JP2023139792A - Quantum digital signature system and quantum digital signature method - Google Patents
Quantum digital signature system and quantum digital signature method Download PDFInfo
- Publication number
- JP2023139792A JP2023139792A JP2022045503A JP2022045503A JP2023139792A JP 2023139792 A JP2023139792 A JP 2023139792A JP 2022045503 A JP2022045503 A JP 2022045503A JP 2022045503 A JP2022045503 A JP 2022045503A JP 2023139792 A JP2023139792 A JP 2023139792A
- Authority
- JP
- Japan
- Prior art keywords
- pulse train
- photon detector
- photon
- mach
- pulse
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
Images
Landscapes
- Optical Communication System (AREA)
Abstract
【課題】より簡易な構成、簡易な手順によって認証鍵を配布する量子デジタル署名システム及び量子デジタル署名方法を提供する。【解決手段】システムは、1光子/パルス未満で隣接パルスの位相差が0、π/2、π、3π/2のいずれかのパルス列を受信装置に同報送信する送信装置2と、分岐した一方のパルス列を入力し、遅延時間がパルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計、他方のパルス列を入力し、遅延時間がパルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計、第1マッハツェンダー干渉計の出力光子を検出する検出器313、314、第2マッハツェンダー干渉計の出力光子を検出する検出器323、324、検出した光子と検出器とを記録する制御部35を備える受信装置を備え、パルスの位相を署名鍵として添付し、署名鍵と照合される認証鍵を制御部35によって記録した情報に基づいて生成する。【選択図】図2The present invention provides a quantum digital signature system and quantum digital signature method that distributes authentication keys using a simpler configuration and simpler procedures. [Solution] The system includes a transmitting device 2 that broadcasts a pulse train that is less than 1 photon/pulse and has a phase difference between adjacent pulses of 0, π/2, π, or 3π/2 to a receiving device; One pulse train is input, the delay time is equal to the pulse train interval, and the transmission phase difference is 0.The other pulse train is input, the delay time is equal to the pulse train interval, and the transmission phase difference is 0. a second Mach-Zehnder interferometer that is π/2; detectors 313 and 314 that detect the output photons of the first Mach-Zehnder interferometer; detectors 323 and 324 that detect the output photons of the second Mach-Zehnder interferometer; The receiving device includes a control unit 35 that records photons and a detector, attaches the phase of the pulse as a signature key, and generates an authentication key to be verified against the signature key based on the information recorded by the control unit 35. [Selection diagram] Figure 2
Description
本発明は、量子デジタル署名システム、量子デジタル署名方法に関する。 The present invention relates to a quantum digital signature system and a quantum digital signature method.
デジタルデータの送受信においては、受信したデータが正規の送信者から送られたものであるか否かを判定することが情報漏洩を防ぐために重要である。送信者を認証するシステムとして、デジタル署名方式が公知である。デジタル署名方式においては、データの送信者がデータの送信に先立って認証鍵を複数の受信候補者に配布する。送信者は、送付データに署名鍵を添付して送信する。データの受信者は、先に配布された認証鍵とデータに添付された署名鍵とを照合し、両者の整合、不整合によりデータの送信元の正否を認定する。このようなデジタル署名方式の安全性は、第三者が認証鍵から署名鍵を生成できないことが前提である。認証鍵から署名鍵を生成する処理は、膨大な量の演算が必要であるために非現実的であり、この点が安全性の根拠となっている。しかし、演算量の問題点は原理的な安全性を保証するものではなく、効率のよい計算手段(例えば量子計算機)の開発によって安全性が損なわれる恐れがある。 When transmitting and receiving digital data, it is important to determine whether the received data is sent from an authorized sender in order to prevent information leakage. A digital signature method is known as a system for authenticating a sender. In the digital signature method, a data sender distributes an authentication key to multiple recipient candidates before transmitting the data. The sender attaches a signature key to the data to be sent and sends the data. The recipient of the data verifies the previously distributed authentication key with the signature key attached to the data, and determines whether the source of the data is correct or not based on the consistency or mismatch between the two. The security of such a digital signature method is based on the premise that a third party cannot generate a signature key from an authentication key. The process of generating a signature key from an authentication key is unrealistic because it requires a huge amount of calculations, and this point is the basis for security. However, the problem of the amount of calculation does not guarantee security in principle, and there is a risk that security will be compromised by the development of efficient calculation means (for example, quantum computers).
