第四章量子密钥分发提纲1BB84协议和B92协议2基于偏振编码的量子密钥分发系统的原理与实现3基于相位编码的量子密钥分发系统的原理与实现4基于纠缠的量子密钥分发系统的原理与实现5基于诱骗态的量子密钥分发系统的原理与实现6连续变量系统的量子密钥分发原理与实现7量子密钥分发中的窃听与攻击4.1量子保密通信4.1.1量子保密通信系统加密解密OTP信息密性放大基矢对比信息协调随机数发生器量子信号源调制密性放大基矢对比信息协调随机数发生器测量基探测器QKD单元4.1.2量子密钥分发的含义(QuantumKeyDistribution,QKD)通信双方以量子态作为信息的载体,通过量子信道传输,从而在通信双方之间协商出密钥的一种密钥分发方法。利用此密钥对经典信息进行一次一密,就可以进行理论上安全的通信。QKD的安全性是由量子力学的海森堡测不准原理,量子不可克隆定理和纠缠粒子的关联性和非定域性等来保证的。4.2BB84协议和B92协议在量子密钥分发中,总是用一个光子携带一比特的信息。根据量子的不可分割性,这一比特的信息也是不可分的。光子的多个物理量可以用来携带这一比特的信息,例如:偏振、相位和自旋方向等。4.2.1BB84协议1984年,美国IBM公司的研究员Bennett和加拿大蒙特利尔(Montreal)大学学者Brassard共同提出了利用光子偏振态来传输信息的量子密钥分发协议,简称BB84协议。协议描述:BB84协议采用四个非正交态为量子信息的载体,这四个态分属于两组共轭基,每组基内的两个态相互正交。两组基互为共轭是指:一组基中的任一基矢在另一组基中的任何基矢上的投影都相等,非正交态间无法通过测量彻底分辨。协议描述:例:光子偏振的直线基和对角基就是互为共轭的量。光子的直线基“”:水平偏振态记作→,垂直偏振态记作↑;光子的对角基“”:45°偏振态记作↗,135°偏振态记作↘。若选择直线基“”来测量↑,会以100%的概率得到↑。若选择直线基“”来测量↗,会以50%的概率得到↑,原始状态的信息就丢失了。当测量后得到的状态↑,不能确定原本的状态是↑还是↗,这两个不正交的状态无法被彻底分辨。协议的具体流程描述:(1)Alice随机选择一串二进制比特。(2)Alice随机选择每一个比特转化成光子偏振态时所用的基,即垂直基或斜基。(3)Alice按照自己随机选择的基和二进制比特串来调制光子的偏振态(例:比特0对应水平偏振态和↗偏振态,比特1对应垂直偏振态和↘偏振态。)并将调制后的光子串按一定的时间间隔依次发送给Bob。(4)Bob对接收到的每一个光子随机选择测量基来测量其偏振态,将结果转换成二进制比特。协议的具体流程描述:(5)Bob通过经典信道告诉Alice他所选用的每个比特的测量基。(6)Alice告诉Bob哪个测量基是正确的并保留下来,其余的丢弃,得到原始密钥。(7)Alice和Bob从原始密钥中随机选择部分比特公开比较进行窃听检测,误码率小于门限值的情况下,进行下一步;否则认为存在窃听,终止协议。(8)Alice和Bob对协商后的密钥作进一步纠错和密性放大,最终得到无条件安全的密钥。Alice准备的比特串1001110101Alice发送的光子序列↑→→↘↘↑↗↑↗↘Bob选择的测量基Alice和Bob保存的结果↑→↘↗↑↘Bob得到的原始密钥101011Alice和Bob协商1101密钥1101海森堡测不准原理和量子不可克隆定理保证了BB84协议的无条件安全性。即使窃听者Eve从量子信道中截获光子并进行测量,因为非正交态不可区分,Eve不能分辨每个光子的原始状态,因此窃听会干扰到量子态,进而被Alice和Bob发现。量子密钥分发协议的安全检测基于概率统计理论。BB84量子密钥分发协议中,Alice和Bob需要随机的抽取测量结果进行误码率分析,这种抽样虽然在总的测量结果中占的比例不是很大,但需要大量数据。