[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

JP2023139792A - Quantum digital signature system and quantum digital signature method - Google Patents

Quantum digital signature system and quantum digital signature method Download PDF

Info

Publication number
JP2023139792A
JP2023139792A JP2022045503A JP2022045503A JP2023139792A JP 2023139792 A JP2023139792 A JP 2023139792A JP 2022045503 A JP2022045503 A JP 2022045503A JP 2022045503 A JP2022045503 A JP 2022045503A JP 2023139792 A JP2023139792 A JP 2023139792A
Authority
JP
Japan
Prior art keywords
pulse train
photon detector
photon
mach
pulse
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2022045503A
Other languages
Japanese (ja)
Inventor
利守 本庄
Toshimori Honjo
弘樹 武居
Hiroki Takei
拓也 生田
Takuya Ikuta
恭 井上
Yasushi Inoue
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nippon Telegraph and Telephone Corp
Osaka University NUC
Original Assignee
Nippon Telegraph and Telephone Corp
Osaka University NUC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nippon Telegraph and Telephone Corp, Osaka University NUC filed Critical Nippon Telegraph and Telephone Corp
Priority to JP2022045503A priority Critical patent/JP2023139792A/en
Publication of JP2023139792A publication Critical patent/JP2023139792A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Optical Communication System (AREA)

Abstract

【課題】より簡易な構成、簡易な手順によって認証鍵を配布する量子デジタル署名システム及び量子デジタル署名方法を提供する。【解決手段】システムは、1光子/パルス未満で隣接パルスの位相差が0、π/2、π、3π/2のいずれかのパルス列を受信装置に同報送信する送信装置2と、分岐した一方のパルス列を入力し、遅延時間がパルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計、他方のパルス列を入力し、遅延時間がパルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計、第1マッハツェンダー干渉計の出力光子を検出する検出器313、314、第2マッハツェンダー干渉計の出力光子を検出する検出器323、324、検出した光子と検出器とを記録する制御部35を備える受信装置を備え、パルスの位相を署名鍵として添付し、署名鍵と照合される認証鍵を制御部35によって記録した情報に基づいて生成する。【選択図】図2The present invention provides a quantum digital signature system and quantum digital signature method that distributes authentication keys using a simpler configuration and simpler procedures. [Solution] The system includes a transmitting device 2 that broadcasts a pulse train that is less than 1 photon/pulse and has a phase difference between adjacent pulses of 0, π/2, π, or 3π/2 to a receiving device; One pulse train is input, the delay time is equal to the pulse train interval, and the transmission phase difference is 0.The other pulse train is input, the delay time is equal to the pulse train interval, and the transmission phase difference is 0. a second Mach-Zehnder interferometer that is π/2; detectors 313 and 314 that detect the output photons of the first Mach-Zehnder interferometer; detectors 323 and 324 that detect the output photons of the second Mach-Zehnder interferometer; The receiving device includes a control unit 35 that records photons and a detector, attaches the phase of the pulse as a signature key, and generates an authentication key to be verified against the signature key based on the information recorded by the control unit 35. [Selection diagram] Figure 2

Description

本発明は、量子デジタル署名システム、量子デジタル署名方法に関する。 The present invention relates to a quantum digital signature system and a quantum digital signature method.

デジタルデータの送受信においては、受信したデータが正規の送信者から送られたものであるか否かを判定することが情報漏洩を防ぐために重要である。送信者を認証するシステムとして、デジタル署名方式が公知である。デジタル署名方式においては、データの送信者がデータの送信に先立って認証鍵を複数の受信候補者に配布する。送信者は、送付データに署名鍵を添付して送信する。データの受信者は、先に配布された認証鍵とデータに添付された署名鍵とを照合し、両者の整合、不整合によりデータの送信元の正否を認定する。このようなデジタル署名方式の安全性は、第三者が認証鍵から署名鍵を生成できないことが前提である。認証鍵から署名鍵を生成する処理は、膨大な量の演算が必要であるために非現実的であり、この点が安全性の根拠となっている。しかし、演算量の問題点は原理的な安全性を保証するものではなく、効率のよい計算手段(例えば量子計算機)の開発によって安全性が損なわれる恐れがある。 When transmitting and receiving digital data, it is important to determine whether the received data is sent from an authorized sender in order to prevent information leakage. A digital signature method is known as a system for authenticating a sender. In the digital signature method, a data sender distributes an authentication key to multiple recipient candidates before transmitting the data. The sender attaches a signature key to the data to be sent and sends the data. The recipient of the data verifies the previously distributed authentication key with the signature key attached to the data, and determines whether the source of the data is correct or not based on the consistency or mismatch between the two. The security of such a digital signature method is based on the premise that a third party cannot generate a signature key from an authentication key. The process of generating a signature key from an authentication key is unrealistic because it requires a huge amount of calculations, and this point is the basis for security. However, the problem of the amount of calculation does not guarantee security in principle, and there is a risk that security will be compromised by the development of efficient calculation means (for example, quantum computers).

上記の点に考慮したデジタル署名として、量子力学の原理に基づいて原理的な安全性を保証する、量子デジタル署名(Quantum Digital Signature: 以下、「QDS」と記す)方式が研究されている。このようなQDS方式は、例えば、非特許文献1、非特許文献2により公知である。 As a digital signature that takes the above points into consideration, a quantum digital signature (hereinafter referred to as "QDS") system, which guarantees fundamental security based on the principles of quantum mechanics, is being researched. Such a QDS method is known from, for example, Non-Patent Document 1 and Non-Patent Document 2.

ここで、QDS方式のデジタル署名について説明する。図1は、公知のQDS方式のデジタル署名システムを説明するための図である。QDS方式には複数のプロトコルがあるが、図1は、量子鍵配送(Quantum Key Distribution:以下、「QKD」と記す)装置を送信装置及び受信装置として用いるQDS方式のシステム(以下、「QDSシステム」とも記す)を示す。図1は、1つの送信装置Tと、2つの受信装置Ra、Rbとの間で通信を行う場合を示し、送信装置Tと受信装置Ra、Rb間の通信は通信チャンネル11、12によって行われる。通信は、送信装置Tと受信装置Ra、Rbとの間で認証鍵を交換し、その後送信装置Tから受信装置Ra、Rbにデータを送信することによって行われる。 Here, the QDS digital signature will be explained. FIG. 1 is a diagram for explaining a known QDS digital signature system. There are multiple protocols for the QDS system. ”). FIG. 1 shows a case where communication is performed between one transmitting device T and two receiving devices Ra and Rb, and communication between the transmitting device T and receiving devices Ra and Rb is performed through communication channels 11 and 12. . Communication is performed by exchanging authentication keys between the transmitting device T and the receiving devices Ra, Rb, and then transmitting data from the transmitting device T to the receiving devices Ra, Rb.

