WO2007105833A1 - 量子暗号伝送システムおよび光回路 - Google Patents

量子暗号伝送システムおよび光回路 Download PDF

Info

Publication number
WO2007105833A1
WO2007105833A1 PCT/JP2007/056113 JP2007056113W WO2007105833A1 WO 2007105833 A1 WO2007105833 A1 WO 2007105833A1 JP 2007056113 W JP2007056113 W JP 2007056113W WO 2007105833 A1 WO2007105833 A1 WO 2007105833A1
Authority
WO
WIPO (PCT)
Prior art keywords
quantum cryptography
optical
quantum
transmission
photon
Prior art date
Application number
PCT/JP2007/056113
Other languages
English (en)
French (fr)
Inventor
Yoshihiro Nambu
Kenichiroh Yoshino
Original Assignee
Nec Corporation
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nec Corporation filed Critical Nec Corporation
Priority to EP07739554.9A priority Critical patent/EP1995907A4/en
Priority to JP2008505215A priority patent/JP5146681B2/ja
Priority to US12/293,004 priority patent/US20090046857A1/en
Publication of WO2007105833A1 publication Critical patent/WO2007105833A1/ja

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0852Quantum cryptography
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B10/00Transmission systems employing electromagnetic waves other than radio-waves, e.g. infrared, visible or ultraviolet light, or employing corpuscular radiation, e.g. quantum communication
    • H04B10/70Photonic quantum communication

