、光検出部で測定された強度を信号光の強度とみなすことができる。光検出部で検出された強度を信号光の強度の設定から想定される所定の設定値と比較することにより、デコイ用変調部での位相変調量の変動の有無を検出することができる。本実施形態のデコイ用変調部では、最大出力の場合に比べて、最大出力以外の場合の方が位相変調量の変動に対する出力強度の変化が大きい。そのため、強度を最大出力以外に設定することにより、位相変調量の変動を強度測定の結果を基に検出する際の検出感度が向上する。また、出力強度を測定する際の対象となる信号光の強度を位相差に対する強度変化が最も大きい強度となるように設定することにより、位相変調量の変動の検出の精度を高める効果は最も高くなる。以上のことから、本実施形態の量子暗号送信装置は、位相変調量の変動を精度高く検出することができるので、その結果を基に位相変調量の補正の精度を高めることができる。その結果、本実施形態の量子暗号通信システムでは、光パルスに強度変調を施す際の出力強度の変動を十分に抑制することができる
第2の実施形態の量子暗号送信装置は、デコイ用変調部として二電極型変調器のLN強度変調器を備えていた。このような構成に代えて、2値化が可能な1系統の変調部のみを備える強度変調器を2台直列に配列することにより、3種類の強度の光パルスを生成するデコイ用変調部を構成することもできる。
第2の実施形態の量子暗号送信装置は、光減衰部として可変光減衰器をデコイ用変調部の後段に備えていたが、デコイ用変調部と光減衰部を一体のものとして構成することもできる。また、デコイ用変調部において位相変調および干渉効果によって行う強度変調を行う際に、デコイ方式の各強度の光パルスの平均光子数の強度となるように光パルスに強度変調を施す構成とすることができる。すなわち、デコイ用変調部で光パルスに強度変調を施す際に、出力される光パルスの強度が図3に示すような平均光子数の強度になるように強度変調を施す。デコイ用変調部でデコイ方式の各強度の光パルスの平均光子数の強度となるように強度変調を施す場合は、位相変調量の補正量を決定するために試験用の光パルスを用いる。そのような場合には、所定の強度の試験用の光パルスをデコイ用変調部から出力し、光検出器で強度を測定した結果に基づいて位相変調量の補正を行う。第2の実施形態の構成に代えてこのような構成を用いることにより、量子暗号送信装置はデコイ用変調部と光減衰部を独立して備える必要がなく、デコイ用変調部のみを備えればよいため、装置構成を簡略化することができる。
また、第2の実施形態の量子暗号送信装置では、符号化部の後にデコイ用変調部を備えている。このような構成に代えて、デコイ用変調部の後に符号化部を備える構成とすることもできる。すなわち、デコイ用変調部によりデコイ方式用の所定の強度の光パルスとなるように強度変調を施した後に、所定のアルゴリズムに基づいた量子暗号鍵の符号の情報を光パルスに付加してもよい。強度変調が先となる場合は、デコイ用変調部の後段に光検出部を備えて、光パルスの強度の測定結果を基に位相変調量を補正する構成とすることができる。
第2の実施形態の量子暗号通信システムはBB84プロトコルに基づいた位相コーディング方式とデコイ方式を用いて量子暗号鍵の配送を行っているが、他のプロトコルやコーディング方式を用いることもできる。他のコーディング方式としては、例えば、Time−binコーディングや偏光コーディングを用いることもができる。他のコーディング方式を用いる場合は、符号化部および復号部はコーディング方式に応じた構成とする。
上記の実施形態の一部又は全部は、以下の付記のようにも記載されうるが、以下には限られない。
(付記1)
入力された光パルスに強度変調を施して出力パルスとして出力する強度変調手段と、
前記出力パルスの強度を検出する検出手段と、
前記出力パルスの強度を基に変調量を補正して、最大出力以外の複数段階で設定されている強度から選択された出力強度となるように前記強度変調手段の変調量を制御する制御手段と
を備えていることを特徴とする変調装置。
(付記2)
前記強度変調手段は、所定の位相変調法および光の干渉効果を用いて強度変調を施すことを特徴とする付記1に記載の変調装置。
(付記3)
前記出力パルスを、1つの光パルスに含まれる平均光子数が所定の数以下となるように減衰する減衰手段をさらに備え、
前記検出手段は、前記減衰手段で減衰が行われる前に前記出力パルスの強度を測定することを特徴とする付記1または2いずれかに記載の変調装置。
(付記4)
前記強度変調手段は、前記光パルスに前記強度変調を施す際に、1つの光パルスに含まれる平均光子数が所定の数以下となるような強度の前記出力パルスとすることを特徴とする付記1または2いずれかに記載の変調装置。
(付記5)
前記強度変調手段は入力された試験用の光パルスに最大出力以外の所定の強度となるように強度変調を施して前記出力パルスとし、前記検出手段は、試験用の前記光パルスに強度変調が施された前記出力パルスの強度を検出することを特徴とする付記1から4いずれかに記載の変調装置。
(付記6)
前記制御手段は、前記強度変調手段の位相変調量の変動に対する出力強度の変動が最大となる強度を、複数段階で設定されている強度のうちの最大強度として制御することを特徴とする付記2から5いずれかに記載の変調装置。
(付記7)
複数段階で設定されている強度のうちの最大強度が選択される頻度が最も高いことを特徴とする付記1から6いずれかに記載の変調装置。
(付記8)
付記1から7いずれかに記載の変調装置と、
前記光パルスを生成する光源と、
を備えていることを特徴とする送信装置。
(付記9)
付記8に記載の送信装置と、
前記出力パルスを受信する受信手段と、受信した前記出力パルスの光子数を検出する光子検出手段とを有する受信装置と
を備えていることを特徴とする通信システム。
(付記10)
入力された光パルスに強度変調を施して出力パルスとして出力し、
前記出力パルスの強度を検出し、
前記光パルスの強度を基に変調量を補正して、最大出力以外の複数段階で設定されている強度から選択された出力強度となるように変調量を制御することを特徴とする変調方法。
(付記11)
所定の位相変調法および光の干渉効果を用いて強度変調を施すことを特徴とする付記9に記載の変調方法。
(付記12)
前記出力パルスを分岐して前記出力パルスの強度を検出し、強度の検出を行わなかった側の前記出力パルスを、1つの光パルスに含まれる平均光子数が所定の数以下となるように減衰することを特徴とする付記10または11いずれかに記載の変調方法。
(付記13)
前記光パルスに前記強度変調を施す際に、1つの光パルスに含まれる平均光子数が所定の数以下となるような強度の前記出力パルスとすることを特徴とする付記10または11いずれかに記載の変調方法。
(付記14)
入力された試験用の光パルスに最大出力以外の所定の強度となるように強度変調を施して前記出力パルスとし、試験用の前記光パルスに強度変調が施された前記出力パルスの強度を検出することを特徴とする付記10から13いずれかに記載の変調方法。
(付記15)
位相変調量の変動に対する出力強度の変動が最大となる強度を、複数段階で設定されている強度のうちの最大強度として変調量を制御することを特徴とする付記11から14いずれかに記載の変調方法。
(付記16)
複数段階で設定されている強度のうちの最大強度が選択される頻度が最も高いことを特徴とする付記10から15いずれかに記載の変調方法。