認証鍵配布においては、送信者と受信候補者間で共通の秘密鍵となるビット列を共有する。この秘密鍵はビット誤りを含んでおり、また一部盗聴されている可能性のあるビット列(QKDにおける誤り訂正及び秘匿性増強といったデータ処理前のシフト鍵)である。送信装置Tと受信候補となる受信装置Ra、Rbは、共有した秘密鍵の一部をテストビットとして照合し合い、共有した秘密鍵の誤り率を見積もる。次に、受信装置Ra、Rbは、テストビットを除く秘密鍵の半分を無作為に抽出し、通信チャンネル13を使って交換する。通信チャンネル13は、秘匿通信チャンネル、具体的にはQKDによって保護された通信チャンネルであり、送信者は受信者候補が交換したビット列を知ることができない。 In authentication key distribution, a bit string serving as a common secret key is shared between the sender and the recipient candidate. This secret key is a bit string (shift key before data processing such as error correction and confidentiality enhancement in QKD) that contains bit errors and may have been partially intercepted. The transmitting device T and the receiving devices Ra and Rb, which are reception candidates, compare parts of the shared secret key as test bits and estimate the error rate of the shared secret key. Next, the receiving devices Ra and Rb randomly extract half of the secret key excluding the test bit and exchange them using the communication channel 13. The communication channel 13 is a secret communication channel, specifically a communication channel protected by QKD, so that the sender cannot know the bit strings exchanged by the potential recipients.

認証鍵は、秘密鍵の抽出されなかったビット列と、交換したビット列とを加えて生成される。このように、送信者と受信者候補との間で交換したビット列をそのまま認証鍵とせず、一部のみを認証鍵に使用することにより、QDSシステムは、送信者に受信候補者の認証鍵を知られることを防ぐことができる。このため、QDSシステムは、悪意のある送信者が特定の受信者の認定、否認を操作することを防ぐことができる。一方、送信者は、受信者候補と共有した秘密鍵を受信相手に対応付けてラベル付けする。そして、受信者候補に秘密鍵を全て足し合わせて署名鍵とする。送信者は、受信者に向けてデータを送信する際、データにこの署名鍵を添付して送信する。 The authentication key is generated by adding the unextracted bit string of the private key and the exchanged bit string. In this way, the QDS system does not directly use the bit string exchanged between the sender and the recipient candidate as the authentication key, but uses only part of it as the authentication key. You can prevent it from being known. Therefore, the QDS system can prevent a malicious sender from manipulating the authorization or denial of a particular recipient. On the other hand, the sender associates and labels the secret key shared with the recipient candidate with the recipient. Then, all the private keys of the recipient candidates are added together to form a signature key. When a sender sends data to a recipient, the sender attaches this signature key to the data and sends it.

データを受信した受信者は、添付された署名鍵から自身の認証鍵に対応するビット列を抽出し、保有している認証鍵と照合する。そして、抽出したビット列の認証鍵に対するビット誤りの確率が先に見積もったビット誤り率から予測される値以下である場合、受信者は、署名鍵が正規のものであると認定する。送受信者間でQKD装置により共有した秘密鍵には実際の装置の不完全によるビット誤りがあるためである。 The recipient who has received the data extracts the bit string corresponding to his or her own authentication key from the attached signature key, and checks it against the authentication key that he or she owns. If the probability of bit errors in the extracted bit string for the authentication key is less than or equal to the value predicted from the previously estimated bit error rate, the recipient certifies that the signature key is genuine. This is because the secret key shared by the QKD device between the sender and the receiver has bit errors due to imperfections in the actual device.

このような公知のQDSシステムは、QKD装置を用いて生成するため、署名鍵が偽造されることを防ぐことができる。ただし、最初に送信者と受信候補者との間で共有される秘密鍵は一部盗聴される可能性がある。また、受信者候補者は秘密鍵の一部のビット列を交換しているから、他の受信者候補の認証鍵の一部を知っている。したがって、例えば、受信装置Raの受信者が署名鍵を偽造し、正規の送信者になりすまして他の受信候補者にデータを送信し得る。これを防ぐため、受信候補者は、想定されるビット漏洩割合を見積もっておき、署名鍵の認証鍵との整合率が漏洩割合から予想される値以下であれば署名鍵が偽造されたものと判断する。 Since such a known QDS system uses a QKD device to generate the signature key, it is possible to prevent the signature key from being forged. However, there is a possibility that a portion of the private key initially shared between the sender and the potential recipient may be intercepted. Further, since the candidate recipient has exchanged part of the bit string of the private key, he/she knows part of the authentication key of the other candidate recipient. Thus, for example, a recipient at receiving device Ra may forge a signature key and transmit data to other recipient candidates while impersonating the authorized sender. To prevent this, recipient candidates estimate the expected bit leakage rate, and if the consistency rate of the signature key with the authentication key is less than the value expected from the leakage rate, the signature key is assumed to be forged. to decide.

“Differential-quadrature-phase-shift quantum key distribution,” Kyo Inoue and Yuuki Iwai, Phys. Rev. A 79, 022319 - Published 20 February 2009.“Differential-quadrature-phase-shift quantum key distribution,” Kyo Inoue and Yuuki Iwai, Phys. Rev. A 79, 022319 - Published 20 February 2009. "Experimental demonstration of kilometer-range quantum digital signatures," Ross J. Donaldson, Robert J. Collins, Klaudia Kleczkowska, Ryan Amiri, Petros Wallden, Vedran Dunjko, John Jeffers, Erika Andersson, and Gerald S. Buller, Phys. Rev. A 93, 012329 - Published 19 January 2016."Experimental demonstration of kilometer-range quantum digital signatures," Ross J. Donaldson, Robert J. Collins, Klaudia Kleczkowska, Ryan Amiri, Petros Wallden, Vedran Dunjko, John Jeffers, Erika Andersson, and Gerald S. Buller, Phys. Rev. A 93, 012329 - Published 19 January 2016.

上記従来技術では、認証鍵配布過程において、送信者と各受信候補者との間で秘密鍵を共有している。秘密鍵の共有は、受信候補者ごとに行うので、配布する数だけのQKD送受信装置が必要となる。時系列的に順次秘密鍵共有を行えば送信装置は1台ですむが、全員と共有し終えるのに時間を要する。さらに、送信者と共有した秘密鍵の一部を受信候補者間で交換するのにもQKD装置を用いている。そのため、特に受信候補者数が多い場合、多数回QKD信号伝送を行わなければならず、全体システムが煩雑、高コストとなる。 In the above-mentioned conventional technology, a secret key is shared between the sender and each recipient candidate in the authentication key distribution process. Since the secret key is shared for each recipient candidate, as many QKD transmitting and receiving devices as there are to be distributed are required. If secret keys are shared in chronological order, only one transmitting device is required, but it takes time to complete sharing with everyone. Furthermore, the QKD device is also used to exchange part of the secret key shared with the sender between potential recipients. Therefore, especially when there are a large number of recipient candidates, QKD signal transmission must be performed many times, making the entire system complicated and expensive.

本発明は、上記の点に鑑みてなされたものであり、より簡易な構成、簡易な手順によって認証鍵を配布することができる、量子デジタル署名システム、量子デジタル署名方法に関する。 The present invention has been made in view of the above points, and relates to a quantum digital signature system and a quantum digital signature method that can distribute authentication keys with a simpler configuration and simpler procedures.