Definitions

  • the present invention relates to a quantum cryptography transmission system, and more particularly, to a quantum cryptography transmission system that distributes a quantum cryptography key that shares an encryption secret key through one optical fiber communication, and an optical circuit used therefor.
  • Background technology :
  • One-time pad method is an encryption method that has been proven unconditional security by information theory.
  • the one-time pad method uses an encryption key with the same length as the message, and the encryption key is discarded once.
  • Non-Patent Document 1 (Bennett, Brassard, IEEE Computer, Systems, and Signal Processing, IEEE International Conference on Computers, Systems, and Signal Processing, Bangalore, India, p. 175 (1984) )), Bennett et al. Proposed for the first time a specific protocol, which is now widely known as the BB84 protocol, for securely distributing cryptographic private keys used in the one-time pad method.
  • BB84 protocol a specific protocol
  • quantum cryptography the laws of physics guarantee the security of cryptography, which makes it possible to guarantee the ultimate security that does not depend on the limits of computer capabilities.
  • Quantum cryptosystems that are currently under investigation encode and transmit 1-bit information in a single photon state. This is because photons are more resistant to environmental disturbances than other quantum systems, and at the same time, long-distance encryption key distribution can be expected by utilizing existing optical fiber communication technology.
  • Non-Patent Document 1 In a quantum cryptography device whose security has been theoretically proved, as described in Non-Patent Document 1, two distinct states of a quantum mechanical two-degree-of-freedom system and a conjugate state thereof (the overlap) The secret key is transmitted securely using the combined state.
  • the protocol is designed so that eavesdropping disrupts the quantum mechanical state and the amount of leaked information can be estimated from errors in the authentic sender / receiver's data.
  • quantum information used for information communication as described above is often called quantum information.
  • a quantum mechanical two-degree-of-freedom system carrying quantum information is called a quantum bit, which is mathematically equivalent to a spin 1/2 system.
  • the prior art is described for the case where the physical system as a carrier is a photon.
  • Non-Patent Document 2 (Zbinden et al., "Exper mental mental Quantum Cryptography", ⁇ INTRODUCTION TO QUANTUM COMPUTATION AND IN0RMATI0N (edited by Lo et al.)) (Wor Id Scientific, .1 (published 998), 1 20 pages), non-patent literature 3 (Ekert et al., RQuantum Cryptographyj s "The Physics of Quantum Information (edited by Bouwmeester et al.) J (Springer, 2000), 1 5), Non-Patent Document 4 (Gisin, TQuantum Cryptography J, Rev.
  • Non-Patent Document 1 an implementation of a quantum cryptography device called polarization coding that encodes information into two polarization states that a photon can have was proposed. Polarization times in Real-time control and for compensation is required for, not much use an optical fiber one as an implementation method of the long-range key distribution system used as a transmission path.
  • phase coding an implementation of a quantum encryption device called phase coding that encodes information in the relative phase between two weak light pulses has been proposed and implemented by Rebenet et al.
  • FIG. 7 shows a quantum cryptography device described in Non-Patent Documents 2 to 4 by phase coding using coherent faint light / loss.
  • this quantum cryptography device an optical interference system having a structure in which two asymmetric Mach-Zehnder interference systems are connected in series with one optical fiber transmission line is used.
  • Transmitter 1 Optical fiber transmission line 3 0 by making the weak short light pulse generated by weak laser light source 7 1 installed in OB incident on asymmetric Mach-Z Ider interference system 7 2 of transmitter 1 0 B Generate (prepare) a coheren ⁇ two-slight weak light pulse 7 LP t that is spatially separated by the difference between the long and short optical paths.
  • the term coherent means that the relative phase can be clearly defined between the two pulses of the double weak light pulse LP t by the asymmetric Mach-Zehnder interferometer system 7 2 with a clearly defined long and short optical path difference. .
  • the double weak light pulse LPt is converted into a triple pulse photon output LP 3 C, and the two downstream ports 74. ut i 7 4. Output to ut2 .
  • the presence or absence of a photon contained in the center optical pulse of the triple pulsed photon output LP 3 c output to ut 2 is identified and recorded by a recording device (not shown).
  • Symmetric Mach-Zehnder interference system 7 2 passes through the length of the receiver 20 0 B and passes through the short length of the asymmetric Mach-Zehnder interference system 7 4 and the transmitter 1 OB passes through the short length of the asymmetric Mach-Zehnder interference system 7 2
  • the optical pulse that has passed through the long length of the asymmetric Mach-Zehnder interference system 4 at the receiver 20 B contributes. Therefore, two output ports 74 due to the interference of these two contributions. ut 1 , 7 4.
  • the intensity ratio of the central light pulse to ut 2 depends sinusoidally on the optical delay (relative phase) of the double weak light pulse LP t.
  • the optical pulse is transmitted through the asymmetric Mach-Zehnder interferometer 7 2 of the 1 OB transmitter, and the phase modulator 7 6 contains four values of ⁇ 0, ⁇ no2, ⁇ , 3 ⁇ / 2 ⁇ .
  • Phase modulator 7 7 is transmitted by the phase modulator 7 7 included in the two-pulses after transmission through the optical fiber transmission line 30 through the asymmetric Mach-Zehnder interference system 7 4 of the receiver 20 0 ⁇ 0, ⁇ Perform binary phase modulation of / 2 ⁇ .
  • Quantum cryptography devices based on phase coding have the advantage of being compatible with optical fiber / one transmission line 30 and enabling long-distance key distribution.
  • the asymmetric Matsuhatsu that each of the transmitting unit 1 0 ⁇ and the receiving unit 2 0 ⁇ ⁇ has! :
  • the relative optical delay of the interferometers 7 2 and 7 4 must be maintained with the same accuracy as the optical wavelength.
  • the optical delays of the interference systems 7 2 and 7 4 distributed in the transmitter 1 ⁇ ⁇ ⁇ and receiver 20 ⁇ are fluctuated and drifted independently due to temperature changes and other causes. The effect disappears easily.
  • an active controller that measures the relative optical delay change of both interference systems 7 2 and 7 4 and feeds back the measurement results to keep the relative optical delay constant is required.
  • Such a measurement device itself not only complicates the system, but also the reference light used for measurement increases system noise, which causes the performance degradation of the quantum cryptography device.
  • Non-Patent Document 5 (Nanbu et al., ⁇ 84 Quantum Key Distribution System Based on Silica-Based Planar Lightwave Circuitsj Japan 'Journal' Ob 'Applied' Physics (JpnvJ. Appl Phys.) S 43 (published 20 years 4 years), L 1 1 09), Non-Patent Document 6 (Kimura et al. “S ingle-photon Interference over 150 km Transmission Using Si Iica-based I integrated-optic Interferometers for Quantum Gryptographyj Japan-Journal 'Ob' Applied Phys.
  • Non-Patent Document 7 (Nanbu et al. Author: “0ne-way Quantum Key Distribution System based on Planar Lightwave GircLHtj Japan ⁇ Journal of Phys.” (No. 45), Volume 6A (published in 2006), pages 5344-5348 And Patent Document 1 (JP 200 3- 249928).
  • an asymmetric Matsuhsunder interferometer is fabricated with an optical waveguide formed on a silicon substrate by patterning.
  • a stable optical interference system that is not affected by disturbance can be realized only by passive control such as temperature control, and there is a merit that a low-noise system can be constructed.
  • the weak short light pulse generated by the weak laser light source 81 provided in the transmission unit 10C is configured by the PLC of the transmission unit 10C.
  • a coherent double weak light pulse LP 2C is generated (prepared) on the optical fiber transmission line 30 that is spatially separated by the long and short optical path difference.
  • the double weak light pulse LP 2C is transmitted over one optical fiber transmission line 30.
  • the double weak light pulse LP 2C is converted into a triple light pulse LP 3C by the asymmetric Matsuhsunder interferometer 84 of the receiving unit 20 C, and two downstream ports 84. ut i 84.
  • Transmitter 1 OC Asymmetric Matsuhatsu 1 Phase interferometer 82 inserted serially downstream of the interferometer 82, modulated in a pulse-like manner in synchronization with the passage of two weak light pulses LP 2C of each modulator.
  • one of the two series weak light pulses LP 2C is selectively subjected to ⁇ 0, 7 ⁇ 2, ⁇ , 3 ⁇ / 2 ⁇ quaternary phase modulation, and thus two series weak light pulses.
  • 4-level modulation is applied to the optical delay (relative phase) of LP 2C .
  • Non-Patent Document 1 By adjusting the optical delay in the asymmetric Mach-Zehnder interferometers 82 and 84, the quantum cryptographic key distribution protocol using the non-orthogonal four states proposed in Non-Patent Document 1 is executed in the same way as the quantum cryptographic device in FIG. It is possible to perform secure key distribution
  • a weak short light pulse generated by the weak laser light source 91 provided in the transmission device 1 OD is transmitted on the transmission side.
  • the asymmetric Mach-Zehnder interference system 93 is formed on the optical fiber transmission line 30 by being incident on the symmetric Mach-Zehnder interference system 92 and the asymmetric Matsuhatsu:!: Der interference system 93 connected to the cascade. Generates (preparations) coherent weak light pulses LPt that are spatially separated by short optical path differences or advanced 'delayed light pulses LP t that are components of them.
  • These weak light pulses LPt are transmitted over one optical fiber transmission line 30 and received by the receiver.
  • asymmetric Mach-Zehnder interferometer system 95 After passing through the 20D asymmetric Mach-Zehnder interferometer system 95, two points 95 on the downstream side. ut 1 , 95.
  • the photon arrival time at ut2 is observed by the photon detector 96 that operates in synchronization with the transmitter 1 OD, and is separated by the discriminator 'recording device (not shown) for the time corresponding to the long and short optical path difference. The time slot is identified and recorded.
  • Transmitter 1 OD Symmetric Matsuhatsu :! A phase modulator 97 is inserted in one optical path of the Der interference system 92, and the weak light pulse incident from the weak laser light source 91 is ⁇ 0,
  • phase modulation selected from the four values of ⁇ , 37 ⁇ / 2 ⁇ .
  • the optical pulse propagates only in the long or short length of the asymmetric Mach-Zehnder one-interference system 93, and depending on the phase modulation value, either the front or rear optical pulse LPt It is generated (prepared) on the fiber transmission line 30.
  • phase modulation applied is ⁇ 2, 37 ⁇ / 2
  • the weak light pulse propagates through both the long and short lengths of the asymmetric Mach-Zehnder interference system 93, and the relative phase is 7 ⁇ depending on the phase modulation value.
  • a changing coherent duplex optical pulse LP t is generated (prepared) on one optical fiber transmission line 30.
  • phase modulation value in the phase modulator 97 When the phase modulation value in the phase modulator 97 is ⁇ 0, ⁇ , the phase modulation value correlates with the output port of the photon that appears in the central time slot, and the phase modulation in the phase modulator 97 When the value is ⁇ 7 ⁇ 2, 37 ⁇ / 2 ⁇ , the optical ports in the asymmetric Matsuhzehnder interferometers 93 and 95 are correlated so that the output port of the photon appearing in the first and third time slots correlates with the phase modulation value.
  • the delay By appropriately adjusting the delay, it is possible to execute the quantum cryptographic key distribution protocol using the non-orthogonal four states proposed in Non-Patent Document 1 and perform secure key distribution.
  • Quantum cryptography device using a quantum correlation photon pair instead of a coherent weak light pulse as a quantum bit carrier.
  • the system configuration is more complicated with this method, high safety is guaranteed, and research is being conducted vigorously for practical use.
  • quantum correlation photon pairs there are two types of methods using quantum correlation photon pairs, one using a pulsed laser as the light source and the other using a continuous wave laser. Each will be described in detail below.
  • Figure 10 is a non-patent document 8 (Bennet et al., “Quantum cryptography without Bel ⁇ stheoremj Phys. Rev. Lett.”, 68 (published in 1 992), pages 557-559. ) Shows a quantum cryptography device using the quantum correlation photon pair described in.
  • the quantum correlation photon pairs generated by the photon pair generation source 40 arranged in the center are distributed to the two receiving devices 2 0 E by the optical fiber transmission line 30. Each is analyzed by the PLG asymmetric Mach-Zehnder interferometer system 109 in E.
  • Coherent double light pulse P which is spatially separated by the difference between its long and short optical paths, by making short light pulses LP s from the pulse laser light source 41 installed in the photon pair source 40 enter the asymmetric Mach-Zehnder interference system 42. Generate (prepare) 2C .
  • This double light pulse LP 2C is incident on the nonlinear optical crystal 43, and is split into two light pulses PP 2C by a parametric downward conversion process.
  • This split photon pair PP 2C has about twice the wavelength due to the law of conservation of energy, and there is a quantum mechanical correlation between each other's wavelength and the timing of splitting.
  • the double quantum correlated photon pair PP 2C generated in this way is branched by the beam splitter 44 and distributed to the two receiving devices 20 E by the optical fiber transmission line 30.
  • the double-quantum correlated photon pair PP 2C is converted to triple-pulse-like photon output LP 3C, and two ports 109 on the downstream side. ut 1 , 1 09. Output to ut2 .
  • the presence or absence of a photon contained in the center optical pulse of the triple pulsed photon output LP 3C output to ut 2 is identified and recorded by a recording device (not shown).
  • the triplet-like photon output P 3C out of the P3C has a photon pair source 40 through the length of the asymmetric Mach-Zehnder interferometer 42 and the receiver 20 E asymmetric Mach-Zehnder interferometer 1 09
  • the light pulse that has passed through the short path of the asymmetrical Mach-Zehnder interference system 42 at the photon pair source 40 and the light / pulse that has passed through the long length of the asymmetric Mach-Zehnder interference system 1 09 at the receiver 20 E Contribute. as a result,
  • the simultaneous photon detection probability of the two output ports by the two receivers 20 E is the sinusoidal function of the optical delay (relative phase) of the double quantum correlated photon pair PP 2 C. Depends on.
  • double quantum correlation photon pair PP 2 In this optical interference system, double quantum correlation photon pair PP 2 .
  • encryption key distribution based on the principle of quantum cryptography can be performed.
  • the phase modulator 1 1 2 inserted in series upstream of the asymmetric Mach-Zehnder interferometer 1 0 9 of both receivers 20 E is synchronized with the passage of the double quantum correlated photon pair PP 2 C.
  • a pulse-like modulation signal By applying a pulse-like modulation signal, a binary phase modulation of ⁇ 0, 7 ⁇ / 2 ⁇ is selectively applied to one pulse of the double quantum phase-correlated photon pair PP 2 C , and thus two series Binary modulation is applied to the optical delay (relative phase) of the quantum correlated photon pair PP 2 C.
  • Quantum cryptosystem using quantum correlation photon pairs by continuous wave laser
  • FIG. 11 is a diagram showing a quantum cryptography device using a quantum correlation photon pair described in Non-Patent Document 8.
  • the general configuration of the illustrated quantum cryptography device is the same as that shown in FIG. 10, except that a continuous wave laser is used as a light source instead of a pulse, and asymmetric Mach-Zehnder interference just before the nonlinear optical crystal is used.
  • the system is different from the quantum encryption device shown in Fig. 10 in that the system is unnecessary.
  • the continuous laser light LL c from the continuous wave laser light source 51 installed in the photon pair generation source 50 is coherent at any point within the coherence time, and has a clear phase relationship. is there.
  • this continuous laser beam LL c corresponds to the coherent double optical pulse LP 2 C in the quantum cryptography device using the pulsed laser shown in FIG. 10, and in this case, both continuous and infinite It can be said.
  • This laser beam LL c is incident on the nonlinear optical crystal 53 and splits into two photons PP Q by the parametric down conversion process.
  • this split photon pair PP Has a quantum mechanical correlation.
  • the quantum correlation photon pair PP Q generated in this way is branched by a beam splitter 54 and distributed to both receiving devices 20 E by an optical fiber transmission line 30.
  • Quantum correlated photon pair PP Is the force that is disturbed during transmission on the optical fiber transmission line 30, and the relative phase relationship and polarization plane relationship within the coherence time are preserved.
  • the quantum correlated photon pair PP 0 is branched once by the asymmetric Mach-Zehnder one-interference system 1 0 9 of each of the two receivers 2 0 E, and then is combined again after receiving a delay corresponding to the long and short optical path difference.
  • the two downstream ports 1 0 9. ut 1 , 1 0 9. Output to ut 2 .
  • the two downstream ports 1 0 9 of the asymmetric Mach-Zehnder interferometer 1 0 9 due to the photon detector 1 1 1.
  • ut 1 , 1 0 9. The presence or absence of photons output to ut 2 is identified and the recording device
  • the interference due to superposition is realized at any point of the laser beam, so that detection can be performed at any timing.
  • the simultaneous photon detection probability of the two output ports by both interference receivers 20 E is the quantum correlation photon pair PP in the asymmetric Mach-Zehnder interferometer system 1 9. It depends on the optical delay (relative phase) of the sine wave function.
  • the asymmetric Matsuhsunder interferometer of both receiving devices 20 E By using the phase modulator 1 1.2 inserted in series upstream of 1 0 9, the quantum key distribution protocol using the non-orthogonal four states proposed in Non-Patent Document 8 is executed, and secure key distribution is performed. Can be performed.
  • Non-Patent Documents 1 to 4 Non-Patent Documents 5 to 7, Non-Patent Document 8 and Patent Document 1 have problems.
  • Non-Patent Documents 1 to 4 must maintain the relative difference in the optical path lengths of the two asymmetric Mach-Zehnder interference systems over a long period of time.
  • an active control device is required, which complicates the device.
  • Non-Patent Documents 5 to 7 and Patent Document 1 This problem can be avoided by configuring two non-symmetric Mach-Zehnder interference systems with a PLC as shown in Non-Patent Documents 5 to 7 and Patent Document 1, but the active signal modulator and its control system are Necessary equipment is complicated.
  • the present invention has been made in view of the above-mentioned problems of the prior art.
  • the purpose of the present invention is to have a device configuration that a legitimate user should have a simpler device configuration than the prior art, and a Trojan horse type by an eavesdropper. It is an object of the present invention to provide a quantum cryptography transmission system free from attack and an optical circuit used therefor.
  • An optical circuit according to the present invention includes an asymmetric Mach-Zehnder interference system including an optical delay circuit in one arm, and means for providing a propagation delay corresponding to the propagation length of the optical delay circuit between photons propagating through different ports. It is characterized by wrapping.
  • the optical circuit includes an asymmetric matsuhatsu:!: Interferor system including an optical delay circuit in one arm, and an optical having a propagation length equal to the propagation length of the optical delay circuit. It consists of an asymmetric optical delay circuit in which the optical path that contains the delay circuit and the optical path that does not contain this are coupled by a 3 dB force puller, and a 3 dB coupler that couples these to a common transmission path.
  • the optical circuit includes an asymmetric Matsuhatsu:!: Der interference system including an optical delay circuit in one arm, and two arms of the asymmetric Mach-Zehnder interference system. Two threes that join each d Consists of a B coupler.
  • FIG. 1 is a block diagram showing a quantum cryptography transmission system according to a first embodiment of the present invention.
  • FIG. 2 is a block diagram showing a quantum cryptography transmission system according to a second embodiment of the present invention.
  • FIG. 3 is a block diagram showing a quantum cryptography transmission system according to a third embodiment of the present invention.
  • FIG. 4 is a block diagram showing a quantum cryptography transmission system according to a fourth embodiment of the present invention.
  • FIG. 5 is a block diagram showing a quantum cryptography transmission system according to a fifth embodiment of the present invention.
  • FIG. 6 is a block diagram showing a quantum cryptography transmission system according to a sixth embodiment of the present invention.
  • FIG. 7 is a block diagram showing a first conventional quantum cryptography device using coherent weak light pulses.
  • FIG. 8 is a block diagram showing a second conventional quantum cryptography device using coherent faint light / loss.
  • Fig. 9 is a block diagram showing a third conventional quantum cryptography device using coherent weak light pulses.
  • FIG. 10 is a block diagram showing a fourth conventional quantum cryptography device using quantum correlation photon pairs.
  • FIG. 11 is a block diagram showing a fifth conventional quantum cryptography device using quantum correlation photon pairs. Best Mode for Carrying Out the Invention:
  • FIG. 1 is a configuration diagram of a quantum cryptography transmission system according to a first embodiment of the present invention.
  • the illustrated quantum cryptography transmission system includes a quantum cryptography transmission device 10, a quantum cryptography reception device 20, and an optical fiber transmission line 30 connecting them.
  • the quantum cryptography transmitter 10 includes a light emitting unit 11 including first to fourth weak laser light sources LD00, LDOK LD10, and LD11, and a transmission-side optical circuit 12.
  • the first to fourth light sources LD00 to LD11 respectively generate first to fourth photons that serve as qubit information carriers.
  • the light emitting section 11 is composed of the first to fourth light sources LD00 to D11, but it is needless to say that the present invention is not limited to this. In any case, the light emitting unit 11 only needs to be configured to selectively generate the first to fourth photons that serve as information carriers of qubits.
  • the transmission-side optical circuit 12 includes first to fourth transmission-side input ports 1 2 in 1 1 2 in 2 , 1 2; n 3 , and 1 2, which respectively input the first to fourth photons.
  • One transmitter output port connected to n4 and transmission line 30. with ut .
  • the transmission-side optical circuit 12 is composed of a transmission-side asymmetric matsuhonda-interference system 121, a transmission-side asymmetric optical delay circuit 122, and a transmission-side 3 dB coupler 125.
  • the transmission side asymmetric Mach-Zehnder interference system 121 includes the first transmission side optical delay circuit 121-1 in one arm.
  • the transmission-side asymmetric optical delay circuit 122 includes an optical path including a second transmission-side optical delay circuit 1222-1 having a propagation length equal to the propagation length of the first transmission-side optical delay circuit 1221-1. This is a circuit in which the optical path that does not contain is coupled by a 1 dB coupler.
  • the transmission side 3 dB B coupler 125 couples the transmission side asymmetric Matsuhzander interference system 121 and the transmission side asymmetric optical delay circuit 122 to a common transmission line 30.
  • the transmission side asymmetric optical delay circuit 122 functions as a means for providing a propagation delay corresponding to the propagation length of the first transmission side optical delay circuit 21-1 between photons propagating through different ports.
  • the transmission side optical circuit 1 2, first and second transmission-side input port 1 2, [pi ,, 1 2 i is connected to the n2, the first output port 1 2.
  • a transmission side asymmetric Mach-Zehnder interference system 121 having ut 1 and third and fourth transmission side input ports 1 2 i n3 , 1 2 i n4 and a second output port 12. Transmitting asymmetric optics with ut2 Delay circuit 1 22 and first output port 1 2. 1 ⁇ 1 and second output 1 2. ut 2 and the sending side output port 1 2. It consists of a transmission side 3 dB B coupler 125 for coupling to ut .
  • the transmission side optical circuit 12 has a configuration in which the transmission side asymmetric Mach-Zehnder interference system 121 and the transmission side asymmetric optical delay circuit 122 are coupled in parallel.
  • the transmission side asymmetric optical delay circuit 122 is composed of an optical waveguide having a pair of long and short optical paths.
  • a second transmission-side optical delay circuit 122-1 is formed on the long light of the transmission-side asymmetric optical delay circuit 122.
  • a first transmission-side optical delay circuit 1 2 1 1 1 is formed on one arm (long optical path) of the transmission-side asymmetric Matsuhatsu Ender interference system 1 21.
  • the quantum cryptography receiving device 20 includes a light receiving unit 21 including first to fourth photon detectors D00, DOK D10, and D11, and a receiving-side optical circuit 22 provided between the transmission path 30 and the light receiving unit 21. It is comprised by.
  • the light receiving unit 21 is composed of first to fourth photon detectors D00 to D11, but it is needless to say that the present invention is not limited to this.
  • the light receiving unit 21 detects the presence or absence of photons, which are information carriers of quantum bits.
  • the illustrated receiving-side optical circuit 22 is provided so as to be symmetrical with the transmitting-side optical circuit 12.
  • the reception side optical circuit 22 is one and the receiving side input port Bok 22 in connected to the transmission line 30, first through fourth reception-side output port Bok 22. ut 1 , 22. ut 2, 22. ut 3 and 22. with ut4 . First to fourth receiver output ports 22. ut 1-22.
  • the light receiving unit 21 is connected to ut 4 .
  • the reception-side optical circuit 22 includes a reception-side asymmetric Mach-Zehnder interference system 221, a reception-side asymmetric optical delay circuit 222, and a reception-side 3 dB B coupler 225.
  • the receiving side asymmetric Mach-Zehnder interferometer 221 includes a first receiving side optical delay circuit 221-1 in one arm.
  • the reception-side asymmetric optical delay circuit 222 includes an optical path that includes the second reception-side optical delay circuit 222-1 having a propagation length equal to the propagation length of the first reception-side optical delay circuit 221-1 and includes this. This is a circuit in which the optical paths that are not connected are connected by a 3 dB B coupler 222-2.
  • the receiving side 3 dB B coupler 225 couples the receiving side asymmetric Mach-Z Ider interference system 221 and the receiving side asymmetric optical delay circuit 222 to a common transmission line 30.
  • the receiving-side asymmetric optical delay circuit 222 includes means for providing a propagation delay corresponding to the propagation length of the first receiving-side optical delay circuit 221, between photons propagating through different ports. And function.
  • the receiving-side optical circuit 22 has first and second receiving-side output ports 22. ut , 2 2.
  • a receiving side asymmetric Mach-Zehnder interference system 2 2 1 connected to ut 2 and having a first input port 2 2 in 1 , and third and fourth receiving side output ports 2 2.
  • a receiver-side asymmetric optical delay circuit 2 2 2 connected to ut 4 and having a second input port 2 2 ln 2 , a first input port 2 2 in 1 and a second input port 2 2 in 2 Are connected to the receiving side input port 2 2 i n and the receiving side 3 dB B coupler 2 2 5.
  • the receiving side optical circuit 22 has a configuration in which the receiving side asymmetric Mach-Zehnder one-interference system 2 2 1 and the receiving side asymmetric optical delay circuit 2 2 2 are coupled in parallel.
  • the receiving-side asymmetric optical delay circuit 2 2 2 is composed of an optical waveguide having a pair of long and short optical paths.
  • a second receiving-side optical delay circuit 2 2 2-1 is formed in the long optical path of the receiving-side asymmetric optical delay circuit 2 2 2.
  • a first receiving-side optical delay circuit 2 2 1-1 is formed on one arm (long optical path) of the receiving-side asymmetric Matsuhatsu interferometer 2 2 1.
  • An optical fiber transmission line 30 connecting the quantum cryptography transmission device 10 and the quantum cryptography reception device 20 transmits weak light serving as a carrier of quantum information.
  • FIG. 2 is a configuration diagram of a quantum cryptography transmission system according to a second embodiment of the present invention.
  • the quantum cryptography transmission system shown in the figure includes a quantum cryptography transmission device 1 O A, a quantum cryptography reception device 2 O A, and an optical fiber transmission line 30 connecting them.
  • the quantum cryptography transmitter 1 O A has the same configuration as that of the quantum cryptography transmitter 10 shown in FIG. 1 except that the configuration of the transmission-side optical circuit is different from that shown in FIG. Therefore, the reference numeral of 12 A is attached to the transmission side optical circuit.
  • Transmitter-side optical circuit 1 2 A is a transmitter-side asymmetric Mach-Zehnder interference system 1 2 3 and two transmitter-side 3 dB couplers connected to each of the two arms of this transmitter-side asymmetric Mach-Zehnder interference system 1 2 3 1 2 6 and 1 2 7.
  • the transmission side asymmetric Mach-Zehnder interference system 1 2 3 includes a transmission side optical delay circuit 1 2 3 1 in one arm.
  • the two transmission side 3 dB B couplers 1 2 6 and 1 2 7 function as means for providing a propagation delay corresponding to the propagation length of the transmission side optical delay circuit 1 2 3-1 between photons propagating through different ports.
  • the transmission side optical circuit 1 2 A includes first and second transmission side input ports 1 2 in 1 1 2 in 2 and a transmission side output port 1 2.
  • Transmitter asymmetric Mach-Zehnder interferometer 1 2 3 connected to ut , third transmitter input port 1 2 in 3 and transmitter asymmetric Mahach:!:
  • One arm of Dender interferometer 1 2 3 1st transmit side 3 dB B coupler (first optical waveguide) 1 2 6 connected to (long optical path) and 4th transmit side input port 1 2; n 4 and transmit side asymmetric Mach-Zehnder It consists of a second transmitting side 3 dB coupler (second optical waveguide) 1 2 7 connected to the other arm (short optical path) of the interference system 1 2 3.
  • the transmission side optical delay circuit 1 2 3-1 is formed on one arm (long optical path) of the transmission side asymmetric Mach-Zehnder interference system 1 2 3.
  • the quantum cryptography receiver 20 A has the same configuration as that of the quantum cryptography receiver 20 shown in FIG. 1 except that the configuration of the receiving-side optical circuit is different from that shown in FIG. . Therefore, the receiving side optical circuit is given a 2 2 A reference symbol.
  • the illustrated receiving side optical circuit 2 2 A is provided so as to be symmetrical with the transmitting side optical circuit 1 2 A.
  • the receiving-side optical circuit 2 2 A is similar to the transmitting-side optical circuit 1 2 A in that the receiving-side asymmetric Mach-Zehnder interference system 2 2 3 and the receiving-side asymmetric Mach-Zehnder interference system 2 2 3 It consists of two receivers 3 dB B couplers 2 2 6 and 2 2 7 coupled to each of the two arms.
  • the receiving side asymmetric Mach-Zehnder interference system 2 2 3 includes a receiving side optical delay circuit 2 2 3— 1 in one arm.
  • the two receiver 3 dB power pullers 2 2 6 and 2 2 7 serve as a means of providing a propagation delay equal to the propagation length of the receiver optical delay circuit 2 2 3-1 between photons propagating through different ports .
  • the receiving-side optical circuit 2 2 A is a first and second receiving-side output port 22. u t 1 , 2 2.