上記の点に考慮したデジタル署名として、量子力学の原理に基づいて原理的な安全性を保証する、量子デジタル署名(Quantum Digital Signature: 以下、「QDS」と記す)方式が研究されている。このようなQDS方式は、例えば、非特許文献1、非特許文献2により公知である。
As a digital signature that takes the above points into consideration, a quantum digital signature (hereinafter referred to as "QDS") system, which guarantees fundamental security based on the principles of quantum mechanics, is being researched. Such a QDS method is known from, for example,
ここで、QDS方式のデジタル署名について説明する。図1は、公知のQDS方式のデジタル署名システムを説明するための図である。QDS方式には複数のプロトコルがあるが、図1は、量子鍵配送(Quantum Key Distribution:以下、「QKD」と記す)装置を送信装置及び受信装置として用いるQDS方式のシステム(以下、「QDSシステム」とも記す)を示す。図1は、1つの送信装置Tと、2つの受信装置Ra、Rbとの間で通信を行う場合を示し、送信装置Tと受信装置Ra、Rb間の通信は通信チャンネル11、12によって行われる。通信は、送信装置Tと受信装置Ra、Rbとの間で認証鍵を交換し、その後送信装置Tから受信装置Ra、Rbにデータを送信することによって行われる。
Here, the QDS digital signature will be explained. FIG. 1 is a diagram for explaining a known QDS digital signature system. There are multiple protocols for the QDS system. ”). FIG. 1 shows a case where communication is performed between one transmitting device T and two receiving devices Ra and Rb, and communication between the transmitting device T and receiving devices Ra and Rb is performed through
認証鍵配布においては、送信者と受信候補者間で共通の秘密鍵となるビット列を共有する。この秘密鍵はビット誤りを含んでおり、また一部盗聴されている可能性のあるビット列(QKDにおける誤り訂正及び秘匿性増強といったデータ処理前のシフト鍵)である。送信装置Tと受信候補となる受信装置Ra、Rbは、共有した秘密鍵の一部をテストビットとして照合し合い、共有した秘密鍵の誤り率を見積もる。次に、受信装置Ra、Rbは、テストビットを除く秘密鍵の半分を無作為に抽出し、通信チャンネル13を使って交換する。通信チャンネル13は、秘匿通信チャンネル、具体的にはQKDによって保護された通信チャンネルであり、送信者は受信者候補が交換したビット列を知ることができない。
In authentication key distribution, a bit string serving as a common secret key is shared between the sender and the recipient candidate. This secret key is a bit string (shift key before data processing such as error correction and confidentiality enhancement in QKD) that contains bit errors and may have been partially intercepted. The transmitting device T and the receiving devices Ra and Rb, which are reception candidates, compare parts of the shared secret key as test bits and estimate the error rate of the shared secret key. Next, the receiving devices Ra and Rb randomly extract half of the secret key excluding the test bit and exchange them using the
認証鍵は、秘密鍵の抽出されなかったビット列と、交換したビット列とを加えて生成される。このように、送信者と受信者候補との間で交換したビット列をそのまま認証鍵とせず、一部のみを認証鍵に使用することにより、QDSシステムは、送信者に受信候補者の認証鍵を知られることを防ぐことができる。このため、QDSシステムは、悪意のある送信者が特定の受信者の認定、否認を操作することを防ぐことができる。一方、送信者は、受信者候補と共有した秘密鍵を受信相手に対応付けてラベル付けする。そして、受信者候補に秘密鍵を全て足し合わせて署名鍵とする。送信者は、受信者に向けてデータを送信する際、データにこの署名鍵を添付して送信する。 The authentication key is generated by adding the unextracted bit string of the private key and the exchanged bit string. In this way, the QDS system does not directly use the bit string exchanged between the sender and the recipient candidate as the authentication key, but uses only part of it as the authentication key. You can prevent it from being known. Therefore, the QDS system can prevent a malicious sender from manipulating the authorization or denial of a particular recipient. On the other hand, the sender associates and labels the secret key shared with the recipient candidate with the recipient. Then, all the private keys of the recipient candidates are added together to form a signature key. When a sender sends data to a recipient, the sender attaches this signature key to the data and sends it.