上記目的を達成するために本発明の一形態の量子デジタル署名システムは、量子力学的性質に基づいて、送られてきたデジタルデータの送信者を保証するデジタル量子システムであって、平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を複数の受信装置に同報送信する送信装置と、前記送信装置に送信された前記パルス列を受信する前記受信装置と、を含み、前記受信装置は、前記パルス列が分岐された一方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計と、前記パルス列が分岐された他方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計と、前記第1マッハツェンダー干渉計から出力される光子を検出する第1光子検出器及び第2光子検出器と、前記第2マッハツェンダー干渉計から出力される光子を検出する第3光子検出器及び第4光子検出器と、前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録する光子記録部と、を備え、前記送信装置から送信された前記パルス列に含まれるパルスの位相は、データ送信に際して署名鍵として添付され、前記署名鍵と照合される認証鍵は、前記光子記録部によって記録された情報に基づいて生成される。 In order to achieve the above object, a quantum digital signature system according to one embodiment of the present invention is a digital quantum system that guarantees the sender of digital data based on quantum mechanical properties, and is a digital quantum system that guarantees the sender of digital data based on quantum mechanical properties. a transmitting device that broadcasts a pulse train to a plurality of receiving devices, the pulse train having a phase difference of less than 1 photon/pulse and having a phase difference between adjacent pulses of 0, π/2, π, or 3π/2; the receiving device receives the pulse train transmitted to the device, the receiving device receives one of the branched pulse trains, the delay time is equal to the interval between the pulse trains, and the transmission phase difference is 0, and a second Mach-Zehnder interferometer into which the other pulse train from which the pulse train is branched is input, the delay time is equal to the interval of the pulse train, and the transmission phase difference is π/2. , a first photon detector and a second photon detector that detect photons output from the first Mach-Zehnder interferometer, a third photon detector that detects photons output from the second Mach-Zehnder interferometer, and a fourth photon detector; a photon detected in the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector; a photon recording unit that records data in association with one of the detector, the second photon detector, the third photon detector, and the fourth photon detector, and records the pulse train transmitted from the transmitting device. The phase of the included pulse is attached as a signature key when transmitting data, and an authentication key that is checked against the signature key is generated based on information recorded by the photon recording unit.

上記目的を達成するために本発明の一形態の量子デジタル署名方法は、量子デジタル署名システムにおけるデジタル量子署名方法であって、平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を送信装置から複数の受信装置に同報送信することと、前記複数の受信装置の各々において、前記パルス列が分岐された一方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計に入力することと、前記パルス列が分岐された他方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計に入力することと、前記第1マッハツェンダー干渉計から出力される光子を第1光子検出器及び第2光子検出器で検出することと、前記第2マッハツェンダー干渉計から出力される光子を第3光子検出器及び第4光子検出器で検出することと、前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録することと、前記送信装置から送信された前記パルス列に含まれるパルスの位相に基づいて、データ送信に際して添付される署名鍵を生成することと、前記署名鍵と照合される認証鍵を、前記光子記録部によって記録された情報に基づいて生成することと、を含む。 In order to achieve the above object, a quantum digital signature method according to one embodiment of the present invention is a digital quantum signature method in a quantum digital signature system, in which the average number of photons is less than 1 photon/pulse, and the distance between adjacent pulses is Broadcasting a pulse train having a phase difference of 0, π/2, π, or 3π/2 from a transmitting device to a plurality of receiving devices, and branching the pulse train in each of the plurality of receiving devices. input one of the pulse trains into a first Mach-Zehnder interferometer whose delay time is equal to the interval between the pulse trains and whose transmission phase difference is 0; Inputting photons to a second Mach-Zehnder interferometer whose transmission phase difference is π/2 equal to the interval of the pulse train, and photons output from the first Mach-Zehnder interferometer to a first photon detector and a second photon detector. detecting photons output from the second Mach-Zehnder interferometer with a third photon detector and a fourth photon detector; and detecting the photons output from the second Mach-Zehnder interferometer with a third photon detector and the second photon detector. , the photons detected by the third photon detector and the fourth photon detector are transferred to the first photon detector that detected the photons, the second photon detector, the third photon detector, and the fourth photon detector. recording the signature in association with one of the photon detectors; generating a signature key to be attached at the time of data transmission based on the phase of the pulse included in the pulse train transmitted from the transmitting device; The method includes generating an authentication key to be verified against the key based on information recorded by the photon recording unit.

以上説明したように、本発明によれば、従来に比べて簡便な構成、簡易な手順で認証鍵を配布する量子デジタル暗号システムを提供することができる。 As described above, according to the present invention, it is possible to provide a quantum digital cryptographic system that distributes authentication keys with a simpler configuration and a simpler procedure than conventional systems.

公知のQDS方式のデジタル署名システムを説明するための図である。FIG. 2 is a diagram for explaining a known QDS digital signature system. 本発明の一実施形態の量子デジタル認証システムを説明するための図である。FIG. 1 is a diagram for explaining a quantum digital authentication system according to an embodiment of the present invention. 図2に示すパルス列の位相差と、検出器が光子を検出する確率との関係を示す表である。3 is a table showing the relationship between the phase difference of the pulse train shown in FIG. 2 and the probability that a detector detects a photon. デジタル署名システムで行われるデジタル署名方法を説明するためのシーケンス図である。FIG. 2 is a sequence diagram for explaining a digital signature method performed in a digital signature system. 本発明の一実施形態に光子の検出データを例示する図である。FIG. 3 is a diagram illustrating photon detection data according to an embodiment of the present invention.

以下、本発明の一実施形態の量子デジタル認証システム、量子デジタル認証方法を説明する。 A quantum digital authentication system and a quantum digital authentication method according to an embodiment of the present invention will be described below.

[量子デジタル認証システム]
図2は、本実施形態の量子デジタル認証システムを説明するための図である。図2に示す量子デジタル認証システムは、送信装置2と、受信装置3a、3bを含んでいる。図2では、受信装置3a、3bのうち、受信装置3aの内部構成を示しているが、受信装置3bは受信装置3aと同様の構成を有している。
[Quantum digital authentication system]
FIG. 2 is a diagram for explaining the quantum digital authentication system of this embodiment. The quantum digital authentication system shown in FIG. 2 includes a transmitting device 2 and receiving devices 3a and 3b. Of the receiving devices 3a and 3b, FIG. 2 shows the internal configuration of the receiving device 3a, but the receiving device 3b has the same configuration as the receiving device 3a.

(送信装置)
送信装置2は、パルス光源21、位相調整部22、減衰器23を備えている。さらに、送信装置2は、パルス光源21や位相調整部22、さらには受信装置3a、3bとの通信を制御する制御部25を備えている。パルス光源21はレーザ光源であり、例えば矩形パルス列を連続的に出力する。レーザ光源によれば、良好なコヒーレンスを有するコヒーレント光を得ることが可能である。位相調整部22は、パルス光源21によって出力された連続コヒーレントパルス列のうちの隣接するパルスの位相差を0、π/2、π、3π/2のいずれかに設定する。減衰器23は、位相調整後のパルス列に含まれる1パルス当たりの光子(平均光子)が1以下、例えば0.1になるようにパルス列を減衰する。パルス列は、受信候補となる受信装置3a、3bの両方に同報送信される。この点は、受信候補となる受信装置毎に認証鍵配布工程を行う公知のデジタル署名システムと相違し、本実施形態のデジタル署名システムの承認鍵配布を簡略化し、時間を短縮する。
(transmission device)
The transmitting device 2 includes a pulse light source 21, a phase adjustment section 22, and an attenuator 23. Further, the transmitter 2 includes a pulse light source 21, a phase adjuster 22, and a controller 25 that controls communication with the receivers 3a and 3b. The pulse light source 21 is a laser light source, and continuously outputs, for example, a rectangular pulse train. According to the laser light source, it is possible to obtain coherent light having good coherence. The phase adjustment unit 22 sets the phase difference between adjacent pulses in the continuous coherent pulse train outputted by the pulsed light source 21 to 0, π/2, π, or 3π/2. The attenuator 23 attenuates the pulse train so that the number of photons per pulse (average photon) included in the phase-adjusted pulse train becomes 1 or less, for example, 0.1. The pulse train is broadcast-transmitted to both receiving devices 3a and 3b that are candidates for reception. This point differs from known digital signature systems in which an authentication key distribution step is performed for each receiving device that is a reception candidate, and the digital signature system of this embodiment simplifies the authorization key distribution and shortens the time.