  • a receiver-side asymmetrical Matsu-Zehnder interference system 2 2 3 connected between ut 2 and the receiver-side input port 2 2 in, and a third receiver-side output port 2 2.
  • first receiver side 3 dB B coupler (first optical waveguide) 2 2 6 connected to one arm (long optical path) of ut 3 and receiving side asymmetric Mach-Zehnder interference system 2 2 3 4 receiver output ports 2 2.
  • the receiving side optical delay circuit 2 2 3-1 is formed on one arm (long optical path) of the receiving side asymmetric Matsuhatsu:!: Der interference system 2 2 3.
  • Fig. 1 and Fig. 2 by constructing optical circuits 1 2, 2 2, 1 2 A, 2 2 A with planar optical circuits, simple quantum without using an active control device It is possible to configure a cryptographic transmission system. However, the operation of this embodiment does not depend on the mounting method of these devices.
  • a similar device can be configured by an optical fiber or a hybrid configuration of a planar optical circuit and an optical fiber. Even when such a device is used, the functions of the quantum cryptography transmission system according to the first and second embodiments of the present invention are not lost.
  • the recording device of the quantum cryptography transmission device and the quantum cryptography reception device is a personal computer, and ordinary internet communication is sufficient for the classical communication path.
  • the regular sender has the same wavelength; I coherent light I generates 1st to 4th weak laser light sources LD00, LOOK LD10, LD1 1 randomly select one light source, and weak light from the selected light source A short light pulse is emitted.
  • the first weak laser light source LD00 or the second weak laser light source LD01 is selected in the light emitting unit 11 1.
  • the short optical pulses incident on the first and second transmission input ports 1 2; n , 1 2 in 2 of the transmission side optical circuit 12 are the first and second transmission sides.
  • Input port 1 2 in 1 , 1 2; depending on the choice of n 2 the first coherent faint light pulse (two light pulses with clearly defined relative phases) that differs in relative phase by 7 ⁇ Output port 1 2.
  • Output on ut 1 the regular sender has the same wavelength; I coherent light I generates 1st to 4th weak laser light sources LD00, LOOK LD10, LD1 1 randomly select one light source, and weak light from the selected light source A short
  • the third weak laser light source LD10 or the fourth weak laser light source LD1 1 is selected in the light emitting unit 11.
  • the advance or delay of the coherent dual weak optical pulse is adjusted.
  • First and second output ports 12 of these two optical circuits transmission side asymmetric Mach-Zehnder interference system 121 and transmission side asymmetric optical delay circuit 122). ut 1 , 1 2.
  • the coherent twins belonging to the mutually conjugated basis set necessary for the execution of the quantum key distribution protocol according to the random selection of the first to fourth weak laser light sources LD00, LDOK LD10, and LD11 The weak light pulses or the advanced or delayed weak light pulses LPt constituting them can be randomly selected and prepared (generated) on the optical fiber transmission line 30.
  • the quantum cryptography reception device 20 has a reception-side optical circuit 22 having the same configuration as the transmission-side optical circuit 12 of the quantum cryptography transmission device 10.
  • the first and second input ports 22 i n1 and 22 i n2 of the receiving side circuit 22 are coupled to the receiving side input ports 22 and n of the optical fiber transmission line 30 that transmits weak light by the optical coupler 225. ! ).
  • the ut4 is connected to the first to fourth photon detectors D00, DOK D10, and D11 of the light receiving unit 21, respectively.
  • the first to fourth photon detectors D00 to D11 of the light receiving unit 21 operate in synchronization with the quantum cryptography transmitter 10.
  • the first and second photon detectors D00 and D01 are received from the reception side asymmetric Mach-Zehnder interference system 221 of the reception side optical circuit 22.
  • the third photon detector D10 detects the presence or absence of a photon contained in the center pulse of PL r, and the third photon detector D10 is a long optical waveguide of the receiving side asymmetric optical delay circuit 222 of the receiving side circuit 22.
  • the fourth photon detector D11 detects the presence or absence of a photon contained in the advanced pulse of PL r from the double pulsed photon output from PL r, and receives from the short optical waveguide of the receiving side asymmetric optical delay circuit 222 of the receiving side circuit 22 Double-pulse photon output Detects the presence or absence of photons contained in the delayed pulse of PL r.
  • Synchronization between the quantum cryptography transmitter 10 and the quantum cryptography receiver 20 is performed via a classical communication channel (not shown).
  • a classical communication channel not shown.
  • the selection of the light source in the light emitting unit 1 1 is ⁇ LD00 or LD01 ⁇ and the photon detection in the light receiving unit 21 is ⁇ D00 or D01 ⁇ (1Z4 of all events)
  • the light source selection at the light emitting unit 1 1 is ⁇ LD10 or LD11 ⁇ and the photon detection at the light receiving unit 21 is ⁇ D10 or D11 ⁇
  • the transmission-side optical circuit 12 and the reception-side optical circuit 2 2 can be controlled by a method such as temperature control so that the selected light source and the photon-detected detector completely correlate with each other. .
  • the sender After the transmission / reception of the optical pulse is completed, the sender has selected ⁇ LD00 or LD01 ⁇ or ⁇ LD1 or LD1 1 ⁇ as the light source selection in the light emitting unit 11 of the quantum cryptography transmission device 10 ( This is referred to as the transmitted basis) and is disclosed to the recipient.
  • the bit value that the sender wants to send is set to "0" for ⁇ LD00 or LD10 ⁇ , and "1" for ⁇ LD01 or LD1 1 ⁇ , so that the third party can use only the information of the disclosed transmission base. I can't know the value.
  • the receiver determines whether the photon detection at the light receiving unit 21 of the quantum cryptography receiver 20 is ⁇ D00 or D01 ⁇ or ⁇ D10 or D11 ⁇ (this is called the received base). Publish in the same way and inform the sender.
  • the receiving base is determined passively depending on which optical path the photon travels in the receiving side optical circuit 2 2 of the quantum cryptography receiving device 2 2 inside 3 3 B coupler 2 2 5. It is completely random.
  • the received bit value is set to "0" if the photon detection is ⁇ D00 or D10 ⁇ , or "1" if ⁇ D01 or D11 ⁇ , so that the third party can use the public reception base.
  • the bit value cannot be known only by information. In this way, only the bases for transmission and reception are disclosed, and the bits when the two bases do not correspond (12 of all events) are discarded.
  • the transmission side optical circuit 1 2 and the reception optical circuit 1 2 and the reception signal are set so that the bit value selected by the sender matches the bit value received by the receiver. Since the side optical circuit 22 2 can be adjusted, the secret key can be safely shared between the sender and receiver by recording only the bit value when the base supports it. wear.
  • the regular sender selects one light source at random from the first to fourth weak laser light sources LD00, LDOU LD10, and LD11 of the light emitting section 11 that generates coherent light of the same wavelength; I.
  • a weak short light pulse is emitted from the light source.
  • the short optical pulse incident on the first and second transmission side input ports 1 2 i n1 and 1 2 i n2 of the transmission side optical circuit 12A is converted into the first and second transmission side input ports 1 2
  • coherent weak optical pulses two optical pulses whose relative phases are clearly defined
  • the third weak laser light source LD10 or the fourth weak laser light source LD11 is selected in the light emitting section 11.
  • one of the advanced or delayed faint light pulses of the coherent double weak light pulse is sent to the third and fourth transmission side input ports 1 2, ⁇ 3 , 1 2 of the transmission side optical circuit 12 A.
  • i Transmit side output port 1 2 of transmit side optical circuit 1 2 ⁇ ⁇ ⁇ ⁇ according to selection of ⁇ 4 . Can be created (prepared) on ut .
  • the coherent dual weak light pulses belonging to the mutually conjugate basis sets necessary for the execution of the quantum key distribution protocol or The advanced or delayed weak light pulses LPt constituting them can be randomly selected and generated (prepared) on one optical fiber transmission line 30.
  • the quantum cryptography reception device 2 OA has a reception side optical circuit 22 A having the same configuration as the transmission side optical circuit 12 A of the quantum cryptography transmission device 1 OA.
  • the receiving side input ports 22 and n of the receiving side optical circuit 22A are coupled to an optical fiber transmission line 30 for transmitting weak light.
  • First to fourth reception-side output ports 22 of the reception-side optical circuit 22A. ut i 22. ut 2 , 22. u t3,22 . u t4 is connected to the first to fourth photon detectors D00, D01, D10, and D11 of the light receiving unit 21, respectively.
  • the first to fourth photon detectors D00 to D11 of the light receiving unit 21 are quantum cryptography transmitters 1 OA Operates synchronously.
  • the first and second photon detectors D00 and D01 are the receiving side asymmetric Mach-Zehnder of the receiving side optical circuit 22 A.
  • the triplet photon output from the interference system 2 2 3 detects the presence or absence of photons contained in the center pulse of LP r, and the third photon detector D10 is asymmetric on the receiving side of the receiving side optical circuit 2 2 A.
  • Matsuhsunder Interferometer 2 Double pulsed photon output from the long optical waveguide of 2 3 The presence or absence of photons contained in the advanced pulse of LP r is detected, and the fourth photon detector D11 is the receiving side optical circuit 2 2 The presence or absence of a photon contained in the delayed pulse of the double-pulsed photon output LPr from the short optical waveguide of the receiving side asymmetric Matsuhsunder interferometer of 2 A is detected.
  • Synchronization between the quantum cryptography transmitter 1 O A and the quantum cryptography receiver 2 O A is performed via a classical communication channel (not shown).
  • a classical communication channel not shown.
  • the selection of the light source at the light emitting unit 11 is ⁇ LD00 or LD01 ⁇ and the photon emission at the light receiving unit 21 is ⁇ D00 or D01 ⁇ (1 Z 4 of all events)
  • the selection of the light source at the light emitting unit 1 1 is ⁇ LD10 or LD11 ⁇
  • the photon detection at the light receiving unit 2 1 is ⁇ D10 or D1 1 ⁇ (14 of all events).
  • the transmission-side optical circuit 12 A and the reception-side optical circuit 2 2 A can be controlled by a method such as temperature control so that the detected light source and the photon-detected detector are completely correlated.
  • Non-Patent Document 1 an unconditionally secure secret key is shared between the sender and the receiver. It is possible.
  • the specific procedure of this protocol is substantially the same as that described in the first embodiment of the present invention described above, and therefore the description thereof is omitted.
  • the quantum cryptography transmission system According to the configuration of the quantum cryptography transmission system according to the first and second embodiments of the present invention described above, there is no need for a signal modulation device in the quantum cryptography transmission device and the quantum cryptography reception device as in the prior art.
  • a simple quantum cryptography transmission system can be provided.
  • since there is no active signal modulation even if an eavesdropper introduces probe light from the outside, it is impossible to obtain any information, and the risk of Trojan horse attacks can be eliminated.
  • This configuration requires precise control of optical circuits 1 2 2 2 1 2 A, and 2 2 A, which can be easily cleared by using PLG technology.
  • the quantum cryptography transmission system according to the first embodiment of the present invention illustrated in FIG. 1 includes a quantum cryptography transmission device 10 and a quantum cryptography reception device 20 that are symmetrical to each other.
  • the quantum cryptography transmission system according to the second embodiment of the invention also includes a quantum cryptography transmission device 10 A and a quantum cryptography reception device 20 A that are mutually symmetrical.
  • the quantum cryptography transmission device and the quantum cryptography reception / reception device connected to each other via a transmission path do not necessarily have to be mutually symmetrical.
  • the quantum cryptography transmission system may have a configuration in which a quantum cryptography transmission device 10 and a quantum cryptography reception device 2 OA are connected by a transmission line 30, or the quantum cryptography transmission system may be a quantum cryptography transmission device 10.
  • a quantum cryptography transmission system in which A and the quantum dark reception device 20 are connected by a transmission line 30 may be used.
  • FIG. 3 is a configuration diagram of a quantum cryptography transmission system according to a third embodiment of the present invention.
  • the illustrated quantum cryptography transmission system includes a photon pair generation source 40 arranged in the center and a pair of quantum cryptography receivers 20 arranged on both sides thereof.
  • the photon pair generation source 40 and each quantum cryptography receiver 20 are connected by an optical fine line 30 that transmits weak light.
  • Each of the quantum cryptography reception devices 20 has the same configuration as that of the quantum cryptography reception device 20 illustrated in FIG. That is, the right quantum cryptography receiver 20 includes a receiving-side optical circuit 2 2 and a light receiving unit 21 having first to fourth photon detectors A00, AOK A10, and A11.
  • the left quantum cryptography receiving device 20 includes a receiving-side optical circuit 22 and a light receiving unit 21 having first to fourth photon detectors B00, B01, B10, and B11.
  • FIG. 4 is a configuration diagram of a quantum cryptography transmission system according to a fourth embodiment of the present invention.
  • the illustrated quantum cryptography transmission system includes a photon pair generation source 40 arranged in the center and a pair of quantum cryptography receivers 2 OA arranged on both sides thereof. Photon source 40 and each quantum cryptography receiver 2 OA are connected by an optical fiber transmission line 4 4 for transmitting weak light.
  • Each of the quantum cryptography reception devices 20 A has a configuration similar to that of the quantum cryptography reception device 20 A illustrated in FIG. That is, the right quantum cryptography receiving device 2 OA is configured by a receiving side optical circuit 2 2 A and a light receiving unit 2 1 having first to fourth photon detectors A00, A01, A10, A11.
  • the left quantum cryptography receiving device 20A includes a receiving-side optical circuit 22A and a light receiving unit 21 having first to fourth photon detectors B00, BOK B10, and B11.
  • the active control device by configuring the receiving side optical circuits 2 2 and 2 2 A, which are the components of the quantum cryptography receivers 20 and 20 A in FIGS. 3 and 4, with planar optical circuits. It is possible to construct a simple quantum cryptography transmission system.
  • the third and fourth embodiments of the present invention do not depend on the implementation method of these devices. For example, it is possible to form a similar denois with a single optical fiber or a hybrid configuration of a planar optical circuit and an optical fiber. Even when such a device is used, the function of the quantum cryptography transmission system of the present embodiment is not lost.
  • the recording devices of the quantum cryptography receivers 20 and 20 are sufficient for personal computers, and ordinary Internet communication is sufficient for classical communication channels.
  • the photon pair generation source 40 is depicted as being placed at a location different from the quantum cryptography receivers 20 and 2 OA of both receivers.
  • the child pair generation source 40 may be incorporated in either one of the quantum cryptography receivers. In such a configuration, the distance from the photon pair source 40 to the light receiving unit 21 of both quantum cryptography receivers becomes asymmetric and the arrival timing of the photons differs, but the time difference is delayed. Operation is possible by synchronizing.
  • the photon pair generation source 40 has the same configuration as the photon pair generation source 40 shown in FIG. That is, the photon pair generation source 40 is composed of a pulsed laser light source 41 that emits a short optical pulse LP s , an asymmetric Matsuhatsu; a Linder interference system 4 2, a nonlinear optical crystal 4 3, and a beam splitter 4 4. Is done.
  • the operations of the quantum cryptography transmission systems according to the third and fourth embodiments of the present invention will be sequentially described with reference to the drawings.
  • a short optical pulse LP s from a pulse laser light source 41 installed in a photon pair generation source 40 is incident on an asymmetric Mach-Zehnder interferometer 42, and the coherent 2 is spatially separated by the difference between the long and short optical paths.
  • This double light pulse LP 2C is incident on the nonlinear optical crystal 43 and is split into two light pulses PP 2C by a parametric downward conversion process.
  • This split photon pair PP 2C has a quantum mechanical correlation.
  • the double quantum correlation photon pair PP 2P generated in this way is branched by a beam splitter 44 and distributed to both quantum cryptography receivers 20 through an optical fiber transmission line 30.
  • Each quantum cryptography receiving device 20 has a receiving side optical circuit 22.
  • First and second input ports 22 i n1 of the receiving-side optical circuit 22, 22 i n2 is coupled to the receiver input port 22 i n the optical fiber first transmission line 30 for transmitting faint light in the optical coupler 225.
  • the ut 4 is connected to the first to fourth photon detectors A00, A01, A10, and All of the light receiving unit 21, respectively.
  • u t4 is connected to the first to fourth photon detectors B00, BOU B10, and B11 of the light receiving unit 21, respectively.
  • the first to fourth photon detectors A00 to A11 or ⁇ 00 to ⁇ 11 of the light receiving unit 21 operate in synchronization with the photon pair generation source 31. These first to fourth receiving output ports 22. ut 1-22. first through of the fourth photon detector A00 ⁇ A11 or B00 ⁇ B11 the light receiving portion 21 connected to UT4, the first and second photon detector A00, A01 or B00, B01, the receiving-side optical circuit The presence or absence of a photon contained in the center pulse of the triple pulsed photon output from the 22 receiving side asymmetric Mach-Zehnder interferometers 221 is detected, and the third photon detector A10 or B10 is a receiving side optical circuit 22 Asymmetrical optical delay circuit 222 long optical waveguide 4th photon detector A11 or B11 is detected from the short optical waveguide of the receiving side asymmetric optical delay circuit 2 2 2 of the receiving side optical circuit 22 2.
  • the presence or absence of photons contained in the delayed pulse of the double pulsed photon output is detected. Synchronization between the photon pair generation source 40 and both quantum cryptography receivers 20 is performed via a classical communication channel (not shown). At this time, when the photon detection at the light receiving unit 21 of both quantum cryptography receiving devices 20 is ⁇ A00 or A01 ⁇ and ⁇ B00 or B01 ⁇ (1 Z 4 of all events), both If the photon detection at the light receiving unit 2 1 of the quantum cryptography receiver 20 is ⁇ A10 or A11 ⁇ and ⁇ B10 or B11 ⁇ (14 of all events), both quantum cryptography receivers
  • the receiving side optical circuit 22 can be controlled by a method such as temperature control so that the detector in which 20 photons are detected is completely correlated.
  • the quantum cryptography transmitter 10 has artificially selected the base bit value
  • both quantum cryptography receivers 20 have a base.
  • the bit value is passively determined by the optical coupler 2 2 5.
  • the base determined in this way is disclosed on the classical channel, bits that are not supported by the base are discarded, and the secret key is securely shared by recording only the values of the supported bits. Can do.
  • the operation until the double-quantum correlated photon pair PP 2 c generated by the photon pair generation source 40 is distributed between the two quantum cryptography receivers 2 OA by one optical fiber transmission line 30 is the same as that of the present invention described above. This is the same as the quantum cryptography transmission system according to the third embodiment.
  • Each quantum cryptography receiving device 2 OA has a receiving side optical circuit 2 2 A.
  • Receiver optical circuit 2 2 A receiver input port 2 2 i. Is coupled to an optical fiber transmission line 30 that transmits weak light.
  • UT 1-2. u t4 is connected to the first to fourth photon detectors A00, AOK A10, and A11 of the light receiving section 21, respectively.
  • Right quantum cryptography receiver 2 First to fourth receiving side output ports 22 of the receiving optical circuit 22A of the OA.
  • UT and ⁇ ⁇ ⁇ ⁇ are connected to the first to fourth photon detectors ⁇ 00 and ⁇ 0 ⁇ BIO and B11 of the light receiving unit 21, respectively.
  • the first to fourth photon detectors A00 to A11 or B00 to B11 of the light receiving unit 21 operate in synchronization with the photon pair generation source 40. These first to fourth receiving output ports 22. ut , ⁇ 22.
  • the first and second photon detectors A00, A01 or B00, B01 are the receiving side light Circuit 22 A receiving side asymmetric Mach-Zehnder drought system 223 detects the presence or absence of a photon contained in the center pulse of the triple pulse photon output
  • the third photon detector A10 or B10 is the receiving side optical circuit 22 A receiving side asymmetric Matsuhsunder interferometer 223 Detects the presence or absence of a photon that is trapped in an advanced pulse of a double-pulse photon output from the long optical waveguide of the 223, and the fourth photon detector A11 or B11 The presence or absence of photons contained in the
  • Synchronization between the photon pair generation source 40 and the two quantum cryptography receivers 2 OA is performed via a classical communication channel (not shown).
  • a classical communication channel not shown.
  • the photon detection at the light receiving unit 21 of both quantum cryptography receiving devices 2 OA is ⁇ A00 or A01 ⁇ and ⁇ B00 or B01 ⁇ (1Z4 of all events)
  • the light receiving unit When the photon detection at 21 is ⁇ A10 or A11 ⁇ and ⁇ B10 or B11 ⁇ (1 Z4 of all events), the quantum-detected receiver 2 OA's photon-detected detector is completely
  • the optical circuit 22 A on the receiving side can be controlled by a method such as temperature control.
  • This configuration requires precise control of the receiving-side optical circuits 2 2 and 2 2 A, but this can be easily cleared by using PLC technology. Since the number of photon detectors is doubled, the noise due to dark counting is doubled. However, since a modulator is not required, it can be almost canceled by eliminating the optical loss.
  • FIG. 5 is a block diagram of a quantum cryptography transmission system according to a fifth embodiment of the present invention.
  • the quantum cryptography transmission system shown in the figure is composed of a photon pair generation source 50 arranged at the center and a pair of quantum cryptography receivers 20 arranged on both sides thereof.
  • the photon pair generation source 50 and each quantum cryptography receiver 20 are connected by an optical fiber transmission line 30 that transmits weak light. That is, the quantum cryptography transmission system shown in FIG. 3 includes a photon pair generation source 50 instead of the photon pair generation source 40, except that the quantum cryptography transmission system according to the third embodiment of the present invention shown in FIG. It has the same configuration as the cryptographic transmission system.
  • the photon pair generation source 50 has the same configuration as the photon pair generation source 50 shown in FIG.
  • the left quantum cryptography receiving device 20 includes a receiving side optical circuit 22 and a light receiving unit 21 including first to fourth photon detectors A00, AOU A10, and A11.
  • the right quantum cryptography receiver 20 includes a reception-side optical circuit 22 and a light-receiving unit 21 including first to fourth photon detectors B00, BOK B10, and B11.
  • FIG. 6 is a configuration diagram of a quantum cryptography transmission system according to a sixth embodiment of the present invention.
  • the quantum cryptography transmission system shown in the figure has a photon pair source 50 located in the center and its two sides. And a pair of quantum cryptography receivers 2 OA arranged in the.
  • the photon pair light source 50 and each quantum cryptography receiver 2 OA are connected by an optical fiber transmission line 30 that transmits weak light. That is, the illustrated quantum cryptography transmission system is based on the fourth embodiment of the present invention shown in FIG. 4 except that a photon pair generation source 50 is provided instead of the photon pair generation source 40. It has the same configuration as the quantum cryptography transmission system.
  • the photon pair generation source 50 has the same configuration as the photon pair generation source 50 shown in FIG.
  • the left quantum cryptography receiving device 2 O A includes a receiving-side optical circuit 22 A and a light receiving unit 21 including first to fourth photon detectors A00, AOU A10, and A11.
  • the right quantum cryptography receiver 20 A is composed of a receiving-side optical circuit 22 A and a light receiving unit 21 including first to fourth photon detectors B00, BOK B10, and B11.
  • the receiving-side optical circuits 2 2 and 2 2 A which are the components of the quantum cryptography receivers 20 and 2 OA in FIGS. 5 and 6, with planar optical circuits, an active control device is not used. It is possible to configure a simple quantum cryptography transmission system.
  • the operation of the fifth and sixth embodiments of the present invention does not depend on the mounting method of these devices.
  • the recording devices of the quantum cryptography receivers 20 and 20A are personal computers, and ordinary Internet communication is sufficient for the classical communication path.
  • the photon pair generation source 50 may be incorporated in either one of the receiving devices.
  • Photon pair source 5 0 includes a continuous wave laser light source 5 1 for emitting a continuous laser beam LL c, a nonlinear optical crystal 5 3 to generate a quantum correlation photon pairs PP Q from a continuous laser beam LL C , Quantum correlated photon vs PP. It consists of a beam splitter _ 5 4 that branches.
  • a continuous laser beam LL c from the continuous wave laser light source 51 that is provided on photon pair source 50 is a contact with each other coherent at any point if it is within the coherence time. Therefore, this continuous laser beam LL c corresponds to the coherent double light pulse LP 2C in the third and fourth embodiments of the present invention. It has become.
  • This laser beam LL c is incident on the nonlinear optical crystal 53 and splits into two photons PP Q by the lametric down-conversion process.
  • This split photon pair PP Q has a quantum mechanical correlation.
  • Quantum correlated photon pairs PP Q thus generated is branched by bi one Musupuritsuta 54 are distributed between optical Huai / one by the transmission line 30 connexion both quantum cryptography communication apparatus 20.
  • Each quantum cryptography receiving device 20 has a receiving side optical circuit 22.
  • the first and second input ports 22 i n1 , 22; n2 of the reception side optical circuit 22 of each quantum cryptography receiver 20 are received by the optical fiber transmission line 30 that transmits weak light by the optical coupler 225. It is coupled to the side input port 22 i n .
  • u and 4 are connected to the first to fourth photon detectors A00, AOK A10, and A11 of the light receiving unit 21, respectively.
  • ut4 is connected to the first to fourth photon detectors B00, B0U B0 and B11 of the light receiving unit 21, respectively.
  • a detector (personal computer) connected to the light receiving unit 21 records a detector in which photon detection has occurred and its arrival timing.
  • ⁇ A00 or A01 ⁇ and 00 or B01 ⁇ are detected at the same time in the light receiving unit 21 of both quantum cryptography receivers 20 (1 Z4 of all events), and ⁇ A10 or All ⁇
  • ⁇ B10 or B11 ⁇ is detected at the same time (14 of all events)
  • the photon-detected detectors of both quantum cryptography receivers 20 are completely received by a method such as temperature control.
  • the side light circuit 22 can be controlled.
  • both quantum cryptography receivers 2 There is no correlation between 0 and it is not used for secret key generation.
  • the operation of the second quantum correlation photon pair PP Q generated by the photon pair generation source 50 is distributed to the two receivers 2 OA by the optical fiber transmission line 30 in the fifth embodiment of the present invention described above. Similar to the example.
  • Each quantum cryptography receiving device 2 OA has a receiving side optical circuit 22 A.
  • Receiving side input port Bok 22 i n the receiver side optical circuit 22 A of the quantum cryptography receiving equipment 20 A is coupled to an optical fiber one transmission line 30 for transmitting faint light.
  • the ut4 is connected to the first to fourth photon detectors A00 and AOK AIO A11 of the light receiving unit 21 , respectively.
  • Near-side quantum cryptography receiving device 2 First to fourth receiving side output ports 22 of OA receiving side optical circuit 22A. ut 1 ⁇ 22.
  • u t4 is connected to the first to fourth photon detectors B00, BOK B10, and B11 of the light receiving section 21, respectively.
  • a recording device personal computer connected to the light receiving unit 21 records the detector in which photon detection has occurred and its arrival timing.
  • reception is performed by methods such as temperature control so that the photon-detected detectors of both quantum cryptography receivers 2 OA are completely correlated.
  • the side light circuit 22 A can be controlled. For other combinations of detectors in which photons are detected, there is no complete correlation between the two quantum cryptography receivers 20 A and they are not used for secret key generation.
  • This configuration requires precise control of the receiving-side optical circuits 2 2 and 2 2 A, but this can be easily cleared by using PLC technology. Since the number of photon detectors is doubled, the noise due to dark counting is doubled, but since a modulator is not required, it can be almost canceled by eliminating the optical loss.
  • Non-Patent Documents 1 to 8 and Patent Document 1 Therefore, compared with the quantum cryptography devices shown in Non-Patent Documents 1 to 8 and Patent Document 1, the economic and technical burden for the authorized user's device and device operation can be greatly reduced.
  • a pair of quantum cryptography receivers 20 having the same configuration is arranged on both sides of the photon pair generation source 40 arranged in the center.
  • a pair of quantum cryptography receivers 2 OA having the same configuration is arranged on both sides of the photon pair generation source 40 arranged in the center.
  • a pair of quantum cryptography receivers 20 having the same configuration is arranged on both sides of the photon pair generation source 50 arranged in the center.
  • a pair of quantum cryptography receivers 2 OA having the same configuration is arranged on both sides of the photon pair generation source 50 arranged in the center.
  • the quantum cryptography transmission systems according to the third to sixth embodiments of the present invention have a configuration in which a pair of quantum cryptography receivers having the same configuration are arranged on both sides of a photon pair generation source arranged in the center.
  • the pair of quantum cryptography receivers arranged on both sides of the photon pair generation source arranged in the center do not necessarily have the same configuration and are different. May be.
  • the quantum cryptography receiver 20 is arranged on one side of the photon pair generation source 40 arranged in the center, and the other The quantum cryptography receiving device 2 OA may be arranged on the other side, or the quantum cryptography transmission system may have a quantum cryptography receiving device 2 on one side of the photon pair generation source 50 placed in the center. 0 may be arranged, and the quantum cryptography receiving device 20A may be arranged on the other side.

