量子暗号化:最も単純なプロトコルと少しの暗号分析

前書き

最も有名な暗号化の問題は、秘密のメッセージの送信です。このタスクでは、秘密鍵を使用する暗号化システムが最もよく使用されます。アリス(送信者)は鍵を使用して情報を暗号化し、ボブ(受信者)はそれを使用してメッセージを復号化します。残念ながら、秘密鍵暗号システムは実際の実装に深刻な問題を抱えています。主な質問は、キーをどのように配布するかです。多くの点で、鍵の配布はプライベートコミュニケーションの基本的なタスクと同じくらい時間がかかります。悪意のあるサードパーティがキーを盗聴し、メッセージを簡単に読み取る可能性があります。

これを回避するために、多くの方法が発明されました。この記事では、量子力学の法則によって鍵の秘密が保証される量子について考察します。最初のBB84量子キー分布(QKD)スキームは、1984年に物理学者のCharlesBennettとGillesBrassardによって開発されました。その主なアイデアは、量子力学的原理(不確実性の原理)を使用することです。これによれば、観察は全体として観察されたシステムに違反します。したがって、アリスとボブを盗聴するインターセプターはメッセージを「台無し」にします。次に、それを簡単に計算して「不良」ビットを破棄し、それらが多すぎる場合は最初からやり直すことができます。

量子力学の基礎

詳細については説明しませんが、主なステートメントを作成するだけです。不確実性の原則から始めましょう。それは、いくつかの物理的な量が一緒になって絶対に正確に測定されていないことを示しています。例として、粒子の運動量と座標を挙げましょう。座標を正確に測定するデバイス(たとえば、それが示したx = 5)に粒子を配置し、次に運動量を正確に測定するデバイスに粒子を配置する と、2番目のデバイスはランダムな数を出します(123つまり、数としますp = 123)。重要なポイント:以前は座標を持つ粒子でしたが五、現在は運動量を持つ粒子になってい123ます。座標を測定するデバイスに戻すと、ランダムな数字が出ます。

( , , ). , , . \回 +( ), 2 . , , 4 . , \回, +. BB84.

BB84

:

1) | 0> _ + = | \右矢印> ( )

2) | 1> _ + = | \上矢印>

3) | 0> _ \回= | \ニアロー>

4) | 1> _ \回= | \ searrow>

- ; - ; -

図1
.1

1 .

(0 1). 0 1

, , . , , , .

. ( ). , , , . , "" ( ). - - . , . . BB84 11% [10], . .

. : . , , , (, , ). , , "" . : . (, , ). , , . , .

, :

1) , .

2) , .

BB84, , - -. . A B, C. : p_c = p_A + p_B. A , B , C . , B , , . , A B. . ( ) .

, , . , .

, .

, , 0 1.

. BB84 . BB84 , . , .

.

1

1)

2)

3) ,

, , .

1 . , . , , .

2 . . .

3 . - , . , . , , .

. , , , , . . a) (, , ); ) ; ) ) . "" , .

BB84 [7], . . [8]

R = 1-2H(QBER)

H , QBER .

図2
.2

, . . , , . (, , ). , . PNS (photon number splitting)[2]. : , , . , , . , , [1].

2003 , BB84. , SARG04, BB84, . - -, [4]. , [4]. , , -. , . - . , PNS . Lo05[5]. - . ( - GLLP[3]) , . , ( .3).

SARG04[1]. : | a> _ + = | \ rightarrow>、| b> _ + = | \ uparrow> _ +、| a> _ \ times = | \ nearrow>、| b> _ \ times = | \ searrow>. ( !!!). , BB84, . , , :

| a> _ +、| b> _ \回; | a> _ \回、| b> _ +;  | b> _ \回>、| b> _ +;  | a> _ \回、| a> _ + .

| a> _ + | a> _ \回、 | a> _ +( , ). +, , ( ). . \回( A b) A, ( ). \回 b( 1/4), , | a> _ +( A, b, \回 ). PNS : , 1 2 , 3 . [1].

, . SARG04 LPA(large pulse attack). , ( ). . , [6].

, . , . . , id Quantique [9], .4

図4
.4

DA, , , . , . , , . ( ). : 1) ; 2) , ; 3) BS (, ); , , , , .

, , . . . . .

, ? : , , , . 1984 - , ? , , (RSA). , 1994 . , . , , .

:

1) A. Acin, N. Gisin, and V. Scarani, “Coherent-pulse implementations of quantum cryptography protocols resistant to photon-number-splitting attacks”

2) C. Bennett, F. Bessette, G. Brassard, L. Salvail, and J. Smolin, “Experimental quantum cryptography”(1992)

3) D. Gottesman, H.-K. Lo, N. L ̈utkenhaus, and J. Preskill, Quant. Inf. Comp. 4, 325 (2004)

4) W.-Y. Hwang, “Quantum key distribution with high loss: toward global secure communication”

5) Lo H., Ma X., Chen K. , “Decoy state quantum key distribution”, (2005)

6) Vadim Makarov, “Quantum cryptography and quantum cryptanalysis ”, (2006)

7) D. Mayers, “Quantum key distribution and string oblivious transfer in noisy channels” (1996); D. Mayers, “Unconditional security in quantum cryptography” (2001).

8)P.ShorおよびJ.Preskill、「BB84量子キー配布プロトコルのセキュリティの簡単な証明」(2000)。

9)D。Stucki、N。Gisin、O。Guinnard、G。Ribordy、およびH. Zbinden、「プラグアンドプレイシステムを使用した67kmにわたる量子キー配布」

10)Xiaoqing Tan、「Quantum暗号化の概要」、(2013)




All Articles