減衰器23によって減衰されたパルス列Pc、Pdは、それぞれ通信回線41、42を介して受信装置3a、3bに送信される。パルス列Pc、Pdは、パルスに従うデジタル信号となり、連続するデジタル信号をビット列とも記す。 The pulse trains Pc and Pd attenuated by the attenuator 23 are transmitted to the receiving devices 3a and 3b via communication lines 41 and 42, respectively. The pulse trains Pc and Pd are digital signals that follow pulses, and continuous digital signals are also referred to as bit sequences.

(受信装置)
受信装置3a、3bは、同様の構成を有し、以下、受信装置3aの構成を説明して受信装置3bの説明に代える。受信装置3aは、送信装置2から受信したパルス列Pcを分岐する例えば不図示の導波路を備える。また、受信装置3aは、マッハツェンダー干渉計31、マッハツェンダー干渉計32を備えている。マッハツェンダー干渉計31、32は、受信装置3aにおいて分岐されたパルス列Pcを各々入力し、これをさらに二経路に分岐する。マッハツェンダー干渉計31は分岐された二経路の伝搬位相差が0に設定され、マッハツェンダー干渉計32は二経路の伝搬位相差がπ/2に設定されている。すなわち、マッハツェンダー干渉計31、32においては、二経路の一方を通るパルス列に対して他方のパルス列が遅延しており、本実施形態では、一方が非遅延パルス列、この非遅延パルス列に対して相対的に遅延している他方が遅延パルス列に相当する。また、マッハツェンダー干渉計31、32における遅延時間はパルス列に含まれるパルスの間隔に等しく設定されている。マッハツェンダー干渉計31は本実施形態の第1マッハツェンダー干渉計に相当し、マッハツェンダー干渉計32は第2マッハツェンダー干渉計に相当する。
(Receiving device)
The receiving devices 3a and 3b have similar configurations, and the configuration of the receiving device 3a will be described below instead of the description of the receiving device 3b. The receiving device 3a includes, for example, a waveguide (not shown) that branches the pulse train Pc received from the transmitting device 2. Further, the receiving device 3a includes a Mach-Zehnder interferometer 31 and a Mach-Zehnder interferometer 32. The Mach-Zehnder interferometers 31 and 32 each receive the pulse train Pc branched in the receiving device 3a, and further branch this into two paths. In the Mach-Zehnder interferometer 31, the propagation phase difference between the two branched paths is set to 0, and in the Mach-Zehnder interferometer 32, the propagation phase difference between the two paths is set to π/2. That is, in the Mach-Zehnder interferometers 31 and 32, the pulse train passing through one of the two paths is delayed with respect to the other pulse train, and in this embodiment, one is a non-delayed pulse train, and the other pulse train is The other pulse that is delayed corresponds to a delayed pulse train. Furthermore, the delay times in the Mach-Zehnder interferometers 31 and 32 are set equal to the interval between pulses included in the pulse train. The Mach-Zehnder interferometer 31 corresponds to the first Mach-Zehnder interferometer of this embodiment, and the Mach-Zehnder interferometer 32 corresponds to the second Mach-Zehnder interferometer.

マッハツェンダー干渉計31は、分岐されたパルス列の一方を入力する。マッハツェンダー干渉計31は、入力されたパルス列を分岐する分岐器であるハーフミラー311と、ハーフミラー311に分岐され、非遅延パルス列と、遅延パルス列とを結合して干渉させる結合器であるハーフミラー312と、を備えている。ハーフミラー312に入射したパルス列は、結合して干渉し、2つの方路へ出射する。 The Mach-Zehnder interferometer 31 receives one of the branched pulse trains. The Mach-Zehnder interferometer 31 includes a half mirror 311 that is a splitter that branches an input pulse train, and a half mirror that is a combiner that is branched into the half mirror 311 and combines a non-delayed pulse train and a delayed pulse train to interfere with each other. 312. The pulse train incident on the half mirror 312 is combined and interferes, and is emitted in two directions.

また、マッハツェンダー干渉計32は、分岐されたパルス列の他方を入力する。マッハツェンダー干渉計32は、入力されたパルス列を分岐する分岐器であるハーフミラー321と、ハーフミラー321に分岐された非遅延パルス列と、遅延パルス列とを結合して干渉させる結合器であるハーフミラー322と、を備える。マッハツェンダー干渉計32においても、ハーフミラー322に入射したパルス列は、結合して干渉し、2つの方路へ出射する。 Furthermore, the Mach-Zehnder interferometer 32 receives the other of the branched pulse trains. The Mach-Zehnder interferometer 32 includes a half mirror 321 that is a splitter that branches an input pulse train, and a half mirror that is a combiner that combines the non-delayed pulse train branched by the half mirror 321 and the delayed pulse train to interfere with each other. 322. In the Mach-Zehnder interferometer 32 as well, the pulse train incident on the half mirror 322 combines and interferes, and is emitted into two directions.

ただし、本実施形態は、パルス列の分岐、結合はハーフミラーを用いて行うことに限定されず、ビームスプリッタを用いてもよい。 However, in this embodiment, the splitting and combining of pulse trains is not limited to using a half mirror, and a beam splitter may also be used.

また、受信装置3aは、マッハツェンダー干渉計31、32から出力される光子を、ハーフミラー322において干渉した非遅延パルス列と遅延パルス列との位相差に応じた確率で検出する検出器313、314、323、324、検出器313、314、323、324において検出された光子を、この検出器と対応付けて記録する制御部35を備えている。検出器313、314、323、324は、それぞれ第1検出器、第2検出器、第3検出器、第4検出器に対応する。 The receiving device 3a also includes detectors 313 and 314 that detect photons output from the Mach-Zehnder interferometers 31 and 32 with a probability corresponding to the phase difference between the non-delayed pulse train and the delayed pulse train that interfered in the half mirror 322; 323, 324, and a control unit 35 that records photons detected by the detectors 313, 314, 323, and 324 in association with these detectors. Detectors 313, 314, 323, and 324 correspond to a first detector, a second detector, a third detector, and a fourth detector, respectively.