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Electromagnetism (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Optics & Photonics (AREA)
  • Optical Modulation, Optical Deflection, Nonlinear Optics, Optical Demodulation, Optical Logic Elements (AREA)
  • Optical Communication System (AREA)

Abstract

 本発明の量子暗号伝送システムは、送信装置(10A)と、受信装置(20A)と、それらの間を接続する伝送路(30)とを備える。送信装置は、量子ビットの情報担体となる光子を発生する発光部(11)と、送信側光回路(12A)とを有する。受信装置は、量子ビットの情報担体である光子を検出する受光部(21)と、受信側光回路(22A)とを有する。送信側光回路(12A)および受信側光回路(22A)は、一方の腕に光学遅延回路(123−1;223−1)を内包する非対称マッハツェンダー干渉系(123;223)と、この非対称マッハツェンダー干渉系(123;223)の2つの腕のそれぞれに結合する2つの送信側3dBカップラー(126;226)および(127;227)により構成される光回路である。

Description

明 細 書 量子暗号伝送システムおよび光回路 技術分野:
本発明は、 量子暗号伝送システムに関し、 特に、 光ファイバ一通信により暗号 秘密鍵を共有する量子暗号鍵配布を行う量子暗号伝送システムおよびそれに使用 される光回路に関する。 背景技術:
近年、 インターネットの爆発的普及、 電子商取引の実用化を迎え、 通信の秘密 保持 ·改竄防止や個人の認証など暗号技術の社会的な必要性が高まっている。 現在、 DES (データ暗号化規格: Data Encryption Standard) 暗号のような共通 鍵方式や RSA (R. Rivest. A. Shamir, L. Adelman) 暗号をはじめとする公開鍵 方式が広く用いられている。 しかし、 これらは 「計算量的安全性」 にその基盤を 置いている。
つまり、 現行の暗号方式は、 計算機ハードウヱァと暗号解読アルゴリズムの進 歩に常に脅かされている。 特に銀行間のトランザクションや軍事■外交にかかわ る情報などの極めて高い安全性が要求される分野においては、 原理的に安全な暗 号方式が実用になればそのィンパクトは大きい。
情報理論で無条件安全性が証明されている暗号方式に、 ワンタイムパッド法が ある。 ワンタイムパッド法は通信文と同じ長さの暗号鍵を用い、 暗号鍵を 1回で 使い捨てることが特徴である。
非特許文献 1 (ベネット (Bennett)、 ブラッサード (Brassard) 著 IEEEコン ピュータ、システム、信号処理国際会議(IEEE Int. Conf. on Computers, Systems, and Signal Processing, Bangalore, India, p. 175 (1984))) で、 現在 BB84 プロ卜コルとして広く知られている、 ワンタイムパッド法に使用する暗号秘密鍵 を安全に配送する具体的なプロトコルがベネット (Bennett) らによりはじめて提 案された。 これを契機に量子暗号の研究が盛んになつている。 量子暗号は物理法則が暗号の安全性を保証するため、 計算機の能力の限界に依 存しない究極の安全性保証が可能になる。 現在多く検討されている量子暗号装置 では一ビットの情報を単一光子の状態にエンコードして伝送する。 これは、 光子 が他の量子系に比べると環境による擾乱に強いと同時に、 既存の光ファイバ一通 信技術の活用によリ長距離の暗号鍵配布が期待できるためである。
理論的にその安全性が証明されている量子暗号装置では、 非特許文献 1に記載 されているように、 量子力学的 2自由度系の 2つの区別可能な状態とそれに共役 な状態 (その重ね合わせ状態) を利用して秘密鍵が安全に伝送される。 盗聴行為 は量子力学的状態に擾乱を与え、 正癍送受信者のデータ'中のエラーから漏洩情報 量が推定できるようにプロトコルが設計されている。
上記のような情報通信に用いられる量子状態はしばしば量子情報と呼ばれる。 量子情報を担う量子力学的 2自由度系は量子ビッ卜と呼ばれ、 それは数学的には スピン 1/2系と等価である。 以下、 担体となる物理系が光子の場合について、 従来技術を記述する。
本発明に関わる、 光子を量子ビット担体とし長距離伝送のナ::め光ファイバ一を '伝送路として用いる暗号鍵配布装置について、 以下に従来技術を説明する。 光子 を用いた量子暗号装置については、非特許文献 2 (ツビンデン (Zbinden) ほか著 「Exper ί mental Quantum Cryptography」、 Γ INTRODUCTION TO QUANTUM COMPUTATION AND IN0RMATI0N (ロー (Lo) ら編著)」 (Wor Id Scientific, .1 998年出版)、 1 20ページ)、非特許文献 3 (ェカート (Ekert)ほか著 rQuantum Cryptographyjs 「The Physics of Quantum Information (ポウメスター (Bouwmeester)ら編著) J (Springer, 2000年出版)、 1 5ページ)、 非特許文献 4 (ジサン (Gisin) ほ TQuantum Cryptography J レビューォブ-モダン-フィジックス(Rev. Mod. Phys. )、 74号(2002年出版)、 1 45-1 95ページ)に詳細な説明がある。 非特許文献 1では、 光子の持ちうる 2つの偏波状態に情報をェンコ一ドする、 偏波コーディングと呼ばれる量子暗号装置の実装が提案された。 しかしながら、 偏波コーディングには伝送路中の偏波回転の実時間制御および補償が必要となる ため、 光ファイバ一を伝送路として用いる長距離暗号鍵配布システムの実装方法 としてはあまり使われない。 長距離暗号鍵配布システムとしては、 2連微弱光パルス間の相対位相に情報を エンコードする、 位相コーデイングと呼ばれる量子暗号装置の実装がやはリベネ ットらにより提案され、 実現されている。
このようなコーディング方式とは別に、 量子ビッ卜担体となる光子の生成方式 にもいくつかの提案がある。 その中で有望視されている方式としては、 コヒーレ ント微弱光パルスを用いたものと、 量子相関光子対を用いたものとがある。 以下 では各々の方式を用いた量子暗号装置について、 従来技術を詳しく説明する。
コヒーレント微弱光パルスを用いた量子暗号装置
図 7は非特許文献 2〜 4に記載がある、 コヒーレント微弱光/ ルスを用いた位 相コーディングによる量子暗号装置を示している。 この量子暗号装置では、 2つ の非対称マッハツェンダー干渉系を光ファイバ一伝送路で直列に連結した構造の 光学干渉系が用いられる。
送信部 1 O Bに装備された微弱レーザ光源 7 1で発生した微弱な短光パルスを、 送信部 1 0 Bの非対称マッハツ Iンダー干渉系 7 2に入射することにより、 光フ アイバー伝送路 3 0上にその長短尺光路差だけ空間的に分離したコヒーレン卜 2 連微弱光パルス 7 L P tを生成 (準備) する。
ここで、 コヒーレントという言葉は、 長短尺光路差の明確に定義された非対称 マッハツェンダー干渉系 7 2により 2連微弱光パルス L P tの 2つのパルスの間 に相対位相が明確に定義できることを意味する。
2連微弱光パルス L P tは光ファイバ一伝送路 3 0上を伝送中に擾乱を受ける が、 それらの相対的位相関係や偏波面の関係は保存される。 受信部 2 0 Bの非対 称マッハツェンダー干渉系 7 4により、 2連微弱光パルス L P tは 3連パルス的 光子出力 L P 3 Cに変換され、 下流側の 2つのポー卜 7 4。u tい 7 4。u t 2に出力 される。
受信部 2 0 Bの光子検出器 7 5により、 非対称マッハツェンダー干渉系 7 4の 2つの下流ポート 7 4。u t 1、 7 4。u t 2に出力される 3連パルス的光子出力 L P 3 cの中央の光パルス中に含まれる光子の有無が識別され、記録装置(図示せず) で 記録される。
3連パルス的光子出力 L P 3 Cのうち、 中央の光パルスには、 送信部 1 O Bで非 対称マッハツヱンダー干渉系 7 2の長尺を通り受信部 2 0 Bで非対称マッハツエ ンダー干渉系 7 4の短尺を通ってきた光パルスと、 送信部 1 O Bで非対称マッハ ッェンダー干渉系 7 2の短尺を通り受信部 2 0 Bで非対称マッハツェンダ一干渉 系フ 4の長尺を通ってきた光パルスが寄与する。 それ故、 これら 2つの寄与の干 渉により 2つの出力ポート 7 4。u t 1、 7 4。u t 2への中央の光パルスの強度比は 2連微弱光パルス L P tの光学遅延 (相対的な位相)に正弦波関数的に依存する。 上記の光学干渉システムにおいて 2連微弱光パルス L P tに光学遅延 (相対的 な位相) に変調を与えることにより、 量子暗号の原理に基づく暗号鍵配布を行う ことができる。 この目的のため、 光パルスが送信部 1 O Bの非対称マッハツエン ダー干渉系 7 2を通過中に内包された位相変調器 7 6で { 0、 兀ノ2、 π、 3 π / 2 } の 4値の位相変調を行い、 光ファイバ一伝送路 3 0の伝送後の 2連パルス が受信部 2 0 Βの非対称マッハツヱンダー干渉系 7 4を通過中に内包された位相 変調器 7 7で { 0、 π / 2 } の 2値の位相変調を行う。
非対称マッハツェンダー干渉系 7 2および 7 4における光学遅延を適正に調整 することにより、 非特許文献 1に提案された非直交 4状態を用いる量子暗号鍵配 布プロ卜コルを実行し、 安全な鍵配布を行うことが可能である。
位相コーディングに基づく量子暗号装置は、 光フアイ/ 一伝送路 3 0との相性 も良く、 長距離鍵配布が可能であるというメリットがある。 しかしながら、 送信 部 1 0 Βおよび受信部 2 0 Βがそれぞれ持つ非対称マツハツ;!:ンダー干渉系 7 2、 7 4の相対光学遅延を、 光波長なみの _精度で維持しなければならないという問題 がある。
これら送信部 1 Ο Βおよび受信部 2 0 Βに分散して配置された干渉系 7 2、 7 4の光学遅延は、 温度変化その他の原因により独立にゆらいだり ドリフ卜したり するため、 光干渉効果は容易に消失する。 この問題を解決するためには、 両干渉 系 7 2、 7 4の相対光学遅延変化を測定し、 測定結果をフィードバックして相対 光学遅延を一定に維持するアクティブな制御装置が必要となる。 このような測定 装置はそれ自体がシステムを複雑化するだけではなく、 測定に用いる参照光がシ ステムノイズを増加させ、 量子暗号装置の性能劣化の原因となる。
近年、上記のような問題を解決するため、平面光回路(PLC: Photon i c L i ghtwave Circuit)技術を応用した量子暗号装置が考案され開発されている。平面光回路技 術を応用した量子暗号装置は、例えば、非特許文献 5 (南部ほか著 ΓΒΒ84 Quantum Key Distribution System Based on Silica- Based Planar Lightwave Circuitsj ジャパン'ジャーナル'ォブ'アプライド'フィジックス (JpnvJ. Appl. Phys. )s 43号 (20 Ο 4年出版)、 L 1 1 09ページ)、 非特許文献 6 (木村ほか著 「S ingle - photon Interference over 150 km Transmission Using Si I ica-based I integrated - optic Interferometers for Quantum Gryptographyj ジャパン -ジ ャ一ナル 'ォブ■アプライド■ フィジックス (Jpn J. Appl. Phys.)、 43号 (2 004年出版)、 L 1 21 7ページ)、非特許文献 7 (南部ほか著「0ne- way Quantum Key Distribution System based on Planar Lightwave GircLHtj ジャパン■ン ヤーナル■ォブ .アプライ ド ' フィジックス (Jpn Appl. Phys. ) 45号、 6 A巻 (2006年出版)、 5344— 5348ページ) および特許文献 1 (特開 2003- 249928号公報) に開示されている。
平面光回路技術では、 非対称マツハツヱンダー干渉系をシリコン基板上にバタ 一二ングで形成した光導波路で作製する。 これにより、 外乱により影響を受ける 'ことのない安定な光学干渉系を、 温度制御というパッシブな制御のみによって実 現することができ、 低雑音のシステムを構築できるというメリツ卜がある。
PLC を用いた実装の場合、 先に示したような位相変調器を内包した低損失な非 対称マッハツ Iンダー干渉系を製作することは現在の技術では容易ではない。 コ ス卜增は問題としないとしても、 受偉側デバイスの光学損失の増加は、 微弱光を 情報担体として用いる量子暗号装置の性能劣化に直結するため、 容認できない問 題である。 この問題を解決するため、 変調器を非対称マッハツェンダー干渉系の 外部に配置した、 図 8や図 9に示したような量子暗号装置が考案され、 開発され ている。
非特許文献 7で公知となっている図 8に示す量子暗号装置では、 送信部 1 0C に装備された微弱レーザ光源 81で発生した微弱な短光パルスを送信部 1 0Cの PLC により構成された非対称マッハツエンダー干渉系 82に入射することより、 光ファイバ一伝送路 30上にその長短尺光路差だけ空間的に分離したコヒーレン ト 2連微弱光パルス LP 2Cを生成 (準備) する。 2連微弱光パルス L P2Cは光ファイバ一伝送路 30上を伝送する。 受信部 20 Cの非対称マツハツヱンダー干渉系 84により、 2連微弱光パルス L P2Cは 3連 光パルス L P3Cに変換され、 下流側の 2つのポート 84。u tい 84。u t 2に出力 される。 受信部 20 Cの光子検出器 85により、 非対称マツハツ:!:ンダー干渉系 84の 2つの下流ポート 84。u t 1、 84。u t 2に出力される 3連パルス的光子出 力 LP3Cの中央の光パルス中に含まれる光子の有無が識別され、 記録装置 (図示 せず) で記録される。
送信部 1 OCの非対称マツハツ 1ンダー干渉系 82の下流に直列に挿入した位 相変調器 86、 87に、 それぞれの変調器の 2連微弱光パルス LP 2Cの通過時に 同期してパルス的な変調信号を印加することにより、 2連微弱光パルス L P 2Cの 一方のパルスに選択的に {0、 7ΤΖ2.、 π、 3 π/2}の 4値の位相変調を与え、 もって 2連微弱光パルス LP 2Cの光学遅延 (相対位相) に 4値変調を与える。 受信部 20 Cの非対称マツハツヱンダー干渉系 84の上流に直列に揷入した位 相変調器 88に、 2連微弱光パルス L P2Cの通過時に同期してパルス的な変調信 号を印加することにより、 2連微弱光パルス L P 2Cの一方のパルスに選択的に {0、 7Γ/2} の 2値の位相変調を与える。 もって 2連微弱光パルス L P2Cの光 学遅延 (相対位相) に 2値変調を与える。
非対称マッハツェンダー干渉系 82および 84における光学遅延を調整するこ とにより、 図 7の量子暗号装置と同様に非特許文献 1に提案された非直交 4状態 を用いる量子暗号鍵配布プロトコルを実行し、 安全な鍵配布を行うことが可能で
00る
一方、 非特許文献 5および特許文献 1で公知となっている図 9に示す量子暗号 装置では、 送信装置 1 ODに装備された微弱レーザ光源 91で発生した微弱な短 光パルスを、 送信側の PLCにより構成され、 対称マッハツェンダー干渉系 92と それにカスケ一ドに接続された非対称マツハツ:!:ンダー干渉系 93とに入射する ことより、 光ファイバ一伝送路 30上に非対称マッハツェンダー干渉系 93の長 短尺光路差だけ空間的に分離したコヒーレント 2連微弱光パルスまたはそれらの 構成要素である先進 '遅延いずれかの微弱光パルス LP tを生成 (準備) する。 これらの微弱光パルス LP tは光ファイバ一伝送路 30上を伝送され、 受信装 置 20 Dの非対称マッハツヱンダ一干渉系 95を通過後、 その下流側の 2つのポ 一卜 95。u t 1、 95。ut2への光子到着時間が、 送信装置 1 O Dに同期して動作 する光子検出器 96により観測され、 識別 '記録装置 (図示せず) によって長短 尺光路差相当の時間分、 分離された 3つのタイムスロッ卜のいずれであつたかが 識別,記録される。
送信装置 1 ODの対称マツハツ:!:ンダー干渉系 92の一方の光路には位相変調 器 97が挿入されており、微弱レーザ光源 91から入射された微弱光パルスは {0、
π、 37Γ/2} の 4値から選択された位相変調を受ける。
付与される位相変調が {0、 7d の場合には光パルスは非対称マッハツエンダ 一干渉系 93の長尺又は短尺のみを伝搬し、 位相変調値に依存して前後いずれか の光パルス LP tが光ファイバ一伝送路 30上に生成 (準備) される。
付与される位相変調が {兀 2、 37Γ/2] の if合には微弱光パルスは非対称 マッハツェンダー干渉系 93の長短尺の両方を伝搬し、 位相変調値に依存して相 対位相が 7Γ変化するコヒーレント 2連光パルス L P tが光ファイバ一伝送路 30 上に生成 (準備) される。
位相変調器 97における位相変調値が {0、 兀} の場合には、 中央のタイムス 口ッ卜に出現する光子の出力ポー卜と位相変調値が相関し、 位相変調器 97にお ける位相変調値が {7Γ 2、 37Γ/2} の場合には、 第 1と第 3のタイムスロッ 卜に出現する光子の出力ポートと位相変調値が相関するように、 非対称マツハツ ェンダー干渉系 93および 95における光学遅延を適切に調整することにより、 非特許文献 1に提案された非直交 4状態を用いる量子暗号鍵配布プロ卜コルを実 行し、 安全な鍵配布を行うことが可能である。
量子相関光子対を用いた量子暗号装置
次に、 量子ビッ卜担体としてコヒーレント微弱光パルスの代わりに量子相関光 子対を用いた量子暗号装置について説明する。 この方式では装置構成がよリ複雑 になるものの、 高い安全性が保証されているため実用化に向けて精力的に研究が 行われている。 量子相関光子対を用いた方式としては、 光源にパルスレーザを用 いたものと連続発振レーザを用いたものとがあリ、 以下では各々について詳しく 説明する。 パルスレーザによる量子相関光子対を用いた量子暗号装置
図 1 0は非特許文献 8 (ベネッ ト(Bennet)ほか著 「Quantum cryptography without Bel Γ stheoremj フィジカル-レビュー-レターズ (Phys. Rev. Lett. )、 68号(1 992年出版)、 557— 559ページ) に記載のある量子相関光子対 を用いた量子暗号装置を示す。
図 1 0に示す量子暗号装置では、 中央に配置された光子対発生源 40によって 生成された量子相関光子対を光ファイバ一伝送路 30によって 2つの受信装置 2 0 Eに分配し、 受信装置 20 Eが持つ PLG非対称マッハツヱンダー干渉系 1 09 でそれぞれを分析する構成となっている。