BB84协议特点:优点:被理论证明是一种无条件安全的分发密钥方式。另外它的量子信号制备和测量相对比较容易实现。缺点:通信双方随机的选择两组基来进行窃听检测,以保证量子密钥分发的安全性。传输过程中只有不超过50%的量子比特可用于量子密钥,量子比特的利用率低;两个量子态只能传输1比特有用经典信息,且四种量子态只能代表“0”和“1”两种码,编码容量也低。4.2.2B92协议1、协议原理Hilbert空间中任意两个非正交量子比特和构造两个非对易投影算符;,(4.1)和将量子比特分别投影到与和正交的子空间上,得到:(4.2)将消除量子比特,但是作用在上将得到一个确定的测量结果。01P11P0P1P0P0P00P10P0P0P同理,将消除量子比特,但是作用在上将得到一个确定的测量结果。出现的概率为:(4.3)由于和的非正交性,他们满足不可克隆定理。0P2011ppB92协议流程B92协议中只使用两种量子状态→和↗。Alice随机发送状态→或↗,Bob接收后随机选择“”基或“”基进行测量。如果Bob测量得到的结果是↑,可以肯定Alice发送的状态是↗。得到的结果是↘,可以肯定接收的状态是→。如果Bob的测量结果是→或↗,则不能肯定接收到的状态是什么。Bob告诉Alice他对哪些状态得到了确定的结果,哪些状态他不能确定,而不告诉Alice他选择了什么测量基。最后用得到确定结果的比特作为密钥。该协议有个弱点,只有无损信道才能保证协议的安全性。否则,Eve可以对量子态进行测量,如果根据测量结果能够确定接收到的状态,则重新制备量子态并发送,如果不能确定,则不进行重发。这样接收端的效率会降低,但不会带来错误。具体协议流程描述:(1)Alice随机准备一串二进制比特,并按照二进制比特串随机选择编码基来调制光子的偏振态(比特0对应水平偏振态→,比特1对应45°偏振态↗),将调制后的光子串按照一定的时间间隔依次发送给Bob。(2)Bob对接收到的每一个光子随机选择测量基进行测量。(3)Bob通过经典信道告诉Alice哪些位置获得确定的测量结果,但是并不公开选用的测量基。(4)Alice和Bob保留所有获得确定测量结果的量子比特和测量基,其余丢弃。(5)Alice和Bob从原始密钥中随机选择部分比特公开比较进行窃听检测,误码率小于门限值的情况下,进行下一步;否则认为存在窃听,终止协议。(6)Alice和Bob对协商后的密钥作进一步纠错和密性放大,最终得到无条件安全的密钥。Alice准备的比特串1001110101Alice发送的光子序列↗→→↗↗↗→↗→↗Bob选择的测量基Alice和Bob保存的结果→↗→↑↗↗↘↑→↗Bob得到的原始密钥101Alice和Bob协商10密钥10在没有攻击者和噪声影响的条件下,Bob的每一次获得确定测量结果为或的概率为:(4.4)而错误的概率为:(4.5)212cp2112fcppHilbert空间中任意两个非正交量子比特是不可区分的,如果窃听者Eve对量子比特和进行操作,必然会引入错误。根据Alice和Bob的测量结果的关联性,他们能够检测出是否存在窃听。B92协议的校验过程与BB84协议完全相同,区别在于存在窃听时的量子比特误码率。如果Alice发送给Bob一串比特,Bob只可能接收到25%的有用比特信息,B92的效率是BB84协议的1/2。4.3基于偏振编码的QKD系统的原理与实现4.3.1发送端的组成不同偏振单光子源的产生LDATTNPoLPC(1)控制LD激光器ATTN衰减器PoL起偏器PC偏振控制器LD1ATTNPoLPC1LD2ATTNPoLPC2LD3ATTNPoLPC3LD4ATTNPoLPC44选1开关|H|V|+|-量子信道随机数发生器控制经典部分同步经典信道同步(2)4.3.2接收端的组成量子信道45ºPCBSPBS1PBS2D1PCD2D3D4BS分束器PBS偏振分束器45ºPC偏振旋转45º经典处理采集同步经典信道同步4.3.3同步同步是量子密钥分发能正常工作的保证,在实验室环境下可以采用电信号同步,在实际应用中多采用光同步,可以采用单独的光纤线路进行同步,也可以采用不同的波长通过波分复用器在同一路光纤中进行传输。