このような受信装置3aにおいて、送信装置2から送信されてきたパルス列が分岐されてそれぞれマッハツェンダー干渉計31、32に入力し、マッハツェンダー干渉計31、32においてさらにそれぞれ二分岐され、その一方が遅延するように位相調整される。この際、マッハツェンダー干渉計31、32の出力では、連続するパルス列に含まれるパルスが1パルス分時間シフトしている。非遅延パルス列と遅延パルス列は、ハーフミラー312、322において重なり、互いに干渉する。これにより、隣接する2パルスが干渉し合い、その位相差に応じて検出器313、314、または検出器323、324において光子が検出される。ただし、パルス列は減衰器23によって1パルス当たりの平均光子数が1個未満に減衰されている。このため、図2に示す受信装置3aにおいて、検出器313、314、323、324により光子が検出される確率は十分低く、また、ランダムである、 In such a receiving device 3a, the pulse train transmitted from the transmitting device 2 is branched and input into the Mach-Zehnder interferometers 31 and 32, respectively, and further branched into two parts in the Mach-Zehnder interferometers 31 and 32, one of which is split into two. Phased to delay. At this time, in the outputs of the Mach-Zehnder interferometers 31 and 32, the pulses included in the continuous pulse train are time-shifted by one pulse. The non-delayed pulse train and the delayed pulse train overlap in the half mirrors 312 and 322 and interfere with each other. As a result, two adjacent pulses interfere with each other, and photons are detected by the detectors 313 and 314 or the detectors 323 and 324 according to their phase difference. However, the pulse train is attenuated by the attenuator 23 so that the average number of photons per pulse is less than one. Therefore, in the receiving device 3a shown in FIG. 2, the probability that photons are detected by the detectors 313, 314, 323, and 324 is sufficiently low and random.

図3は、隣接パルス位相差と光子検出する検出器との関係を示す図である。送信されてくる各パルスは0、π、π/2、3π/2のいずれかでランダムに位相変調されており、受信側において隣接パルス間の位相差が測定される。図3に示す表は、左端の列に図2中に示した検出器の番号を示し、第2行にパルスの位相差を示す。表によれば、例えば、パルスの位相差が0である場合、検出確率は、検出器313が0.5、検出器314が0、検出器323、324が0.25である。各検出器の検出確率を、以下「条件付き検出確率」とも記す。 FIG. 3 is a diagram showing the relationship between the phase difference between adjacent pulses and a detector that detects photons. Each of the transmitted pulses is randomly phase-modulated with either 0, π, π/2, or 3π/2, and the phase difference between adjacent pulses is measured on the receiving side. In the table shown in FIG. 3, the leftmost column shows the number of the detector shown in FIG. 2, and the second row shows the phase difference of the pulses. According to the table, for example, when the phase difference of the pulses is 0, the detection probability is 0.5 for the detector 313, 0 for the detector 314, and 0.25 for the detectors 323 and 324. The detection probability of each detector is also referred to as "conditional detection probability" below.

受信装置3aにおいては、光子に係る情報と、この光子を検出した検出器とが対応付けて記録される。光子に係る情報は、例えば、光子の検出のタイミングに基づく情報であってもよい。図3に示す例は、光子の検出順序に基づく、例えば#1等の番号と検出器とを対応付けて記録する例を示す。光子に係る情報は、検出の順番に限定されず、例えば、光子の検出時刻であってもよい。 In the receiving device 3a, information related to photons and the detector that detected the photons are recorded in association with each other. The information related to photons may be information based on the timing of photon detection, for example. The example shown in FIG. 3 shows an example in which a number such as #1 and a detector are recorded in association with each other based on the order of photon detection. Information related to photons is not limited to the order of detection, and may be, for example, the time of photon detection.

パルス列の送信後、送信装置2の制御部25は、送信したパルス列の位相に関する情報を受信装置3aに送信する。この情報は、予め位相0と位相πとをグループ化し、位相π/2と位相3π/2とをグループ化し、パルス列の位相差がいずれかのグループに含まれるのかを示し、πあるいはπ/2といった位相の値そのものは含まない。 After transmitting the pulse train, the control unit 25 of the transmitting device 2 transmits information regarding the phase of the transmitted pulse train to the receiving device 3a. This information groups phase 0 and phase π in advance, groups phase π/2 and phase 3π/2, indicates which group the phase difference of the pulse train is included in, and indicates whether the phase difference of the pulse train is included in either group, π or π/2. It does not include the phase value itself.

受信装置3aは、情報が示すグループに基づいて、受信したパルス列の誤り率を見積もる。例えば、情報が位相0及び位相πを含むグループを示す場合、受信装置3aでは、検出器323、324で検出された光子の検出データ(光子の検出順と検出器の組み合わせ)を廃棄する。そして、残った光子の検出データの一部をビット誤り率見積もりのためのテストデータに利用する。具体的には、制御部35は、送信装置2に対し、パルス列Pcに含まれるパルスの位相差の通知を要求する。制御部25は、要求に応じて位相差を受信装置3aに通知する。通知された位相差が0である場合、制御部35は、検出器313によって検出された光子が正しく受信された信号であり、他をビット誤りとする。位相がπである場合、検出器314によって光子が正しく受信された信号であり、他をビット誤りとする。 The receiving device 3a estimates the error rate of the received pulse train based on the group indicated by the information. For example, when the information indicates a group including phase 0 and phase π, the receiving device 3a discards the detection data of photons detected by the detectors 323 and 324 (the order of photon detection and the combination of detectors). A portion of the remaining photon detection data is then used as test data for bit error rate estimation. Specifically, the control unit 35 requests the transmitting device 2 to notify the phase difference of the pulses included in the pulse train Pc. The control unit 25 notifies the receiving device 3a of the phase difference in response to a request. If the notified phase difference is 0, the control unit 35 determines that the photon detected by the detector 313 is a correctly received signal, and that the others are bit errors. If the phase is π, the photon is a correctly received signal by the detector 314, and the others are bit errors.

また、情報が位相π/2及び位相3π/2を含むグループを示す場合、受信装置3aでは、検出器313、314で検出された光子のデータを廃棄する。そして、制御部35は、通知された位相がπ/2である場合に検出器324によって検出された光子が正しく受信された信号であり、他をビット誤りとする。位相が3π/2である場合、検出器323によって検出された光子が正しく受信された信号であり、他をビット誤りとする。さらに、制御部35は、テストデータに使用された検出データを廃棄し、残った光子の検出データを認証鍵とする。以上の処理により、本実施形態の認証鍵配布工程が終了する。 Further, when the information indicates a group including phases π/2 and 3π/2, the receiving device 3a discards data of photons detected by the detectors 313 and 314. Then, when the notified phase is π/2, the control unit 35 determines that the photon detected by the detector 324 is a correctly received signal, and that the others are bit errors. If the phase is 3π/2, the photon detected by the detector 323 is a correctly received signal, and the others are considered to be bit errors. Further, the control unit 35 discards the detection data used for the test data and uses the remaining photon detection data as an authentication key. With the above processing, the authentication key distribution process of this embodiment is completed.

送信装置2は、後のネットワークを介して行われるデータ送信において、認証鍵配布工程において受信装置3a、3bに同報送信したパルス列Pc、Pdに含まれるすべてのパルスの位相を署名鍵とする。そして、署名鍵が添付された送信データを受信装置3a、3bに向けて送信する。受信装置3aで生成された認証鍵は、添付された署名鍵と照合される。受信者は保有している認証鍵と添付された署名鍵を照合することにより、データ送信者と認証鍵配布者が同一であることを確認する。 In the subsequent data transmission via the network, the transmitting device 2 uses the phases of all pulses included in the pulse sequences Pc and Pd broadcasted to the receiving devices 3a and 3b in the authentication key distribution process as a signature key. Then, the transmission data to which the signature key is attached is transmitted to the receiving devices 3a and 3b. The authentication key generated by the receiving device 3a is verified against the attached signature key. The recipient verifies that the data sender and the authentication key distributor are the same by checking the authentication key in his possession and the attached signature key.