光子対発生源 40に装備されたパルスレーザ光源 41からの短光パルス L Ps を非対称マッハツェンダー干渉系 42に入射することにより、 その長短尺光路差 だけ空間的に分離したコヒーレント 2連光パルス P2Cを生成 (準備) する。 この 2連光パルス LP2Cは非線形光学結晶 43に入射され、 パラメトリック下 方変換過程によってそれぞれが 2つの光パルス P P2Cに分裂する。 この分裂後の 光子対 P P2Cはエネルギー保存則により約 2倍の波長となり、 お互いの波長およ び分裂のタイミングには量子力学的な相関がある。 こうして生成された 2連量子 相関光子対 P P2Cはビームスプリッター 44で分岐され、 光ファイバ一伝送路 3 0によって 2つの受信装置 20 Eに分配される。
両受信装置 20 Eが持つ非対称マツハツヱンダー干渉系 1.09により、 2連量 子相関光子対 P P2Cは 3連パルス的光子出力 LP3Cに変換され、下流側の 2つの ポート 1 09。ut 1、 1 09。ut2に出力される。 光子検出器 1 1 1により、 非対 称マッハツェンダ一干渉系 1 09の 2つの下流ポート 1 09。u t 1、 1 09。u t 2 に出力される 3連パルス的光子出力 L P3Cの中央の光パルス中に含まれる光子 の有無が識別され、 記録装置 (図示せず) で記録される。
3連パルス的光子出力し P3Cのうち、 中央の光パルスには、 光子対発生源 40 で非対称マッハツェンダー干渉系 42の長尺を通リ、 受信装置 20 Eで非対称マ ッハツヱンダー干渉系 1 09の短尺を通ってきた光パルスと、 光子対発生源 40 で非対称マッハツェンダー干渉系 42の短尺を通り、 受信装置 20 Eで非対称マ ッハツェンダー干渉系 1 09の長尺を通ってきた光/ ルスが寄与する。その結果、 これら 2つの寄与の干渉にょリ両受信装置 2 0 Eによる 2つの出力ポー卜の同時 光子検出確率は、 2連量子相関光子対 P P 2 Cの光学遅延 (相対的な位相) に正弦 波関数的に依存する。
この光学干渉システムにおいて 2連量子相関光子対 P P 2。の光学遅延 (相対的 な位相) に変調を与えることにより、 量子暗号の原理に基づく暗号鍵配布を行う ことができる。 この目的のため、 両受信装置 2 0 Eの非対称マッハツェンダー干 渉系 1 0 9の上流に直列に挿入した位相変調器 1 1 2に、 2連量子相関光子対 P P 2 Cの通過時に同期してパルス的な変調信号を印加することにより、 2連量子相 関光子対 P P 2 Cの一方のパルスに選択的に { 0、 7Γ / 2 } の 2値の位相変調を与 え、 もって 2連量子相関光子対 P P 2 Cの光学遅延 (相対位相) に 2値変調を与え る。
両受信装置 2 0 Eの非対称マッハツェンダー干举系 1 0 9における光学遅延を 適正に調整することにより、 非特許文献 8に提案された非直交 4状態を用いる量 子暗号鍵配布プロ卜コルを実行し、 安全な鍵配布を行うことが可能である。
連続発振レーザによる量子相関光子対を用いた量子暗号装置
図 1 1は非特許文献 8に記載のある量子相関光子対を用いた量子暗号装置を示 す図である。
図示の量子暗号装置の大まかな構成は、 前記の図 1 0に示すものと同じである が、 光源としてパルスではなく連続発振レーザを用いる点、.及び、 非線形光学結 晶直前の非対称マッハツェンダー干渉系が不要である点が、 図 1 0に図示した量 子暗号装置と異なる。 光子対発生源 5 0に装備された連続発振レーザ光源 5 1か らの連続的なレーザ光 L L cは、そのコヒーレンス時間内であればどの点において もお互いにコヒーレントであり、 明確な位相関係がある。
したがって、 この連続的なレーザ光 L L cは、図 1 0に示した前記パルスレーザ による量子暗号装置におけるコヒーレン卜 2連光パルス L P 2 Cに相当し、 この場 合は 2連ではなく無限連とも言える状態となっている。このレーザ光 L L cは非線 形光学結晶 5 3に入射され、 パラメ トリック下方変換過程によって 2つの光子 P P Qに分裂する。
前述したように、 この分裂後の光子対 P P。は量子力学的な相関を持つ。こうし て生成された量子相関光子対 P P Qはビームスプリッタ一 5 4で分岐され、光ファ ィバー伝送路 3 0によって両受信装置 2 0 Eに分配される。
量子相関光子対 P P。は光ファイバ一伝送路 3 0上を伝送中に擾乱を受ける力、 コヒーレンス時間内の相対的位相関係や偏波面の関係は保存される。 量子相関光 子対 P P 0は 2つの受信装置 2 0 Eそれぞれが持つ非対称マッハツヱンダ一干渉 系 1 0 9により、 一度分岐された後、 その長短尺光路差に相当する遅延を受けて 再び合波され、 下流側の 2つのポート 1 0 9。u t 1、 1 0 9。u t 2に出力される。 光子検出器 1 1 1により、 非対称マッハツェンダー干渉系 1 0 9の 2つの下流 ポート 1 0 9。u t 1、 1 0 9。u t 2に出力される光子の有無が識別され、 記録装置
(図示せず) で記録される。
図 1 0に示した前記パルスレーザによる量子暗号装置では、 3連パルス的光子 出力 L P 3 Cのうち中央の光パルスのみを検出してし,、たが、 図 1 1に示す連続発振 レーザによる量子暗号装置の場合には、 レーザ光のどの点においても重ね合わせ による干渉が実現されているため、任意のタイミングで検出を行うことができる。 この干渉にょリ両受信装置 2 0 Eによる 2つの出力ポー卜の同時光子検出確率 は、非対称マッハツェンダー干渉系 1 0 9における量子相関光子対 P P。の光学遅 延(相対的な位相)に正弦波関数的に依存する。この量子力学的干渉を利用して、 図 1 0に示した前記パルスレーザによる相関光子対 P P 2 Cを用いた量子暗号装 置の場合と同様に、 両受信装置 2 0 Eの非対称マツハツヱンダー干渉系 1 0 9の 上流に直列に挿入した位相変調器 1 1. 2を用いることで、 非特許文献 8に提案さ れた非直交 4状態を用いる量子暗号鍵配布プロトコルを実行し、 安全な鍵配布を 行うことが可能である。
上記の PLGを用いた量子暗号装置が機能することは確認されているが、 量子暗 号鍵配布プロトコルの実行のために位相変調器による能動的変調が必要であり、 位相変調器の安定制御のためのバイアス制御の必要もあり、 装置が煩雑になって いた。
また盗聴者が外部からプローブ光を導入することによって変調器の位相変調値 を盗聴する、 いわゆるトロイの木馬型攻撃が原理的には可能であり、 この種の攻 撃に対する安全性の保証を得られないという問題があった。 上述の非特許文献 1〜4、 非特許文献 5〜7、 非特許文献 8および特許文献 1 に開示された量子暗号装置には前述したように問題がある。
要約すると、 非特許文献 1〜4に示された従来の位相コーディングによる量子 暗号装置には、 2つの非対称マッハツェンダー干渉系の光路長の相対差を長時間 にわたつて維持する必要があり、 そのためにアクティブな制御装置が必要となり 装置が複雑化する。
この問題は、 非特許文献 5〜 7および特許文献 1に示されたように、 2つの非 対称マッハツェンダー干渉系を PLCで構成することにより回避できるが、 能動的 信号変調装置とその制御系が必要になリ装置が複雑化する。
すなわち、 非特許文献 8に開示された量子暗号装置を含めて、 いずれの実装方 法を選んでも、 装置の複雑化を避けることが困難であった。 また、 いずれの方法 も能動的信号変調を行うため、 盗聴者によるトロイの木馬型攻撃の危険性があつ た。 発明の開示:
本発明は上述した従来技術の抱える問題点に鑑みてなされたものであり、 その 目的は正規利用者の持つべき装置が従来技術よリ簡単な装置構成で済み、 かつ盗 聴者によるトロイの木馬型攻撃の危険がない量子暗号伝送システムおよびそれに 使用される光回路を提供することにある。 本発明による光回路は、 一方の腕に光 学遅延回路を内包する非対称マッハツェンダー干渉系、 および前記光学遅延回路 の伝搬長に相当する伝搬遅延を異なるポートを伝搬する光子間に与える手段を内 包することを特徴とする。
本発明の第 1の態様によれば、 前記光回路は、 一方の腕に光学遅延回路を内包 する非対称マツハツ:!:ンダー干渉系、 および前記光学遅延回路の伝搬長と等しい 伝搬長を有する光学遅延回路を内包する光路とこれを内包しない光路を 3 d B力 ップラーで結合した非対称光学遅延回路、 およびこれらを共通の伝送路に結合す る 3 d Bカップラーにより構成される。 本発明の第 2の態様によれば、 前記光回 路は、 一方の腕に光学遅延回路を内包する非対称マツハツ:!:ンダー干渉系、 およ び前記非対称マッハツェンダー干渉系の 2つの腕のそれぞれに結合する 2つの 3 d Bカップラーにより構成される。
本発明によると正規利用者が持つべき装置の構造を簡単化でき、 その取扱いが 容易になる。 従って、 非特許文献 1〜8および特許文献 1に開示された量子暗号 装置に比べて、 正規利用者の装置および装置運用のための経済的および技術的負 担を大幅に軽減することができる。 同時にトロイの木馬型攻撃に対する安全性を 有する量子暗号装置を提供できる。 図面の簡単な説明:
図 1は本発明の第 1の実施例による量子暗号伝送システムを示す構成図である。 図 2は本発明の第 2の実施例による量子暗号伝送システムを示す構成図である。 図 3は本発明の第 3の実施例による量子暗号伝送システムを示す構成図である。 図 4は本発明の第 4の実施例による量子暗号伝送システムを示す構成図である。 図 5は本発明の第 5の実施例による量子暗号伝送システムを示す構成図である。 図 6は本発明の第 6の実施例による量子暗号伝送システムを示す構成図である。 図 7はコヒーレント微弱光パルスを用いた第 1の従来の量子暗号装置を示す構 成図である。
図 8はコヒーレント微弱光/ ルスを用いた第 2の従来の量子暗号装置を示す構 成図である。
図 9はコヒーレント微弱光パルスを用いた第 3の従来の量子暗号装置を示す構 成図である。
図 1 0は量子相関光子対を用いた第 4の従来の量子暗号装置を示す構成図であ る。
図 1 1は量子相関光子対を用いた第 5の従来の量子暗号装置を示す構成図であ る。 発明を実施するための最良の形態:
以下、 図面を参照して本発明の実施の形態を詳細に説明する。 本発明の第 1及 び第 2の実施例では、 コヒーレント微弱光パルスを用いて本発明を実施した場合 について説明する。 また、 本発明の第 3乃至第 6の実施例においては、 量子相関 光子対を用いて本発明を実施した場合について説明する。
図 1は本発明の第 1の実施例による量子暗号伝送システムの構成図である。 図 示の量子暗号伝送システムは、 量子暗号送信装置 1 0と、 量子暗号受信装置 20 と、 それらの間を接続する光ファイバ一伝送路 30とから構成されている。
量子暗号送信装置 1 0は、 第 1乃至第 4の微弱レーザ光源 LD00、 LDOK LD10、 LD11から成る発光部 1 1と、 送信側光回路 1 2とにより構成されている。 第 1乃 至第 4の光源 LD00〜LD11は、それぞれ、量子ビッ卜の情報担体となる第 1乃至第 4の光子を発生する。図示の例では、発光部 1 1は第 1乃至第 4の光源 LD00〜し D11 から構成されているが、 これに限定きれないのは勿論である。 とにかく、 発光部 1 1は、 量子ビットの情報担体となる第 1乃至第 4の光子を選択的に発生する構 成であればよい。
送信側光回路 1 2は、 第 1乃至第 4の光子をそ ぞれ入力する第 1乃至第 4の 送信側入力ポー卜 1 2 i nい 1 2 i n2、 1 2; n3、 および 1 2 , n4と伝送路 30に 接続された 1つの送信側出力ポート 1 2。u tとを持つ。 送信側光回路 1 2は、 送 信側非対称マツハツヱンダ一干渉系 1 21と送信側非対称光学遅延回路 1 22と 送信側 3 d Bカップラー 1 25とにより構成される。 送信側非対称マッハツエン ダー干渉系 1 21は、 一方の腕に第 1.の送信側光学遅延回路 1 21—1を内包す る。 送信側非対称光学遅延回路 1 22は、 第 1の送信側光学遅延回路 1 21— 1 の伝搬長と等しい伝搬長を有する第 2の送信側光学遅延回路 1 22— 1を内包す る光路とこれを内包しない光路を 3 d Bカップラ一 1 22— 2で結合した回路で ある。 送信側 3 d Bカップラー 1 25は、 送信側非対称マツハツヱンダー干渉系 1 21 と送信側非対称光学遅延回路 1 22とを共通の伝送路 30に結合するもの である。 ここで送信側非対称光学遅延回路 1 22は、 第 1の送信側光学遅延回路 21 - 1の伝搬長に相当する伝搬遅延を異なるポー卜を伝搬する光子間に与え る手段として機能する。
詳述すると、送信側光回路 1 2は、第 1及び第 2の送信側入力ポート 1 2 , π,、 1 2 i n2に接続されると共に、 第 1の出力ポート 1 2。ut 1を持つ送信側非対称マ ッハツェンダー干渉系 1 21と、 第 3及び第 4の送信側入力ポート 1 2 i n3、 1 2 i n4に接続されると共に、 第 2の出力ポート 1 2。ut2を持つ送信側非対称光学 遅延回路 1 22と、 第 1の出力ポート 1 2。1^1と第2の出カポ一ト 1 2。u t 2と を送信側出力ポート 1 2。u tに結合するための送信側 3 d Bカップラー 1 25と から構成されている。 すなわち、 送信側光回路 1 2は、 送信側非対称マッハツエ ンダー干渉系 1 21と送信側非対称光学遅延回路 1 22とが並列に結合された構 成を有する。 送信側非対称光学遅延回路 1 22は、 1組の長尺および短尺光路を 有する光導波路から構成される。 送信側非対称光学遅延回路 1 22の長尺光 に 第 2の送信側光学遅延回路 1 22- 1が形成されている。 送信側非対称マツハツ エンダー干渉系 1 21の一方の腕 (長尺光路) に第 1の送信側光学遅延回路 1 2 1一 1が形成されている。
量子暗号受信装置 20は、 第 1乃至第 4の光子検出器 D00、 DOK D10、 D11から 成る受光部 21 と、 伝送路 30と受光部 21との間に設けられた受信側光回路 2 2とにより構成されている。 図示の例では、 受光部 21は第 1乃至第 4の光子検 出器 D00〜D11から構成されているが、 これに限定されないのは勿論である。受光 部 21は、 量子ビッ卜の情報担体である光子到着の有無を検出するものである。 図示の受信側光回路 22は、 上記送信側光回路 1 2と対称系となるように設け ちれている。 すなわち、 受信側光回路 22は、 伝送路 30に接続された 1つの受 信側入力ポー卜 22 i nと、 第 1乃至第 4の受信側出力ポー卜 22。u t 1、 22。u t 2、 22。u t 3、 および 22。ut4とを持つ。 第 1乃至第 4の受信側出力ポート 22 。u t 1〜22。u t 4に受光部 21が接続されている。 受信側光回路 22は、 受信側 非対称マッハツェンダー干渉系 221と受信側非対称光学遅延回路 222と受信 側 3 d Bカップラ一225とより構成されている。 受信側非対称マッハツエンダ 一干渉系 221は、一方の腕に第 1の受信側光学遅延回路 221 - 1を内包する。 受信側非対称光学遅延回路 222は、 第 1の受信側光学遅延回路 221— 1の伝 搬長と等しい伝搬長を有する第 2の受信側光学遅延回路 222- 1を内包する光 路とこれを内包しない光路を 3 d Bカップラー 222— 2で結合した回路である。 受信側 3 d Bカップラー 225は、 受信側非対称マッハツ Iンダー干渉系 221 と受信側非対称光学遅延回路 222とを共通の伝送路 30に結合するものである。 ここで受信側非対称光学遅延回路 222は、 第 1の受信側光学遅延回路 221一 1の伝搬長に相当する伝搬遅延を異なるポー卜を伝搬する光子間に与える手段と して機能する。
詳述すると、受信側光回路 2 2は、第 1及び第 2の受信側出力ポ一ト 2 2。 u t 、 2 2。u t 2に接続されると共に、 第 1の入力ポート 2 2 i n 1を持つ受信側非対称マ ッハツェンダー干渉系 2 2 1と、 第 3及び第 4の受信側出力ポート 2 2。u t 3、 2 2。u t 4に接続されると共に、 第 2の入力ポート 2 2 l n 2を持つ受信側非対称光学 遅延回路 2 2 2と、第 1の入力ポート 2 2 i n 1と第 2の入力ポート 2 2 i n 2とを受 信側入力ポート 2 2 i nに結合するための受信側 3 d Bカップラー 2 2 5とから 構成されている。 すなわち、 受信側光回路 2 2は、 受信側非対称マッハツエンダ 一干渉系 2 2 1 と受信側非対称光学遅延回路 2 2 2とが並列に結合された構成を 有する。 受信側非対称光学遅延回路 2 2 2は、 1組の長尺および短尺光路を有す る光導波路から構成されている。 受信側非対称光学遅延回路 2 2 2の長尺光路に 第 2の受信側光学遅延回路 2 2 2 - 1が形成され いる。 受信側非対称マツハツ エンダー干渉系 2 2 1の一方の腕 (長尺光路) に第 1の受信側光学遅延回路 2 2 1― 1が形成されている。
量子暗号送信装置 1 0と量子暗号受信装置 2 0との間を接続する光ファイバ一 伝送路 3 0は、 量子情報のキャリアとなる微弱光を伝送する。
図 2は本発明の第 2の実施例による量子暗号伝送システムの構成図である。 図 示の量子暗号伝送システムは、 量子暗号送信装置 1 O Aと、 量子暗号受信装置 2 O Aと、 それらの間を接続する光ファイバ一伝送路 3 0とから構成されている。 量子暗号送信装置 1 O Aは、 送信側光回路の構成が図 1に示されたものと相違 している点を除いて、図 1に示した量子暗号送信装置 1 0と同様の構成を有する。 従って、 送信側光回路に 1 2 Aの参照符号を付してある。
送信側光回路 1 2 Aは送信側非対称マッハツェンダー干渉系 1 2 3と、 この送 信側非対称マッハツェンダー干渉系 1 2 3の 2つの腕のそれぞれに結合する 2つ の送信側 3 d Bカツブラー 1 2 6および 1 2 7とによリ構成されている。 送信側 非対称マッハツェンダー干渉系 1 2 3は、 一方の腕に送信側光学遅延回路 1 2 3 一 1を内包する。 2つの送信側 3 d Bカップラー 1 2 6および 1 2 7は、 送信側 光学遅延回路 1 2 3— 1の伝搬長に相当する伝搬遅延を異なるポートを伝搬する 光子間に与える手段として機能する。 詳述すると、 送信側光回路 1 2 Aは、 第 1及び第 2の送信側入力ポート 1 2 i n い 1 2 i n 2と送信側出力ポート 1 2。u tとの間に接続された送信側非対称マッハ ツェンダー干渉系 1 2 3と、 第 3の送信側入力ポート 1 2 i n 3と送信側非対称マ ッハツ:!:ンダー干渉系 1 2 3の一方の腕 (長尺光路) とに接続された第 1の送信 側 3 d Bカップラー (第 1の光導波路) 1 2 6と、第 4の送信側入力ポー卜 1 2; n 4と送信側非対称マッハツェンダー干渉系 1 2 3の他方の腕 (短尺光路) とに接 続された第 2の送信側 3 d Bカップラー (第 2の光導波路) 1 2 7とから構成さ れている。 送信側光学遅延回路 1 2 3— 1は送信側非対称マッハツェンダー干渉 系 1 2 3の一方の腕 (長尺光路) に形成されている。
量子暗号受信装置 2 0 Aは、 受信側光回路の構成が図 1に示されたものと相違 している点を除いて、図 1に示した量子暗号受信装置 2 0と同様の構成を有する。 従って、 受信側光回路に 2 2 Aの参照符号を付し^:ある。 図示の受信側光回路 2 2 Aは、 上記送信側光回路 1 2 Aと対称系となるように設けられている。