データを受信した受信者は、添付された署名鍵から自身の認証鍵に対応するビット列を抽出し、保有している認証鍵と照合する。そして、抽出したビット列の認証鍵に対するビット誤りの確率が先に見積もったビット誤り率から予測される値以下である場合、受信者は、署名鍵が正規のものであると認定する。送受信者間でQKD装置により共有した秘密鍵には実際の装置の不完全によるビット誤りがあるためである。 The recipient who has received the data extracts the bit string corresponding to his or her own authentication key from the attached signature key, and checks it against the authentication key that he or she owns. If the probability of bit errors in the extracted bit string for the authentication key is less than or equal to the value predicted from the previously estimated bit error rate, the recipient certifies that the signature key is genuine. This is because the secret key shared by the QKD device between the sender and the receiver has bit errors due to imperfections in the actual device.
このような公知のQDSシステムは、QKD装置を用いて生成するため、署名鍵が偽造されることを防ぐことができる。ただし、最初に送信者と受信候補者との間で共有される秘密鍵は一部盗聴される可能性がある。また、受信者候補者は秘密鍵の一部のビット列を交換しているから、他の受信者候補の認証鍵の一部を知っている。したがって、例えば、受信装置Raの受信者が署名鍵を偽造し、正規の送信者になりすまして他の受信候補者にデータを送信し得る。これを防ぐため、受信候補者は、想定されるビット漏洩割合を見積もっておき、署名鍵の認証鍵との整合率が漏洩割合から予想される値以下であれば署名鍵が偽造されたものと判断する。 Since such a known QDS system uses a QKD device to generate the signature key, it is possible to prevent the signature key from being forged. However, there is a possibility that a portion of the private key initially shared between the sender and the potential recipient may be intercepted. Further, since the candidate recipient has exchanged part of the bit string of the private key, he/she knows part of the authentication key of the other candidate recipient. Thus, for example, a recipient at receiving device Ra may forge a signature key and transmit data to other recipient candidates while impersonating the authorized sender. To prevent this, recipient candidates estimate the expected bit leakage rate, and if the consistency rate of the signature key with the authentication key is less than the value expected from the leakage rate, the signature key is assumed to be forged. to decide.
上記従来技術では、認証鍵配布過程において、送信者と各受信候補者との間で秘密鍵を共有している。秘密鍵の共有は、受信候補者ごとに行うので、配布する数だけのQKD送受信装置が必要となる。時系列的に順次秘密鍵共有を行えば送信装置は1台ですむが、全員と共有し終えるのに時間を要する。さらに、送信者と共有した秘密鍵の一部を受信候補者間で交換するのにもQKD装置を用いている。そのため、特に受信候補者数が多い場合、多数回QKD信号伝送を行わなければならず、全体システムが煩雑、高コストとなる。 In the above-mentioned conventional technology, a secret key is shared between the sender and each recipient candidate in the authentication key distribution process. Since the secret key is shared for each recipient candidate, as many QKD transmitting and receiving devices as there are to be distributed are required. If secret keys are shared in chronological order, only one transmitting device is required, but it takes time to complete sharing with everyone. Furthermore, the QKD device is also used to exchange part of the secret key shared with the sender between potential recipients. Therefore, especially when there are a large number of recipient candidates, QKD signal transmission must be performed many times, making the entire system complicated and expensive.