(デジタル署名方法)
図4は、以上説明したデジタル署名システムで行われるデジタル署名方法を説明するためのシーケンス図であって、送信者の側と受信者の側とで行われる処理を示している。複数の受信者の側の動作は同様であるから、図4においては1つの受信者の動作を説明する。図5は、受信装置3aが備える4つの検出器313、314、323、324の検出データD313、D314、D323、D324を例示する模式図である。例示した検出データD313、D314、D323、D324は、各検出器が検出した光子の総合的な検出の順番を示している。
(Digital signature method)
FIG. 4 is a sequence diagram for explaining the digital signature method performed by the digital signature system described above, and shows the processing performed on the sender side and the receiver side. Since the operations of a plurality of recipients are similar, the operation of one recipient will be described in FIG. FIG. 5 is a schematic diagram illustrating detection data D 313 , D 314 , D 323 , and D 324 of the four detectors 313, 314, 323 , and 324 included in the receiving device 3a. The illustrated detection data D 313 , D 314 , D 323 , and D 324 indicate the overall detection order of photons detected by each detector.

図4に示すように、送信装者は、送信装置2において、複数の受信装置3a、3bに位相差が0、π/2、π、3π/2のうちのいずれかのパルス列を同報送信する(401)。パルス列を受信した受信装置3aは、検出器313、314、323、324で光子が検出されたパルスにパルス番号を付与し、光子を検出した検出器に対応付けて記録する(402)。次に、受信装置3aは、パルス列の位相差が属するグループについて通知を要請し、送信者は要請に応じて0、π/2またはπ、3π/2のグループのいずれかを通知する(403)。受信装置3aは、位相のグループに応じ、図3に示す検出確率が0.25の検出器の検出データを廃棄する(404)。この際、例えば位相0、位相πのグループが通知された場合、制御部35は、図5の検出データD323、D324を廃棄する。 As shown in FIG. 4, the transmitter uses the transmitter 2 to broadcast a pulse train having a phase difference of 0, π/2, π, or 3π/2 to the plurality of receivers 3a and 3b. (401). The receiving device 3a that has received the pulse train assigns a pulse number to the pulse whose photon was detected by the detectors 313, 314, 323, and 324, and records the number in association with the detector that detected the photon (402). Next, the receiving device 3a requests notification about the group to which the phase difference of the pulse train belongs, and the sender notifies the group of 0, π/2 or π, 3π/2 in response to the request (403). . The receiving device 3a discards detection data of a detector with a detection probability of 0.25 shown in FIG. 3 according to the phase group (404). At this time, for example, if a group of phase 0 and phase π is notified, the control unit 35 discards the detection data D 323 and D 324 of FIG. 5.

次に、送信装置2は、受信装置3aの位相の通知要請に応じ、先に送ったパルス列の位相差を通知する(405)。制御部35は、図5の検出データD313の光子が正常に受信された信号とし、検出データD314の光子をビット誤りとしてビット誤り率を見積もる処理を行う(406)。そして、ビット誤り率の見積もりで使用されたテストデータを廃棄し(407)、残ったビット列を使って認証鍵を生成する(408)。送信者は、後に行われるネットワークを介する通信において、受信装置3a、3bに同報送信したパルス列に含まれるパルスの位相に基づいて認証鍵を生成する(409)。そして、受信装置3aに送信すべき送信データに署名鍵を付し、送付する(410)。受信者は、添付された署名鍵を認証鍵と照合し、そのビット誤り率により送信者の正否を判定する(411)。 Next, in response to the phase notification request from the receiving device 3a, the transmitting device 2 notifies the phase difference of the previously sent pulse train (405). The control unit 35 performs a process of estimating the bit error rate by assuming that the photons of the detection data D 313 in FIG. 5 are normally received signals and that the photons of the detection data D 314 are bit errors (406). Then, the test data used for bit error rate estimation is discarded (407), and the remaining bit string is used to generate an authentication key (408). In subsequent communication via the network, the sender generates an authentication key based on the phase of the pulse included in the pulse train broadcast to the receiving devices 3a and 3b (409). Then, a signature key is attached to the transmission data to be transmitted to the receiving device 3a, and the data is transmitted (410). The receiver compares the attached signature key with the authentication key and determines whether the sender is correct or not based on the bit error rate (411).

以上説明したように、本実施形態のQDSシステムの安全性は、認証鍵配布過程において、0、π/2、π、3π/2で位相変調された微弱なコヒーレントパルス列を用いることによって保証される。以下、この点を説明する。 As explained above, the security of the QDS system of this embodiment is guaranteed by using a weak coherent pulse train phase-modulated at 0, π/2, π, and 3π/2 in the authentication key distribution process. . This point will be explained below.

(署名鍵の偽造)
本実施形態のQDSシステムの署名鍵は、認証鍵配布時に送信したパルス列に含まれる全てのパルスの位相である。このパルス列は光子数の少ない微弱なパルスの列であり、パルス間の測定により明らかにすることが困難である。したがって、認証鍵配布時のパルス列から署名鍵を作成することはできない。ただし、完全な署名鍵は作成できなくても、標的となる受信者の認証鍵が分かれば、認証鍵ビット以外の位相をランダムに割り当てることにより、標的受信者に有効な署名鍵が偽造される恐れがある。この点に考慮し、本実施形態のデジタル署名システムは、認証鍵配布工程において1パルス当たりの光子数が1個以下の微弱なパルス列を使用する。このような微弱なパルス列から光子検出するのは稀、かつその時刻はランダムである。このため、同報送信されているパルス列を受信し、標的受信者の受信装置において検出されるであろう光子を予想してパルス列の位相を選択することはできない。したがって、本実施形態のデジタル署名システムは、同報送信されたパルス列から標的となる受信者の認証鍵を知ることはできず、それに整合した署名鍵を偽造することはできない。
(Forgery of signature key)
The signature key of the QDS system of this embodiment is the phase of all pulses included in the pulse train transmitted at the time of authentication key distribution. This pulse train is a weak pulse train with a small number of photons, and is difficult to clarify by measuring between pulses. Therefore, it is not possible to create a signature key from the pulse train when distributing the authentication key. However, even if a complete signature key cannot be created, if the target recipient's authentication key is known, a signature key valid for the target recipient can be forged by randomly assigning phases other than the authentication key bits. There is a fear. In consideration of this point, the digital signature system of this embodiment uses a weak pulse train in which the number of photons per pulse is one or less in the authentication key distribution process. Detecting photons from such a weak pulse train is rare, and the timing is random. For this reason, it is not possible to select the phase of the pulse train by receiving the broadcast pulse train and predicting the photons that will be detected by the receiving device of the target recipient. Therefore, the digital signature system of this embodiment cannot know the target recipient's authentication key from the broadcast pulse train, and cannot forge a signature key that matches it.