すなわち、 受信側光回路 2 2 Aは、 送信側光回路 1 2 Aと同様に、 受信側非対 称マッハツエンダー干渉系 2 2 3と、 この受信側非対称マッハツエンダー干渉系 2 2 3の 2つの腕のそれぞれに結合する 2つの受信側 3 d Bカップラー 2 2 6お よび 2 2 7とより構成されている。 受信側非対称マッハツェンダー干渉系 2 2 3 は、 一方の腕に受信側光学遅延回路 2 2 3— 1を内包する。 2つの受信側 3 d B 力ップラー 2 2 6および 2 2 7は、 受信側光学遅延回路 2 2 3 - 1の伝搬長と等 しい伝搬遅延を異なるポートを伝搬する光子間に与える手段として機能する。 詳述すると、 受信側光回路 2 2 Aは、 第 1及び第 2の受信側出力ポート 2 2。u t 1、 2 2。u t 2と受信側入力ポート 2 2 i nとの間に接続された受信側非対称マツ ハツヱンダー干渉系 2 2 3と、第 3の受信側出力ポ一卜 2 2。 u t 3と受信側非対称 マッハツェンダー干渉系 2 2 3の一方の腕 (長尺光路) とに接続された第 1の受 信側 3 d Bカップラー (第 1の光導波路) 2 2 6と、 第 4の受信側出力ポート 2 2。 u t 4と受信側非対称マッハツェンダー干渉系 2 2 3の他方の腕 (短尺光路) と に接続された第 2の受信側 3 d Bカップラー (第 2の光導波路) 2 2 7とから構 成されている。 受信側光学遅延回路 2 2 3 - 1は受信側非対称マツハツ:!:ンダー 干渉系 2 2 3の一方の腕 (長尺光路) に形成されている。 図 1および図 2に示す量子暗号伝送システムにおいて、 光回路 1 2、 2 2、 1 2 A、 2 2 Aを平面光回路で構成することにより、 アクティブな制御装置を用い ることなく簡便な量子暗号伝送システムを構成することが可能である。 しかしな がら、 本実施例の作用はこれらのデバイスの実装法には依存しない。 例えば、 光 ファイバーや、 平面光回路と光ファイバ一のハイブリツド構成により同様なデバ イスを構成することは可能である。 このようなデバイスを用いた場合でも、 本発 明の第 1および第 2の実施例による量子暗号伝送システムの機能が失われること はない。 また、 図 1〜図 2には示されていないが、 量子暗号送信装置および量子 暗号受信装置の記録装置はパーソナルコンピュータで、 古典通信路は通常のイン ターネット通信で十分である。
以下、 図を参照しながら、 本発明の第 1および第 2の実施例による量子暗号伝 送システムの動作について順次説明する。
最初に図 1を参照して、 本発明の第 1の実施例による量子暗号伝送システムの 動作について説明する。
図 1において、 正規送信者は同一波長; Iのコヒーレント光 発生する第 1乃至 第 4の微弱レーザ光源 LD00、 LOOK LD10、 LD1 1からランダムにひとつの光源を選 び、 選ばれた光源から微弱な短光パルスを出射する。 発光部 1 1において第 1の 微弱レーザ光源 LD00または第 2の微弱レーザ光源 LD01が選択されたとする。 こ の場合、 送信側光回路 1 2の第 1及び第 2の送信側入力ポー卜 1 2; n,、 1 2 i n 2に入射された短光パルスは、 第 1及び'第 2の送信側入力ポート 1 2 i n 1、 1 2; n 2の選択に依存して 7Γだけ相対位相の異なるコヒーレントな 2連微弱光パルス (相対位相が明確に定義された 2つの光パルス)となって第 1の出力ポート 1 2。 u t 1上に出力される。
一方、発光部 1 1において第 3の微弱レーザ光源 LD10または第 4の微弱レーザ 光源 LD1 1力選択されたとする。 この場合、それぞれが接続された送信側非対称光 学遅延回路 1 2 2の長尺および短尺光路の導波路長を適切に調整することにより、 該コヒーレント 2連微弱光パルスの先進、 または、 遅延の一方の微弱光パルスを 第 3及び第 4の送信側入力ポー卜 1 2 i n 3、 "I 2 i n 4の選択に従って第 2の出力ポ ート 1 2。u t 2上に準備 (生成) することができる。 これらの 2つの光回路 (送信側非対称マッハツェンダー干渉系 1 21と送信側 非対称光学遅延回路 1 22) の第 1及び第 2の出力ポート 1 2。u t 1、 1 2。u t 2 を、 送信側 3 d Bカップラー 1 25で共通の光ファィバー伝送路 30の送信側出 力ポート 1 2。utに結合することにより、 第 1乃至第 4の微弱レーザ光源 LD00、 LDOK LD10, LD11のランダムな選択に従って、 量子暗号鍵配布プロ卜コル実行に 必要となる互いに共役な基底系に属するコヒーレント 2連微弱光パルス、または、 それらを構成する先進あるいは遅延微弱光パルス L P tをランダムに選択して光 ファイバ一伝送路 30上に準備 (生成) することが出来る。
一方、 量子暗号受信装置 20は、 量子暗号送信装置 1 0の送信側光回路 1 2と 同様の構成の受信側光回路 22を持つ。 受信側回路 22の第 1及び第 2の入力ポ —卜 22 i n1、 22 i n2は、光カップラー 225で微弱光を伝送する光ファイバ一 伝送路 30の受信側入力ポート 22 , nに結合され!)。 受信側光回路 22の第 1乃 至第 4の受信側出力ポート 22。u t 1、 22。u t2、 22 22。ut4は、 それ ぞれ、 受光部 21の第 1乃至第 4の光子検出器 D00、 DOK D10、 D11に接続されて いる。
受光部 21の第 1乃至第 4の光子検出器 D00〜D11は、量子暗号送信装置 1 0に 同期して動作する。これら受光部 21の第 1乃至第 4の光子検出器 D00〜D11のう ち、第 1及び第 2の光子検出器 D00、 D01は、受信側光回路 22の受信側非対称マ ッハツェンダー干渉系 221からの 3連パルス的光子出力 P L rの中央のパルス に含まれる光子の有無を検出し、 第 3の光子検出器 D10は、 受信側回路 22の受 信側非対称光学遅延回路 222の長尺光導波路からの 2連パルス的光子出力 P L rの先進パルスに含まれる光子の有無を検出し、 第 4の光子検出器 D11は、 受信 側回路 22の受信側非対称光学遅延回路 222の短尺光導波路からの 2連パルス 的光子出力 P L rの遅延パルスに含まれる光子の有無を検出する。
量子暗号送信装置 1 0と量子暗号受信装置 20との間の同期は古典通信路 (図 示せず) を介して行われる。 このとき、 発光部 1 1での光源の選択が {LD00また は LD01} であり、 かつ、 受光部 21での光子検出が {D00または D01} である場 合 (全事象の 1Z4)、 および、発光部 1 1での光源の選択が {LD10または LD11} であり、 かつ、 受光部 21での光子検出が {D10または D11} である場合 (全事象 の 1 / 4 ) に、 選択された光源と光子検出された検出器が完全相関するように、 温度制御などの方法により送信側光回路 1 2および受信側光回路 2 2を制御する ことができる。
これ以外の光源選択と光子検出された検出器の組合せに関しては、 両者の間に は完全に相関がなく、 秘密鍵生成には用いない。 以上の動作は、 非直交 4状態を 用いる量子暗号装置の必要十分条件を満たしており、 非特許文献 1に提案された プロ卜コルに従えば無条件安全な秘密鍵を送受信者間で共有することが可能であ る。
以下においてこのプロトコルについて具体的に手順を説明する。 光パルスの送 受信が完了した後に、 送信者は、 量子暗号送信装置 1 0の発光部 1 1での光源の 選択が {LD00または LD01 } か {LD1ひまたは LD1 1 } のどちらであつたか (これを 送信した基底と呼ぶ) を古典通信路で公開し、 受憚者に知らせる。 このとき送信 者が送信したいビット値を、 {LD00または LD10} では " 0 "、 {LD01または LD1 1 } では " 1 " としておくことにより、 第 3者は公開された送信基底の情報だけでは ビット値を知ることができない。
また、 受信者は、 量子暗号受信装置 2 0の受光部 2 1での光子検出が {D00 ま たは D01 } か {D10または D11 } のどちらであつたか (これを受信した基底と呼ぶ) を同様に公開し、 送信者に知らせる。 受信基底がどちらになるかは、 量子暗号受 信装置 2 0の受信側光回路 2 2内部の受信側 3 d Bカップラー 2 2 5において光 子がどちらの光路に進むかによつて受動的に決まり、 全くのランダムである。 ここでもやはリ、受信したビット値は光子検出が {D00または D10}ならば" 0 "、 {D01または D11 } ならば " 1 " としておくことにより、 第 3者は公開された受信 基底の情報だけではビット値を知ることができない。 このように送受信の基底の みを公開し、 両者の基底が対応していない場合 (全事象の 1 2 ) のビットは破 棄する。
そして送受信の基底が対応している場合 (全事象の 1 2 ) には送信者の選択 したビット値と受信者が受信したビッ卜値とがー致するように送信側光回路 1 2 および受信側光回路 2 2を調整することができるため、 基底が対応した場合のビ ッ卜値のみを記録することで、 送受信者の間で秘密鍵を安全に共有することがで きる。
次に、 図 2を参照して、 本発明の第 2の実施例による量子暗号伝送システムの 動作について説明する。 図 2において、 正規送信者は、 同一波長; Iのコヒーレン ト光を発生する発光部 1 1の第 1乃至第 4の微弱レーザ光源 LD00、 LDOU LD10、 LD11からランダムにひとつの光源を選び、選ばれた光源から微弱な短光パルスを 出射する。
発光部 1 1において第 1の微弱レーザ光源 LD00 または第 2の微弱レーザ光源 LD01が選択されたとする。 この場合、 送信側光回路 1 2Aの第 1及び第 2の送信 側入力ポート 1 2 i n1、 1 2 i n2に入射された短光パルスは、第 1及び第 2の送信 側入力ポート 1 2 i n1、 1 2 i n2の選択に依存して 7Γだけ相対位相の異なるコヒー レントな 2連微弱光パルス (相対位相が明確に定義された 2つの光パルス) とな つて、 送信側光回路 1 2 Aの送信側出力ポート 1 。 u t上に出力される。
—方、発光部 1 1において第 3の微弱レーザ光源 LD10または第 4の微弱レーザ 光源 LD11が選択されたとする。 この場合、該コヒーレント 2連微弱光パルスの先 進または遅延の一方の微弱光パルスを、 送信側光回路 1 2 Aの第 3及び第 4の送 信側入力ポー卜 1 2 , π3、 1 2 i η4の選択に従って、送信側光回路 1 2 Αの送信側 出力ポート 1 2。ut上に生成 (準備) することができる。
発光部 1 1における第 1乃至第 4の微弱レーザ光源 LD10〜し D11 のランダムな 選択に従って、 量子暗号鍵配布プロ卜コル実行に必要となる互いに共役な基底系 に属するコヒーレント 2連微弱光パルスまたはそれらを構成する先進あるいは遅 延微弱光パルス L P tをランダム選択して、光ファイバ一伝送路 30上に生成(準 備) することが出来る。
一方、 量子暗号受信装置 2 OAは、 量子暗号送信装置 1 OAの送信側光回路 1 2 Aと同様の構成の受信側光回路 22 Aを持つ。 受信側光回路 22 Aの受信側入 力ポート 22 , nは微弱光を伝送する光ファイバ一伝送路 30に結合される。 受信 側光回路 22 Aの第 1乃至第 4の受信側出力ポート 22。 u t い 22。ut 2、 22。 u t3、 22。u t4は、それぞれ、受光部 21の第 1乃至第 4の光子検出器 D00、D01、 D10、 D11に接続されている。
受光部 21の第 1乃至第 4の光子検出器 D00~D11は、量子暗号送信装置 1 OA に同期して動作する。これら受光部 2 1の第 1乃至第 4の光子検出器 D00〜D11の うち、第 1及び第 2の光子検出器 D00、 D01は、受信側光回路 2 2 Aの受信側非対 称マッハツェンダー干渉系 2 2 3からの 3連パルス的光子出力 L P rの中央のパ ルスに含まれる光子の有無を検出し、 第 3の光子検出器 D10は、 受信側光回路 2 2 Aの受信側非対称マツハツヱンダー干渉系 2 2 3の長尺光導波路からの 2連パ ルス的光子出力 L P rの先進パルスに含まれる光子の有無を検出し、 第 4の光子 検出器 D11は、 受信側光回路 2 2 Aの受信側非対称マツハツヱンダー干渉系 2 2 3の短尺光導波路からの 2連パルス的光子出力 L P rの遅延パルスに含まれる光 子の有無を検出する。
量子暗号送信装置 1 O Aと量子暗号受信装置 2 O Aとの間の同期は古典通信路 (図示せず) を介して行われる。 このとき、 発光部 1 1での光源の選択が {LD00 または LD01 } であり、 かつ、 受光部 2 1での光子择出が {D00または D01 } であ る場合(全事象の 1 Z 4 )、および発光部 1 1での光源の選択が {LD10または LD11 } であり、 かつ、 受光部 2 1での光子検出が {D10または D1 1 } である場合 (全事象 の 1 4 ) に、 選択された光源と光子検出された検出器が完全相関するように、 温度制御などの方法により、 送信側光回路 1 2 Aおよび受信側光回路 2 2 Aを制 御することができる。
これ以外の光源選択と光子検出された検出器の組合せに関しては、 両者の間に は完全に相関がなく、 秘密鍵生成には用いない。 以上の動作は、 非直交 4状態を 用いる量子暗号装置の必要十分条件を満たしており、 非特許文献 1に提案された プロ卜コルに従えば無条件安全な秘密鍵を送受信者間で共有することが可能であ る。 このプロトコルの具体的な手順は、 上述した本発明の第 1の実施例で説明し たものとほぼ同様であるので、 それらの説明については省略する。
以上の本発明の第 1および第 2の実施例に係る量子暗号伝送システムの構成に よると、 従来技術のように量子暗号送信装置および量子暗号受信装置において信 号変調装置の必要がない、 極めて簡便な量子暗号伝送システムを提供できる。 ま た、 能動的信号変調がないため、 盗聴者が外部からプローブ光を導入したとして も一切の情報を得ることは不可能であり、 トロイの木馬型攻撃の危険性を排除で きる。 本構成では光回路 1 2、 2 2、 1 2 A、 2 2 Aの精密制御が必要になるが、 こ れは PLG技術を利用することにより容易にクリアできる。 光子検出器の個数が 2 倍に増えるため、暗計数による雑音は 2倍に増えるが、変調器が不要であるため、 その光学損失の排除によりほぼキャンセルできる。 従って、 非特許文献 1〜7お よび特許文献 1に開示された量子暗号伝送システムに比べて、 正規利用者の装置 および装置運用のための経済的および技術的負担を大幅に軽減することができる。 尚、 図 1に図示した本発明の第 1の実施例による量子暗号伝送システムでは、 互いに対称系となる量子暗号送信装置 1 0と量子暗号受信装置 2 0とを備え、 図 2に図示した本発明の第 2の実施例による量子暗号伝送システムでも、 互いに対 称系となる量子暗号送信装置 1 0 Aと量子暗号受信装置 2 0 Aとを備えている。 しかしながら、 本発明に係る量子暗号伝送システムにおいては、 伝送路を介して 互いに接続される量子暗号送信装置と量子暗号受停装置とは、 必ずしも互いに対 称系である必要はない。 例えば、 量子暗号伝送システムは量子暗号送信装置 1 0 と量子暗号受信装置 2 O Aとを伝送路 3 0で接続した構成であってもよく、 或い は量子暗号伝送システムは量子暗号送信装置 1 0 Aと量子暗 受信装置 2 0とを 伝送路 3 0で接続した量子暗号伝送システムであってもよい。
図 3は本発明の第 3の実施例による量子暗号伝送システムの構成図である。 図 示の量子暗号伝送システムは、 中央に配置された光子対発生源 4 0と、 その両側 に配置された一対の量子暗号受信装置 2 0とにより構成される。 光子対発生源 4 0と各量子暗号受信装置 2 0とは微弱光を伝送する光ファイノ 一伝送路 3 0によ リ接続される。
量子暗号受信装置 2 0の各々は、 図 1に図示した量子暗号受信装置 2 0と同様 の構成を有する。 すなわち、 右側の量子暗号受信装置 2 0は、 受信側光回路 2 2 と、第 1乃至第 4の光子検出器 A00、 AOK A10、 A1 1を有する受光部 2 1とにより 構成される。 左側の量子暗号受信装置 2 0は、 受信側光回路 2 2と、 第 1乃至第 4の光子検出器 B00、 B01、 B10、 B1 1を有する受光部 2 1とにより構成される。 図 4は本発明の第 4の実施例による量子暗号伝送システムの構成図である。 図 示の量子暗号伝送システムは、 中央に配置された光子対発生源 4 0と、 その両側 に配置された一対の量子暗号受信装置 2 O Aとにより構成される。 光子対発生源 4 0と各量子暗号受信装置 2 O Aとは微弱光を伝送する光ファイバ一伝送路 4 4 により接続される。
量子暗号受信装置 2 0 Aの各々は、 図 2に図示した量子暗号受信装置 2 0 Aと 同様の構成を有する。 すなわち、 右側の量子暗号受信装置 2 O Aは、 受信側光回 路 2 2 Aと、 第 1乃至第 4の光子検出器 A00、 A01、 A10、 A11を有する受光部 2 1 とによリ構成される。左側の量子暗号受信装置 2 0 Aは、受信側光回路 2 2 Aと、 第 1乃至第 4の光子検出器 B00、 BOK B10、 B11を有する受光部 2 1とにより構成 される。
図 3および図 4の量子暗号受信装置 2 0、 2 0 Aの構成要素である受信側光回 路 2 2、 2 2 Aを平面光回路で構成することにより、 アクティブな制御装置を用 いることなく、 簡便な量子暗号伝送システムを構成することが可能である。
しかしながら、 本発明の第 3及び第 4の実施例 φ作用はこれらのデバイスの実 装法には依存しない。 例えば、 光ファイバ一や、 平面光回路と光ファイバ一のハ ィブリッド構成により同様なデノ ィスを構成することは可能である。 このような デバイスを用いた場合でも、 本実施例の量子暗号伝送システムの機能が失われる ことはない。
また、 図 3および図 4には示されていないが、 各量子暗号受信装置 2 0、 2 0 Αの記録装置はパーソナルコンピュータで、 古典通信路は通常のインターネット 通信で十分である。
また、 図 3〜図 4において、 光子対発生源 4 0は両受信者の持つ量子暗号受信 装置 2 0、 2 O Aとは別の場所に配置されているように描かれているが、 この光 子対発生源 4 0はどちらか一方の量子暗号受信装置に内蔵されていても良い。 そのような構成の場合、 光子対発生源 4 0から両量子暗号受信装置の持つ受光 部 2 1までの距離が非対称になり光子の到達タイミングは異なってくるが、 その 時間差分の遅延をかけた同期をとることにより動作可能である。
図 3および図 4において、 光子対発生源 4 0は、 図 1 0に図示された光子対発 生源 4 0と同様の構成を有する。 すなわち、 光子対発生源 4 0は、 短光パルス L P sを出射するパルスレーザ光源 4 1と、 非対称マツハツ; Lンダー干渉系 4 2と、 非線形光学結晶 4 3と、 ビームスプリッター 4 4とから構成される。 以下、 図を参照しながら、 本発明の第 3および第 4の実施例による量子暗号伝 送システムの動作について順次説明する。
先ず、 図 3を参照して、 本発明の第 3の実施例に係る量子暗号伝送システムの 動作について説明する。
図 3において、 光子対発生源 40に装備されたパルスレーザ光源 41からの短 光パルス L P sを非対称マッハツヱンダ一干渉系 42に入射することにより、その 長短尺光路差だけ空間的に分離したコヒーレント 2連光/ ルス L P 2 cを生成 (準 備) する。