同步信号和单光子脉冲通过波分复用器进行复用,到达接收端后解复用,进行光电转换,用作单光子探测器的触发脉冲。WDMWDMsiginal同步siginal同步4.3.4偏振1、光的偏振态偏振是指波在与传播方向垂直的某些方向上振动较强,而在另一些方向上振动较弱,甚至没有振动的现象。发生偏振的根本原因是不同振幅的波相互叠加的结果。在与光的传播方向垂直的平面内,电矢量可能有各种不同的振动状态,这种振动状态称为偏振态。通常把电矢量振动方向与光传播方向的垂直方向构成的平面称为偏振面或振动面。根据偏振面所呈现的不同形态,可以把偏振态分为:完全偏振(线偏振、圆偏振和椭圆偏振),非偏振(自然光)和部分偏振。线偏振和圆偏振,可以看成为椭圆偏振的特殊情况,所以,完全偏振光可以用统一的方法来描述。2、偏振态的描述三角函数斯托克斯矢量琼斯矢量邦加球表示法(1)斯托克斯参量表示法斯托克斯参量表示法是一种最普遍、最全面的描述方法,所谓最普遍是指斯托克斯参量可用于表示完全偏振光、部分偏振光乃至自然光。它用一组物理量纲完全相同的参量--斯托克斯矢量(),来描述偏振态。1234,,,SSSS斯托克斯矢量()的定义:(4.6)1234,,,SSSS221()()xySEtEt222()()xySEtEt32()()cos[()()]xyyxSEtEttt42()()sin[()()]xyyxSEtEttt不同光的斯托克斯参数()满足:(1)全偏振光:(2)部分偏振光:(3)自然光:1234,,,SSSS22221234SSSS22221234SSSS2222340SSS(2)邦加球作图法邦加球又称为布卡尔球,其概念于1982年又由布卡尔提出,它是在斯托克斯空间中的球,球面上的各点与全部的偏振态一一对应。球面上任一点的经度和纬度为和,这可与斯托克斯参量相结合。yVHQ2ε2θS3S1S2RPx1x211S22002(1)若,则p点在赤道上,表示方位角不同的线偏振光。时,是水平线偏振光。时,是垂直线偏振光。(2)若点在上半球面,对应于右旋椭圆偏振光。若点在下半球面,对应于左旋椭圆偏振光。(3)若点在北极,对应于右旋圆偏振光。若点在南极,对应于左旋圆偏振光半球面,对应于左旋椭圆偏振光。4.3.5偏振控制1、时分复用偏振控制LD2(R)PC2PC3LD5Long-distancefiberPC4PC5AMPEPC1EPC2PBS3PBS4PCI6251CLKreceiverD1(R)D2(Q)D3(V)D4(H)CLKD5D6AliceBobLD1(Q)Attn1PC1Attn2Attn3PBS1LD3(H)Attn4LD4(V)Attn5Attn6PBS2Attn72、频分复用偏振控制SCDSλ1λQPC-AATTFBGFBGDWDMDWDMP1P3λ3D1D3SyncPulseλSFiberlinkPCDarkslotsBPFPC-BPBSSPCMSPCMSinglephotonsControlcomputer4.4基于相位编码的QKD系统的原理与实现4.4.1相位编码QKD的原理1、等臂长Mach-Zehnder干涉仪PMBPMAD1D200o90oB路A路基于等臂长Mach-Zehnder干涉仪的QKD方案发送方通过激光器产生激光脉冲,通过衰减器衰减到单光子的级别。MZ干涉仪的定向耦合器可以用PBS代替。LDATT相位调制器PMA相位调制器PM