さらに、より大掛かりな盗聴方法としては、成りすまし盗聴がある。成りすまし盗聴とは、盗聴者が送信装置2と例えば受信装置3aとの間の伝送路においてパルス列の信号を全て受信、測定し、測定結果に基づいて偽造信号を受信装置3aに向けて送信する盗聴方法である。盗聴者が測定に成功したパルス列のみを1光子以上の強度で再送すれば、受信者は盗聴者に測定されたパルス列を受信することになり、盗聴者の送信ビットと受信者の生成ビットは概ね同じとなる。すなわち、受信者の秘密鍵は盗聴者の知るところとなる。しかしながらこの盗聴が行われると、受信者が生成する秘密鍵のビット誤り率が、装置の不完全さから予測される値以上となる。その理由は次の通りである。 Furthermore, as a more extensive eavesdropping method, there is impersonation eavesdropping. Spoofing wiretapping is wiretapping in which an eavesdropper receives and measures all pulse train signals on the transmission path between the transmitter 2 and, for example, the receiver 3a, and transmits a forged signal to the receiver 3a based on the measurement results. It's a method. If the eavesdropper retransmits only the pulse train that was successfully measured with an intensity of one photon or more, the receiver will receive the pulse train measured by the eavesdropper, and the bits transmitted by the eavesdropper and the bits generated by the receiver will be approximately the same. It will be the same. In other words, the recipient's private key is known to the eavesdropper. However, when this eavesdropping occurs, the bit error rate of the private key generated by the recipient becomes greater than the value expected from the imperfections of the device. The reason is as follows.

ここで伝送されているのは、位相差が{0,π/2,π,3π/2}の4値のうちのいずれかのパルス列である。この位相差の測定系としては、図2に示されているように、遅延位相差が異なる2つの遅延干渉計を用いることが考えられる。しかしながら、図3に示されているように、位相差と光子を検出する検出器は1対1で対応しない。すなわち、上記4値の位相差は確率的にしか測定できない。その他のいかなる測定系を用いたとしても、上記4位相状態は量子力学的に非直交関係にあるため、確定的に正しい値は得られない。そのため、盗聴者が割り込み測定の結果に基づいて再送する偽装信号は元の送信信号とは異なるものとなる。そのような再送信号から生成した秘密鍵の一部を送信信号と照合すると、ビット誤り率は装置の不完全性に起因する値より高くなる。 What is being transmitted here is a pulse train whose phase difference is one of four values {0, π/2, π, 3π/2}. As a measurement system for this phase difference, it is conceivable to use two delay interferometers with different delay phase differences, as shown in FIG. However, as shown in FIG. 3, there is no one-to-one correspondence between the phase difference and the photon detectors. That is, the phase difference of the four values can only be measured probabilistically. Even if any other measurement system is used, since the four phase states have a quantum mechanical non-orthogonal relationship, a definitely correct value cannot be obtained. Therefore, the falsified signal that the eavesdropper retransmits based on the result of the interrupt measurement will be different from the original transmitted signal. If a portion of the secret key generated from such a retransmitted signal is matched against the transmitted signal, the bit error rate will be higher than that due to device imperfections.

上記のように、なりすまし盗聴が行われると、受信者のビット誤り率が高くなる。換言すると、ビット誤り率をチェックすることによって盗聴の有無が検知される。このことがなりすまし盗聴を抑止することになる。 As described above, when spoofing eavesdropping is performed, the bit error rate of the receiver increases. In other words, the presence or absence of eavesdropping is detected by checking the bit error rate. This will deter impersonation eavesdropping.

上記述べたように、本実施形態は、認証鍵配布工程において0、π/2、π、3π/2のいずれかで位相変調された微弱コヒーレントパルス列を用いていることにより、署名鍵の偽造を防いでいる。QDSシステムの安全性は、データ送信者には受信者の認証鍵が秘匿されていることも要件となる。これにより、悪意のある送信者が特定の受信者を認定、あるいは否認するような署名鍵を作成すること防止し、署名鍵の公平性を保証する。認証鍵配布に微弱なコヒーレントパルス列を用いることは、この要件を満たすことにも寄与している。すなわち、送信装置2が光子数の少ない微弱パルス列を送信した場合、受信装置3aの側でパルス列内のどの隣接パルス対から光子検出するかは完全にランダムであり、送信者にはわからない。したがって、光子の検出データから生成される認証鍵は、送信者には秘匿されたものとなる。 As described above, this embodiment prevents signature key forgery by using a weak coherent pulse train phase-modulated at 0, π/2, π, or 3π/2 in the authentication key distribution process. Preventing. The security of the QDS system also requires that the recipient's authentication key be kept secret from the data sender. This prevents a malicious sender from creating a signature key that authorizes or denies a specific recipient, and ensures the fairness of the signature key. Using a weak coherent pulse train for authentication key distribution also contributes to meeting this requirement. That is, when the transmitter 2 transmits a weak pulse train with a small number of photons, the receiver 3a side detects a photon from which adjacent pulse pair in the pulse train, which is completely random and unknown to the sender. Therefore, the authentication key generated from the photon detection data is kept secret from the sender.

以上述べた本実施形態は、QDSシステムとして動作する。公知技術では、各送受信者それぞれでQKD伝送により秘密鍵を共有し、さらに受信間でQKDチャンネルによりデータ交換して認証鍵を生成しているのに対し、本実施形態は、微弱なパルス列を全受信者に同報送信し、受信データの一部を廃棄するのみで認証鍵配布工程が終了しており、従来に比べて簡便なシステム構成、認証鍵生成を実現する。 This embodiment described above operates as a QDS system. In the publicly known technology, each sender and receiver share a secret key through QKD transmission, and then exchange data between receivers through a QKD channel to generate an authentication key. The authentication key distribution process is completed by simply broadcasting the data to recipients and discarding part of the received data, realizing a simpler system configuration and authentication key generation than in the past.

2 送信装置
3a、3b 受信装置
11、12、13 通信チャンネル
21 パルス光源
22 位相調整部
23 減衰器
25、35 制御部
31、32 マッハツェンダー干渉計
41、42 通信回線
311、312、321、322 ハーフミラー
313、314、323、324 検出器
2 Transmitting devices 3a, 3b Receiving devices 11, 12, 13 Communication channel 21 Pulsed light source 22 Phase adjustment section 23 Attenuators 25, 35 Control sections 31, 32 Mach-Zehnder interferometers 41, 42 Communication lines 311, 312, 321, 322 Half Mirrors 313, 314, 323, 324 Detector

Claims (4)