この 2連光パルス LP2Cは非線形光学結晶 43に入射され、 パラメトリック下 方変換過程によってそれぞれが 2つの光パルス P P2Cに分裂する。 この分裂後の 光子対 P P2Cは量子力学的な相関を持つ。
こうして生成された 2連量子相関光子対 P P2Pはビームスプリッター 44で 分岐され、 光ファイバ一伝送路 30によって両量子暗号受信装置 20に分配され る。
各量子暗号受信装置 20は、 受信側光回路 22を持つ。 受信側光回路 22の第 1及び第 2の入力ポート 22 i n1、 22 i n2は光カップラー 225で微弱光を伝送 する光ファイバ一伝送路 30の受信側入力ポート 22 i nに結合される。 左側の量 子暗号受信装置 20の受信側光回路 22の第 1乃至第 4の受信側出力ポー卜 22 。 u 〜 22。 u t 4は、それぞれ、受光部 21の第 1乃至第 4の光子検出器 A00、 A01、 A10、 Allに接続されている。右側の暈子暗号受信側光回路 22の第 1乃至第 4の 受信側出力ポート 22。ut 1〜22。u t4は、 それぞれ、 受光部 21の第 1乃至第 4の光子検出器 B00、 BOU B10、 B11に接続されている。
受光部 21の第 1乃至第 4の光子検出器 A00〜A11又は Β00〜Β11は、 光子対発 生源 31に同期して動作する。 これら第 1乃至第 4の受信側出力ポート 22。ut 1 〜22。ut4に接続された受光部 21の第 1乃至第 4の光子検出器 A00〜A11 又は B00〜B11のうち、 第 1及び第 2の光子検出器 A00、 A01又は B00、 B01は、 受信側 光回路 22の受信側非対称マッハツェンダー干渉系 221からの 3連パルス的光 子出力の中央のパルスに含まれる光子の有無を検出し、 第 3の光子検出器 A10又 は B10は、 受信側光回路 22の受信側非対称光学遅延回路 222の長尺光導波路 からの 2連パルス的光子出力の先進パルスの有無を検出し、第 4の光子検出器 A11 又は B11は、 受信側光回路 2 2の受信側非対称光学遅延回路 2 2 2の短尺光導波 路からの 2連パルス的光子出力の遅延パルスに含まれる光子の有無を検出する。 光子対発生源 4 0及び両量子暗号受信装置 2 0との間の同期は古典通信路 (図 示せず) を介して行われる。 このとき、 両量子暗号受信装置 2 0の持つ受光部 2 1での光子検出が {A00または A01 } であり、 かつ、 {B00または B01 } である場合 (全事象の 1 Z 4 )、および両量子暗号受信装置 2 0の持つ受光部 2 1での光子検 出が {A10または A11 } であり、 かつ、 {B10または B11 } である場合 (全事象の 1 4 ) に、 両量子暗号受信装置 2 0の光子検出された検出器が完全相関するよう に、 温度制御などの方法により、 受信側光回路 2 2を制御することができる。 これ以外の光子検出された検出器の組合せに関しては、 両量子暗号受信装置 2 0の間には完全に相関がなく、 秘密鍵生成には用し,、ない。 以上の動作は、 非直交 4状態を用いる量子暗号装置の必要十分条件を満たしておリ、 非特許文献 8に提 案されたプロトコルに従えば無条件安全な秘密鍵を 2者間で共有することが可能 である。
' このプロトコルは、 基本的には、 前述した本発明の第 1の実施例で説明したも のとほぼ同じであるが、 図 1に示した先の本発明の第 1の実施例による量子暗号 伝送システムでは量子暗号送信装置 1 0は人為的に基底■ ビット値を選択してい たのに対し、 この本発明の第 3の実施例による量子暗号伝送システムでは両量子 暗号受信装置 2 0ともに基底■ ビッ卜値が光カップラー 2 2 5によって受動的に 決定される点が異なる。 このようにして決定された基底を古典通信路で公開し、 基底が対応していないビッ卜は破棄し、 対応しているビッ卜の値のみを記録する ことで秘密鍵を安全に共有することができる。
次に、 図 4を参照して、 本発明の第 4の実施例に係る量子暗号伝送システムの 動作について説明する。
光子対発生源 4 0により生成された 2連量子相関光子対 P P 2 cが光ファイバ 一伝送路 3 0によって両量子暗号受信装置 2 O A間に分配されるまでの動作は、 上述した本発明の第 3の実施例による量子暗号伝送システムと同様である。
各量子暗号受信装置 2 O Aは、 受信側光回路 2 2 Aを持つ。 受信側光回路 2 2 Aの受信側入力ポート 2 2 i。は、 微弱光を伝送する光ファイバ一伝送路 30に結 合されている。 左側の量子暗号受信装置 20 Aの受信側光回路 22 Aの第 1乃至 第 4の受信側出力ポー卜 2 2。U T 1〜2 2。u t4は、 それぞれ、 受光部 2 1の第 1 乃至第 4の光子検出器 A00、 AOK A10、 A11に接続されている。右側の量子暗号受 信装置 2 O Aの受信側光回路 22 Aの第 1乃至第 4の受信側出力ポート 22。U T , Ζ Ζ ^Μは、 それぞれ、 受光部 21の第 1乃至第 4の光子検出器 Β00、 Β0Κ BIO, B11に接続されている。
受光部 21の第 1乃至第 4の光子検出器 A00〜A11又は B00〜B11は、 光子対発 生源 40に同期して動作する。 これら第 1乃至第 4の受信側出力ポート 22。 u t, ~ 22。ut4に接続された受光部 2 1の第 1乃至第 4の光子検出器 A00〜A11 又は Β00〜Β11のうち、 第 1及び第 2の光子検出器 A00、 A01又は B00、 B01は、 受信側 光回路 22 Aの受信側非対称マッハツェンダー干埤系 223からの 3連パルス的 光子出力の中央のパルスに含まれる光子の有無を検出し、 第 3の光子検出器 A10 又は B10は、 受信側光回路 22 Aの受信側非対称マツハツヱンダー干渉系 223 の長尺光導波路からの 2連パルス的光子出力の先進パルスに *まれる光子の有無 を検出し、 第 4の光子検出器 A11又は B11は、 受信側光回路 22 Aの受信側非対 称マッハツェンダー干渉系 223の短尺光導波路からの 2連パルス的光子出力の 遅延パルスに含まれる光子の有無を検出する。
光子対発生源 40と両量子暗号受信装置 2 OAとの間の同期は古典通信路 (図 示せず) を介して行われる。 このとき、 両量子暗号受信装置 2 OAの持つ受光部 21での光子検出が {A00または A01} であり、 かつ、 {B00または B01} である場 合 (全事象の 1Z4)、 および、 受光部 21での光子検出が {A10または A11} で あり、 かつ、 {B10または B11} である場合 (全事象の 1 Z4) に、 両量子暗号受 信装置 2 OAの光子検出された検出器が完全相関するように、 温度制御などの方 法によリ受信側光回路 22 Aを制御することができる。
これ以外の光子検出された検出器の組合せに関しては、 両量子暗号受信装置 2 OAの間には完全に相関がなく、 秘密鍵生成には用いない。 以上の動作は、 非直 交 4状態を用いる量子暗号装置の必要十分条件を満たしておリ、 非特許文献 8に 提案されたプロトコルに従えば無条件安全な秘密鍵を 2者間で共有することが可 W 能である。
このプロ卜コルの具体的な手順は、 上述した本発明の第 3の実施例で説明した ものとほぼ同様であるので、 説明を省略する。
以上の本発明の第 3および第 4の実施例の装置構成によると、 従来技術のよう に受信装置において信号変調装置の必要がない極めて簡便な量子暗号伝送システ ムを提供できる。 また、 能動的信号変調がないため盗聴者が外部からプローブ光 を導入したとしても一切の情報を得ることは不可能であり、 卜ロイの木馬型攻撃 の危険性を排除できる。
本構成では受信側光回路 2 2および 2 2 Aの精密制御が必要になるが、 これは PLC技術を利用することにより容易にクリアできる。 光子検出器の数が 2倍に增 えるため、 暗計数による雑音は 2倍に増えるが、 変調器が不要であるためその光 学損失の排除によリほぼキャンセルできる。
従って、 非特許文献 1〜 8および特許文献 1に開示された量子暗号装置に比べ て、 正規利用者の装置および装置運用のための経済的および技術的負担を大幅に 軽減することができる。
■ 図 5は本発明の第 5の実施例による量子暗号伝送システムの構成図である。 図 示の量子暗号伝送システムは、 中央に配置された光子対発生源 5 0と、 その両側 に配置された一対の量子暗号受信装置 2 0とから構成されている。 光子対発生源 5 0と各量子暗号受信装置 2 0とは微弱光を伝送する光ファイバ一伝送路 3 0に より接続される。 即ち、 図示の量子暗号伝送システムは、 光子対発生源 4 0の代 わりに光子対発生源 5 0を備えている点を除いて、 図 3に示した本発明の第 3の 実施例に係る量子暗号伝送システムと同様の構成を有する。光子対発生源 5 0は、 図 1 1に示された光子対発生源 5 0と同じ構成を有する。
左側の量子暗号受信装置 2 0は、 受信側光回路 2 2と、 第 1乃至第 4の光子検 出器 A00、 AOU A10、 A11から成る受光部 2 1とにより構成される。右側の量子暗 号受信装置 2 0は、 受信側光回路 2 2と、 第 1乃至第 4の光子検出器 B00、 BOK B10、 B11から成る受光部 2 1とにより構成される。
図 6は本発明の第 6の実施例による量子暗号伝送システムの構成図である。 図 示の量子暗号伝送システムは、 中央に配置された光子対発生源 5 0と、 その両側 に配置された一対の量子暗号受信装置 2 O Aとから構成されている。 光子対光源 5 0と各量子暗号受信装置 2 O Aは微弱光を伝送する光ファイバ一伝送路 3 0に より接続される。 即ち、 図示の量子暗号伝送システムは、 光子対発生源 4 0の代 わリに光子対発生源 5 0を備えている点を除いて、 図 4に示した本発明の第 4の 実施例に係る量子暗号伝送システムと同様の構成を有する。光子対発生源 5 0は、 図 1 1に示された光子対発生源 5 0と同じ構成を有する。
左側の量子暗号受信装置 2 O Aは、 受信側光回路 2 2 Aと、 第 1乃至第 4の光 子検出器 A00、 AOU A10、 A11から成る受光部 2 1とにより構成される。 右側の量 子暗号受信装置 2 0 Aは、受信側光回路 2 2 Aと、第 1乃至第 4の光子検出器 B00、 BOK B10、 B11から成る受光部 2 1とにより構成される。
図 5および図 6の量子暗号受信装置 2 0、 2 O Aの構成要素である受信側光回 路 2 2、 2 2 Aを平面光回路で構成することにより、 アクティブな制御装置を用 いることなく簡便な量子暗号伝送システムを構成することが可能である。
しかしながら、 本発明の第 5および第 6の実施例の作用はこれらのデバイスの 実装法には依存しない。 例えば、 光ファイバ一や、 平面光回路と光ファイバ一の ハイプリッド構成によリ同様なデバイスを構成することは可能である。 このよう なデバイスを用いた場合でも、 本発明の第 5および第 6の実施例の量子暗号伝送 システムの機能が失われることはない。
また、 図 5および図 6には示されていないが、 各量子暗号受信装置 2 0、 2 0 Aの記録装置はパーソナルコンピュータで、 古典通信路は通常のインターネッ卜 通信で十分である。
また本発明の第 3の実施例および第 4の実施例と同様に、 光子対発生源 5 0は どちらか一方の受信装置に内蔵されていても良い。
光子対発生源 5 0は、連続的なレーザ光 L L cを出射する連続発振レーザ光源 5 1と、 連続的なレーザ光 L L Cから量子相関光子対 P P Qを生成する非線形光学結 晶 5 3と、量子相関光子対 P P。を分岐するビームスプリッタ _ 5 4とから構成さ れている。
以下、 図を参照しながら、 本発明の第 5および第 6の実施例による量子暗号伝 送システムの動作について順次説明する。 最初に図 5を参照して、 本発明の第 3の実施例に係る量子暗号伝送システムの 動作について説明する。
図 5において、 光子対発生源 50に装備された連続発振レーザ光源 51からの 連続的なレーザ光 L Lcは、そのコヒーレンス時間内であればどの点においてもお 互いにコヒーレントである。 したがって、 この連続的なレーザ光 L Lcは、前記本 発明の第 3および第 4の実施例におけるコヒーレント 2連光パルス L P2Cに相 当し、 この場合は 2連ではなく無限連とも言える状態となっている。
このレーザ光 L Lcは非線形光学結晶 53に入射され ラメ トリック下方変換 過程によって 2つの光子 P P Qに分裂する。 この分裂後の光子対 P P Qは量子力学 的な相関を持つ。
こうして生成された量子相関光子対 P P Qはビ一ムスプリツター 54で分岐さ れ、 光フアイ/ 一伝送路 30によつて両量子暗号 信装置 20間に分配される。 各量子暗号受信装置 20は受信側光回路 22を持つ。 各量子暗号受信装置 20 の受信側光回路 22の第 1及び第 2の入力ポート 22 i n1、 22; n2は、光カップ ラ一225で微弱光を伝送する光ファイバ一伝送路 30の受傖側入力ポー卜 22 i nに結合される。 右側の量子暗号受信装置の受信側光回路 22の第 1乃至第 4の 受信側出力ポート 22。u 〜 22。u,4は、 それぞれ、 受光部 21の第 1乃至第 4の光子検出器 A00、 AOK A10、 A11に接続されている。左側の量子暗号受信装置 の受信側光回路 22の第 1乃至第 4の受信側出力ポート 22。u t 〜22。ut4は、 それぞれ、 受光部 21の第 1乃至第 4の光子検出器 B00、 B0U B0、 B11 に接続さ れている。
これらの受光部 21に接続された記録装置 (パーソナルコンピュータ) によつ て、光子検出の起こった検出器およびその到着タイミングを記録する。このとき、 両量子暗号受信装置 20の持つ受光部 21において {A00または A01} と 00ま たは B01} とが同時に検出された場合 (全事象の 1 Z4)、 および、 〖A10 または All} と {B10または B11} とが同時に検出された場合 (全事象の 1 4) に、 両 量子暗号受信装置 20の光子検出された検出器が完全相関するように、 温度制御 などの方法によリ受信側光回路 22を制御することができる。
これ以外の光子検出された検出器の組合せに関しては、 両量子暗号受信装置 2 0の間には完全に相関がなく、 秘密鍵生成には用いない。
以上の動作は、 非直交 4状態を用いる量子暗号装置の必要十分条件を満たして おり、 非特許文献 8に提案されたプロトコルに従えば無条件安全な秘密鍵を 2者 間で共有することが可能である。 このプロトコルの具体的な手順は、 前述した本 発明の第 3の実施例で説明したものとほぼ同様であるので、 説明を省略する。 次に、 図 6を参照して、 本発明の第 6の実施例に係る量子暗号伝送システムの 動作について説明する。
光子対発生源 50により生成された 2連量子相関光子対 P P Qが光ファイノく一 伝送路 30によって両受信装置 2 OAに分配されるまでめ動作は、 上述した本発 明の第 5の実施例と同様である。
各量子暗号受信装置 2 OAは、 受信側光回路 22 Aを持つ。 各量子暗号受信装 置 20 Aの受信側光回路 22 Aの受信側入力ポー卜 22 i nは、 微弱光を伝送する 光ファイバ一伝送路 30に結合される。 左側の量子暗号受信装置 2 OAの受信側 光回路 22 Aの第 1乃至第 4の受信側出力ポート 22。u t 1〜22。ut4は、 それ ぞれ、 受光部 2 1の第 1乃至第 4の光子検出器 A00、 AOK AIO A11に接続されて いる。 お側の量子暗号受信装置 2 OAの受信側光回路 22 Aの第 1乃至第 4の受 信側出力ポー卜 22。u t 1~22。u t4は、 それぞれ、 受光部 2 1の第 1乃至第 4 の光子検出器 B00、 BOK B10、 B11に接続されている。 これらの受光部 2 1に接続 された記録装置 (パーソナルコンピュータ) によって、 光子検出の起こった検出 器およびその到着タイミングを記録する。
このとき、 両量子暗号受信装置 2 OAの持つ受光部 2 1において {A00 または A01}と ίΒΟΟまたは B01}とが同時に検出された場合(全事象の 1 4)、および、 {Α10または Α11} と {Β10または Β11} とが同時に検出された場合 (全事象の 1 /4) に、 両量子暗号受信装置 2 OAの光子検出された検出器が完全相関するよ うに、 温度制御などの方法により受信側光回路 22 Aを制御することができる。 これ以外の光子検出された検出器の組合せに関しては、 両量子暗号受信装置 2 0 Aの間には完全に相関がなく、 秘密鍵生成には用いない。
以上の動作は、 非直交 4状態を用いる量子暗号装置の必要十分条件を満たして おり、 非特許文献 8に提案されたプロトコルに従えば無条件安全な秘密鍵を 2者 間で共有することが可能である。 このプロトコルの具体的な手順は、 上述した本 発明の第 3の実施例で説明したものとほぼ同様であるので、 説明を省略する。 以上の本発明の第 5および第 6の実施例の装置構成によると、 従来技術のよう に量子暗号受信装置において信号変調装置の必要がない極めて簡便な量子暗号伝 送システムを提供できる。 また、 能動的信号変調がないため盗聴者が外部からプ ローブ光を導入したとしても一切の情報を得ることは不可能であり、 トロイの木 馬型攻撃の危険性を排除できる。
本構成では受信側光回路 2 2および 2 2 Aの精密制御が必要になるが、 これは PLC技術を利用することにより容易にクリアできる。 光子検出器の数が 2倍に増 えるため、 暗計数による雑音は 2倍に増えるが、 変調器が不要であるためその光 学損失の排除によりほぼキャンセルできる。
従って、 非特許文献 1〜8および特許文献 1に,示された量子暗号装置に比べ て、 正規利用者の装置および装置運用のための経済的および技術的負担を大幅に 軽減することができる。
図 3に図示した本発明の第 3の実施例による量子暗号伝送 ステムでは、 中央 に配置された光子対発生源 4 0の両側に同一構成の一対の量子暗号受信装置 2 0 が配置され、 図 4に図示した本発明の第 4の実施例による量子暗号伝送システム では、 中央に配置された光子対発生源 4 0の両側に同一構成の一対の量子暗号受 信装置 2 O Aが配置され、 図 5に図示した本発明の第 5の実施例による量子暗号 伝送システムでは、 中央に配置された光子対発生源 5 0の両側に同一構成の一対 の量子暗号受信装置 2 0が配置され、 図 6に図示した本発明の第 6の実施例によ る量子暗号伝送システムでは、 中央に配置された光子対発生源 5 0の両側に同一 構成の一対の量子暗号受信装置 2 O Aが配置されている。 すなわち、 本発明の第 3乃至第 6の実施例による量子暗号伝送システムでは、 中央に配置された光子対 発生源の両側に同一構成の一対の量子暗号受信装置が配置された構成をしている。 しかしな力 ら、 本発明に係る量子暗号伝送システムでは、 中央に配置された光 子対発生源の両側に配置される一対の量子暗号受信装置は、 必ずしも同一構成で ある必要はなく、 異なっていてもよい。 例えば、 量子暗号伝送システムは、 中央 に配置された光子対発生源 4 0の一方の側に量子暗号受信装置 2 0を配置し、 他 方の側に量子暗号受信装置 2 O Aを配置した構成であってもよく、 或いは量子暗 号伝送システムは、 中央に配置された光子対発生源 5 0の一方の側に量子暗号受 信装置 2 0を配置し、 他方の側に量子暗号受信装置 2 0 Aを配置した構成であつ てもよい。
本発明は上述した実施例に限定されず、 本発明の趣旨 (主題) を逸脱しない範 囲内で種々の変更■変形が可能なのは勿論である。