量子力学的性質に基づいて、送られてきたデジタルデータの送信者を保証するデジタル量子システムであって、
平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を複数の受信装置に同報送信する送信装置と、
前記送信装置に送信された前記パルス列を受信する前記受信装置と、を含み、
前記受信装置は、
前記パルス列が分岐された一方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計と、
前記パルス列が分岐された他方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計と、
前記第1マッハツェンダー干渉計から出力される光子を検出する第1光子検出器及び第2光子検出器と、
前記第2マッハツェンダー干渉計から出力される光子を検出する第3光子検出器及び第4光子検出器と、
前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子に係る情報を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録する光子記録部と、を備え、
前記送信装置から送信された前記パルス列に含まれるパルスの位相は、データ送信に際して署名鍵として添付され、前記署名鍵と照合される認証鍵は、前記光子記録部によって記録された情報に基づいて生成される、量子デジタル署名システム。
A digital quantum system that guarantees the sender of digital data based on quantum mechanical properties,
A transmitting device that broadcasts a pulse train having an average number of photons less than 1 photon/pulse and a phase difference between adjacent pulses of 0, π/2, π, or 3π/2 to a plurality of receiving devices. and,
the receiving device receiving the pulse train transmitted to the transmitting device,
The receiving device includes:
a first Mach-Zehnder interferometer into which one of the branched pulse trains is input, the delay time is equal to the interval between the pulse trains, and the transmission phase difference is 0;
a second Mach-Zehnder interferometer into which the other pulse train from which the pulse train is branched is input, the delay time is equal to the interval of the pulse train, and the transmission phase difference is π/2;
a first photon detector and a second photon detector that detect photons output from the first Mach-Zehnder interferometer;
a third photon detector and a fourth photon detector that detect photons output from the second Mach-Zehnder interferometer;
Information related to photons detected in the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector is transmitted to the first photon detector that detected the photon, and the first photon detector that detected the photon. a photon recording unit that records in association with one of the second photon detector, the third photon detector, and the fourth photon detector;
The phase of the pulse included in the pulse train transmitted from the transmitting device is attached as a signature key when transmitting data, and an authentication key to be checked against the signature key is generated based on information recorded by the photon recording unit. quantum digital signature system.
前記第1マッハツェンダー干渉計は、入力された前記パルス列を分岐する分岐器と、前記分岐器によって分岐された前記パルス列のうちの非遅延パルス列と、当該非遅延パルス列に対して遅延を有する遅延パルス列とを結合して干渉させる結合器と、を備え、前記第1光子検出器及び前記第2光子検出器は、前記結合器において干渉した前記非遅延パルス列と前記遅延パルス列との位相差に応じた確率で前記光子を検出する、請求項1に記載のデジタル署名システム。 The first Mach-Zehnder interferometer includes a splitter that branches the input pulse train, a non-delayed pulse train among the pulse trains branched by the splitter, and a delayed pulse train that has a delay with respect to the non-delayed pulse train. a coupler that combines and interferes with the non-delayed pulse train and the delayed pulse train, the first photon detector and the second photon detector having a phase difference between the non-delayed pulse train and the delayed pulse train that interfere with each other in the combiner. The digital signature system of claim 1, wherein the photon is detected with probability. 前記送信装置は、前記パルス列を生成する光を出射するレーザ光源を含む、請求項1または2に記載のデジタル署名システム。 The digital signature system according to claim 1 or 2, wherein the transmitting device includes a laser light source that emits light that generates the pulse train. 量子デジタル署名システムにおけるデジタル量子署名方法であって、
平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を送信装置から複数の受信装置に同報送信することと、
前記複数の受信装置の各々において、
前記パルス列が分岐された一方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計に入力することと、
前記パルス列が分岐された他方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計に入力することと、
前記第1マッハツェンダー干渉計から出力される光子を第1光子検出器及び第2光子検出器で検出することと、
前記第2マッハツェンダー干渉計から出力される光子を第3光子検出器及び第4光子検出器で検出することと、
前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子に係る情報を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録することと、
前記送信装置から送信された前記パルス列に含まれるパルスの位相に基づいて、データ送信に際して添付される署名鍵を生成することと、
前記署名鍵と照合される認証鍵を、前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録された情報に基づいて生成することと、を含む、量子デジタル署名方法。
A digital quantum signature method in a quantum digital signature system, comprising:
Broadcast transmission from a transmitting device to multiple receiving devices of a pulse train in which the average number of photons is less than 1 photon/pulse and the phase difference between adjacent pulses is 0, π/2, π, or 3π/2. to do and
In each of the plurality of receiving devices,
inputting one of the branched pulse trains into a first Mach-Zehnder interferometer whose delay time is equal to the interval between the pulse trains and whose transmission phase difference is 0;
Inputting the other pulse train from which the pulse train is branched into a second Mach-Zehnder interferometer whose delay time is equal to the interval of the pulse train and whose transmission phase difference is π/2;
Detecting photons output from the first Mach-Zehnder interferometer with a first photon detector and a second photon detector;
Detecting photons output from the second Mach-Zehnder interferometer with a third photon detector and a fourth photon detector;
Information related to photons detected in the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector is transmitted to the first photon detector that detected the photon, and the first photon detector that detected the photon. Recording in association with any one of the second photon detector, the third photon detector, and the fourth photon detector;
Generating a signature key to be attached when transmitting data based on the phase of a pulse included in the pulse train transmitted from the transmitting device;
The authentication key to be verified against the signature key is associated with any one of the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector and is recorded in the information recorded. A quantum digital signature method, comprising: generating a quantum digital signature based on;
JP2022045503A 2022-03-22 2022-03-22 Quantum digital signature system and quantum digital signature method Pending JP2023139792A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2022045503A JP2023139792A (en) 2022-03-22 2022-03-22 Quantum digital signature system and quantum digital signature method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2022045503A JP2023139792A (en) 2022-03-22 2022-03-22 Quantum digital signature system and quantum digital signature method

Publications (1)

Publication Number Publication Date
JP2023139792A true JP2023139792A (en) 2023-10-04

Family

ID=88204826

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2022045503A Pending JP2023139792A (en) 2022-03-22 2022-03-22 Quantum digital signature system and quantum digital signature method

Country Status (1)

Country Link
JP (1) JP2023139792A (en)

Similar Documents

Publication Publication Date Title
US11411724B2 (en) Continuous variable quantum secret sharing
US11411723B2 (en) Apparatus and method for quantum enhanced physical layer security
US8374350B2 (en) Quantum communication system
US6748083B2 (en) Method and apparatus for free-space quantum key distribution in daylight
US7787628B2 (en) Double phase encoding quantum key distribution
CN108604425B (en) Random number sequence generating device, quantum cryptographic transmitter and quantum cryptographic communication system
US20040032954A1 (en) Method and apparatus for use in encrypted communication
US20050190921A1 (en) Systems and methods for framing quantum cryptographic links
WO2011044629A1 (en) Location verification in quantum communications
US20220294618A1 (en) Improvements to qkd methods
JP2013150343A (en) Quantum cryptography apparatus
JP4684663B2 (en) Quantum cryptographic communication system and method
Azahari et al. Quantum identity authentication for non-entanglement multiparty communication: A review, state of art and future directions
JP4962700B2 (en) Quantum cryptographic communication device
JP2023139792A (en) Quantum digital signature system and quantum digital signature method
JP4421975B2 (en) Photodetector and quantum cryptography communication system
US12335378B2 (en) To quantum key distribution
JP2008294946A (en) Quantum cryptographic communication system and method
JP4621116B2 (en) Quantum secret sharing system and quantum secret key generation method
JP7518393B2 (en) Quantum Key Distribution System
JP2016048860A (en) Quantum key distribution system and quantum key distribution method
JP2025092159A (en) Multi-party quantum key distribution system and method
Pljonkin et al. The general principles of quantum key integration into data network part 1
JP2022104102A (en) Quantum key distribution system
JP2024116739A (en) Quantum key distribution system and quantum key distribution method

Legal Events

Date Code Title Description
A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A821

Effective date: 20220323

A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20240522

A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20250228

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20250401

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20250521

A02 Decision of refusal

Free format text: JAPANESE INTERMEDIATE CODE: A02

Effective date: 20250610