Claims

1 · 一方の腕に光学遅延回路 (1 21—1 ; 1 23— 1 ; 221 - 1 ; 223— 1 )を内包する非対称マツハツヱンダー干渉系(1 21; 1 23; 221; 223), および
前記光学遅延回路の伝搬長に相当する伝搬遅延を異なるポートを伝搬する光子 間に与える手段
を内包することを特徴とする光回路 (1 2 ; 1 2 A ; 22 ; 22 A)。
2. 前記光回路 ("I 2 ; 22) は、
一方の腕に第 1の光学遅延回路 (1 21— 1 is- : 221— 1 ) を内包する非対称マ ッハツェンダー干渉系 (1 21 ; 221 )、 囲
および
前記第 1の光学遅延回路の伝搬長と等しい伝搬長を有する第 2の光学遅延回路 (1 22-1 ; 222- 1 ) を内包する光路とこれを内包しよい光路を 3 d B力 ップラー (1 22-2 : 222-2) で結合した非対称光学遅延回路 (1 22 ; 222),
および
これらを共通の伝送路に結合する 3 d Bカップラー (1 25 : 225) により構成されることを特徴とする、 請求項 1の光回路。
3. 前記光回路 (Ί 2 A ; 22 A) は、
一方の腕に光学遅延回路 (1 23- 1 : 223- 1 ) を内包する非対称マツハツ ンダー干渉系 ( 1 23 ; 223)、
および
前記非対称マッハツヱンダー干渉系の 2つの腕のそれぞれに結合する 2つの 3 d Bカップラ一(1 26, 1 27 ; 226, 227)
により構成されることを特徴とする、 請求項 1の光回路。
4. 平面光回路により構成されていることを特徴とする、 請求項 2の光回路。
5. 平面光回路により構成されていることを特徴とする、 請求項 3の光回路。
6. 量子ビッ卜の情報担体となる光子を発生する発光部 (1 1 )、 および前記発光 部と伝送路 (30) に接続された請求項 2の光回路 (1 2) を有することを特徴 とする量子暗号送信装置 (1 0)。
7. 量子ビットの情報担体となる光子を発生する発光部 (1 1 )、 および前記発光 部と伝送路 (30) に接続された請求項 3の光回路 (1 2A) を有することを特 徴とする量子暗号送信装置 (1 0A)。
8. 量子ビッ卜の情報担体である光子を検出する受光部 (21 )、 および前記受光 部と伝送路 (30) に接続された請求項 2の光回路 (22) を有することを特徴 とする量子暗号受信装置 (20)。
9. 量子ビッ卜の情報担体である光子.を検出する受光部 (21 )、 および前記受光 部と伝送路 (30) に接続された請求項 3の光回路 (22A) を有することを特 徴とする量子暗号受信装置 (20A)。
1 0. 伝送路 (30) と、 該伝送路を介して接続されて量子暗号鍵の送受信を行 う量子暗号送信装置と量子暗号受信装置とを有する量子暗号伝送システムであつ て、
請求項 6に示した量子暗号送信装置 (1 0)、
および
請求項 8に示した量子暗号受信装置 (20)
を有することを特徴とする、 量子暗号伝送システム。
1 1. 伝送路 (30) と、 該伝送路を介して接続されて量子暗号鍵の送受信を行 う量子暗号送信装置と量子暗号受信装置とを有する量子暗号伝送システムであつ て、
請求項 6に示した量子暗号送信装置 (1 0)、
および
請求項 9に示した量子暗号受信装置 (2 OA)
を有することを特徴とする、 量子暗号伝送システム。 2. 伝送路 (30) と、 該伝送路を介して接続されて量子暗号鍵の送受信を行 う量子暗号送信装置と量子暗号受信装置とを有する量子暗号伝送システムであつ て、
請求項 7に示した量子暗号送信装置 .(1 OA)、
および
請求項 8に示した量子暗号受信装置 (20)
を有することを特徴とする、 量子暗号伝送システム。 3. 伝送路 (30) と、 該伝送路を介して接続されて量子暗号鍵の送受信を行 う量子暗号送信装置と量子暗号受信装置とを有する量子暗号伝送システムであつ て、
請求項 7に示した量子暗号送信装置 (1 OA)、
および
請求項 9に示した量子暗号受信装置 (2 OA)
を有することを特徴とする、 量子暗号伝送システム。
1 4. 光子対発生源 (40 ; 50) と、 一対の量子暗号受信装置と、 前記光子対 発生源と各量子暗号受信装置とを接続する伝送路 (30) とを有する量子暗号伝 送システムであって、
請求項 8に示した一対の量子暗号受信装置 (20)
を有することを特徴とする、 量子暗号伝送システム。
1 5. 光子対発生源 (40 ; 50) と、 一対の量子暗号受信装置と、 前記光子対 発生源と各量子暗号受信装置とを接続する伝送路 (30) とを有する量子暗号伝 送システムであって、
請求項 9に示した一対の量子暗号受信装置 (2 OA)
を有することを特徴とする、 量子暗号伝送システム。
PCT/JP2007/056113 2006-03-16 2007-03-16 量子暗号伝送システムおよび光回路 WO2007105833A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
EP07739554.9A EP1995907A4 (en) 2006-03-16 2007-03-16 Quantum encryption transmission system and optical circuit
JP2008505215A JP5146681B2 (ja) 2006-03-16 2007-03-16 量子暗号伝送システムおよび光回路
US12/293,004 US20090046857A1 (en) 2006-03-16 2007-03-16 Quantum cryptography transmission system and optical device

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
JP2006072971 2006-03-16
JP2006-072971 2006-03-16
JP2006-192877 2006-07-13
JP2006192877 2006-07-13

Publications (1)

Publication Number Publication Date
WO2007105833A1 true WO2007105833A1 (ja) 2007-09-20

Family

ID=38509642

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2007/056113 WO2007105833A1 (ja) 2006-03-16 2007-03-16 量子暗号伝送システムおよび光回路

Country Status (4)

Country Link
US (1) US20090046857A1 (ja)
EP (1) EP1995907A4 (ja)
JP (1) JP5146681B2 (ja)
WO (1) WO2007105833A1 (ja)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008205993A (ja) * 2007-02-22 2008-09-04 Nec Corp 量子暗号装置
JP2008270873A (ja) * 2007-04-16 2008-11-06 Nec Corp 量子鍵配布システム及びその送信装置並びに受信装置
JP2009147460A (ja) * 2007-12-11 2009-07-02 Nippon Telegr & Teleph Corp <Ntt> 量子暗号装置
JP5041174B2 (ja) * 2006-03-16 2012-10-03 日本電気株式会社 量子暗号装置
JP2013205711A (ja) * 2012-03-29 2013-10-07 Oki Electric Ind Co Ltd 量子もつれ光子対発生装置
JP2015012311A (ja) * 2013-06-26 2015-01-19 三菱電機株式会社 量子暗号装置および量子暗号装置に用いられる盗聴防止方法

Families Citing this family (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2010082879A1 (en) * 2009-01-16 2010-07-22 Telefonaktiebolaget L M Ericsson (Publ) A method and an interconnecting node for use in an access network
KR101327661B1 (ko) * 2009-12-21 2013-11-14 한국전자통신연구원 양자 암호키 분배를 위한 광위상 변조 방법 및 장치
MY149261A (en) * 2010-08-05 2013-08-15 Mimos Berhad A six quantum state producing encoder system and a method of producing thereof
WO2016172375A1 (en) * 2015-04-21 2016-10-27 Massachusetts Institute Of Technology Methods for quantum key distribution and related devices
RU2622985C1 (ru) * 2015-12-09 2017-06-21 Федеральное государственное бюджетное учреждение науки Институт физики твердого тела Российской академии наук (ИФТТ РАН) Устройство квантовой криптографии (варианты)
US9906311B1 (en) * 2016-03-23 2018-02-27 National Technology & Engineering Solutions Of Sandia, Llc Transceivers and receivers for quantum key distribution and methods pertaining thereto
RU2665249C1 (ru) * 2017-12-19 2018-08-28 Открытое Акционерное Общество "Информационные Технологии И Коммуникационные Системы" Способ управления интерференционной картиной в однопроходной системе квантовой криптографии
RU2691829C1 (ru) * 2018-05-31 2019-06-18 Андрей Николаевич Климов Устройство квантовой криптографии
US11061260B2 (en) 2019-01-02 2021-07-13 International Business Machines Corporation Control of dual phase tuners
US11856877B2 (en) 2019-12-23 2023-12-26 The University Of Canterbury Electrical contacts for nanoparticle networks

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09247086A (ja) * 1996-03-08 1997-09-19 Nippon Telegr & Teleph Corp <Ntt> 量子暗号の構成方法
JP2000517499A (ja) * 1996-09-05 2000-12-26 スイスコム アーゲー 量子暗号装置および方法
JP2003249928A (ja) 2002-02-22 2003-09-05 Nec Corp 量子暗号鍵配布方法および通信システム

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ES2101495T3 (es) * 1992-12-24 1997-07-01 British Telecomm Sistema y metodo para la distribucion de codigos utilizando criptografia cuantica.
CA2254767C (en) * 1996-05-22 2002-04-16 British Telecommunications Public Limited Company Method and apparatus for polarisation-insensitive quantum cryptography
JP3855001B2 (ja) * 2002-07-30 2006-12-06 学校法人慶應義塾 量子暗号通信方法、横モード分離装置、および受信装置
JP4173422B2 (ja) * 2002-12-04 2008-10-29 日本電信電話株式会社 量子鍵配送方法及び量子鍵配送システム
US7403713B2 (en) * 2003-03-05 2008-07-22 University Of Hertfordshire Quantum source coding apparatus and quantum information communication system
US7606371B2 (en) * 2003-12-22 2009-10-20 Magiq Technologies, Inc. Two-way QKD system with active compensation
US7894604B2 (en) * 2004-05-17 2011-02-22 Mitsubishi Electric Corporation Quantum cryptographic communication apparatus
US7389055B1 (en) * 2005-03-17 2008-06-17 Nortel Networks Limited DQPSK receiver phase control

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH09247086A (ja) * 1996-03-08 1997-09-19 Nippon Telegr & Teleph Corp <Ntt> 量子暗号の構成方法
JP2000517499A (ja) * 1996-09-05 2000-12-26 スイスコム アーゲー 量子暗号装置および方法
JP2003249928A (ja) 2002-02-22 2003-09-05 Nec Corp 量子暗号鍵配布方法および通信システム

Non-Patent Citations (10)

* Cited by examiner, † Cited by third party
Title
"Computers, Systems, and Signal Processing", IEEE INT., 1984, pages 175
BENNET: "Quantum cryptography without Bell's theorem", PHYSICAL REVIEW, no. 68, 1992, pages 557 - 559, XP000363629, DOI: doi:10.1103/PhysRevLett.68.557
BOUWMEESTER: "The Physics Quantum Information", 2000, SPRINGER, pages: 15
EKERT: "Quantum Cryptography", QUANTUM CRYPTOGRAPHY
GISIN: "Quantum Cryptography", REVIEW OF MODERN PHYSICS, no. 74, 2002, pages 145 - 195
KIMURA: "Single-photon Interference over 150 km Transmission Using Silica-based Integrated-optic Interferometers for Quantum Cryptography", JAPAN JOURNAL OF APPLIED PHYSICS, no. 43, 2004, pages L1217, XP055116975, DOI: doi:10.1143/JJAP.43.L1217
NAMBU: "BB84 Quantum Key Distribution System Based on Silica-Based Planar Lightwave Circuits", JAPAN JOURNAL OF APPLIED PHYSICS, no. 43, 2004, pages L1109
NAMBU: "One-way Quantum Key Distribution System Based on Planar Lightwave Circuit", JAPAN JOURNAL OF APPLIED PHYSICS, vol. 6A, no. 45, 2006, pages 5344 - 5348
See also references of EP1995907A4 *
ZBINDEN; LO: "INTRODUCTION TO QUANTUM COMPUTATION AND INFORMATION", 1998, WORLD SCIENTIFIC, article "Experimental Quantum Cryptography", pages: 120

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP5041174B2 (ja) * 2006-03-16 2012-10-03 日本電気株式会社 量子暗号装置
JP2008205993A (ja) * 2007-02-22 2008-09-04 Nec Corp 量子暗号装置
JP2008270873A (ja) * 2007-04-16 2008-11-06 Nec Corp 量子鍵配布システム及びその送信装置並びに受信装置
JP2009147460A (ja) * 2007-12-11 2009-07-02 Nippon Telegr & Teleph Corp <Ntt> 量子暗号装置
JP2013205711A (ja) * 2012-03-29 2013-10-07 Oki Electric Ind Co Ltd 量子もつれ光子対発生装置
JP2015012311A (ja) * 2013-06-26 2015-01-19 三菱電機株式会社 量子暗号装置および量子暗号装置に用いられる盗聴防止方法

Also Published As

Publication number Publication date
EP1995907A4 (en) 2017-06-21
EP1995907A1 (en) 2008-11-26
JP5146681B2 (ja) 2013-02-20
US20090046857A1 (en) 2009-02-19
JPWO2007105833A1 (ja) 2009-07-30

Similar Documents

Publication Publication Date Title
JP5146681B2 (ja) 量子暗号伝送システムおよび光回路
EP3243294B1 (en) Communication with everlasting security from short-term-secure encrypted quantum communication
Takesue et al. Experimental quantum key distribution without monitoring signal disturbance
JP5041174B2 (ja) 量子暗号装置
JP4462806B2 (ja) 量子暗号鍵配布システム
US7346166B2 (en) Quantum key distribution system and method using regulated single-photon source
JP5126479B2 (ja) 量子鍵配布システム及び受信装置
US9160529B2 (en) Secret communication system and method for generating shared secret information
US20140233739A1 (en) Method for adding nodes to a quantum key distribution system
JP2007288694A (ja) 秘匿通信システムおよびチャネル制御方法
KR20100073042A (ko) 편광부호화 양자 암호 시스템
Zhou et al. “Plug and play” quantum key distribution system with differential phase shift
JP4935995B2 (ja) 量子暗号装置
Djordjevic et al. Quantum-key distribution (QKD) fundamentals
Tomita et al. High speed quantum key distribution system
JP2009147432A (ja) 量子暗号送信器および量子暗号装置
CN101401349A (zh) 量子密码传输系统以及光路
JP2016025550A (ja) 量子もつれ合い光子対生成装置および量子暗号鍵配付装置
Takesue et al. Differential phase shift quantum key distribution
Ali Time-polarization coding in quantum cryptography
Tawfeeq et al. Generation of Truly Random QPSK Signal Waveforms for Quantum Key Distribution Systems Based on Phase Coding
Rafiei Quantum Communication Networks
Bogdanski et al. Sagnac quantum key distribution over telecom fiber networks
Kumar Practical quantum communication and cryptography for WDM optical networks
Guerreau et al. Enhanced throughput for QKD: a multiplexed approach

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 07739554

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 2008505215

Country of ref document: JP

WWE Wipo information: entry into national phase

Ref document number: 200780008467.9

Country of ref document: CN

WWE Wipo information: entry into national phase

Ref document number: 12293004

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

REEP Request for entry into the european phase

Ref document number: 2007739554

Country of ref document: EP

WWE Wipo information: entry into national phase

Ref document number: 2007739554

Country of ref document: EP