本発明は、上記の点に鑑みてなされたものであり、より簡易な構成、簡易な手順によって認証鍵を配布することができる、量子デジタル署名システム、量子デジタル署名方法に関する。 The present invention has been made in view of the above points, and relates to a quantum digital signature system and a quantum digital signature method that can distribute authentication keys with a simpler configuration and simpler procedures.
上記目的を達成するために本発明の一形態の量子デジタル署名システムは、量子力学的性質に基づいて、送られてきたデジタルデータの送信者を保証するデジタル量子システムであって、平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を複数の受信装置に同報送信する送信装置と、前記送信装置に送信された前記パルス列を受信する前記受信装置と、を含み、前記受信装置は、前記パルス列が分岐された一方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計と、前記パルス列が分岐された他方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計と、前記第1マッハツェンダー干渉計から出力される光子を検出する第1光子検出器及び第2光子検出器と、前記第2マッハツェンダー干渉計から出力される光子を検出する第3光子検出器及び第4光子検出器と、前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録する光子記録部と、を備え、前記送信装置から送信された前記パルス列に含まれるパルスの位相は、データ送信に際して署名鍵として添付され、前記署名鍵と照合される認証鍵は、前記光子記録部によって記録された情報に基づいて生成される。 In order to achieve the above object, a quantum digital signature system according to one embodiment of the present invention is a digital quantum system that guarantees the sender of digital data based on quantum mechanical properties, and is a digital quantum system that guarantees the sender of digital data based on quantum mechanical properties. a transmitting device that broadcasts a pulse train to a plurality of receiving devices, the pulse train having a phase difference of less than 1 photon/pulse and having a phase difference between adjacent pulses of 0, π/2, π, or 3π/2; the receiving device receives the pulse train transmitted to the device, the receiving device receives one of the branched pulse trains, the delay time is equal to the interval between the pulse trains, and the transmission phase difference is 0, and a second Mach-Zehnder interferometer into which the other pulse train from which the pulse train is branched is input, the delay time is equal to the interval of the pulse train, and the transmission phase difference is π/2. , a first photon detector and a second photon detector that detect photons output from the first Mach-Zehnder interferometer, a third photon detector that detects photons output from the second Mach-Zehnder interferometer, and a fourth photon detector; a photon detected in the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector; a photon recording unit that records data in association with one of the detector, the second photon detector, the third photon detector, and the fourth photon detector, and records the pulse train transmitted from the transmitting device. The phase of the included pulse is attached as a signature key when transmitting data, and an authentication key that is checked against the signature key is generated based on information recorded by the photon recording unit.
上記目的を達成するために本発明の一形態の量子デジタル署名方法は、量子デジタル署名システムにおけるデジタル量子署名方法であって、平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を送信装置から複数の受信装置に同報送信することと、前記複数の受信装置の各々において、前記パルス列が分岐された一方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計に入力することと、前記パルス列が分岐された他方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計に入力することと、前記第1マッハツェンダー干渉計から出力される光子を第1光子検出器及び第2光子検出器で検出することと、前記第2マッハツェンダー干渉計から出力される光子を第3光子検出器及び第4光子検出器で検出することと、前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録することと、前記送信装置から送信された前記パルス列に含まれるパルスの位相に基づいて、データ送信に際して添付される署名鍵を生成することと、前記署名鍵と照合される認証鍵を、前記光子記録部によって記録された情報に基づいて生成することと、を含む。 In order to achieve the above object, a quantum digital signature method according to one embodiment of the present invention is a digital quantum signature method in a quantum digital signature system, in which the average number of photons is less than 1 photon/pulse, and the distance between adjacent pulses is Broadcasting a pulse train having a phase difference of 0, π/2, π, or 3π/2 from a transmitting device to a plurality of receiving devices, and branching the pulse train in each of the plurality of receiving devices. input one of the pulse trains into a first Mach-Zehnder interferometer whose delay time is equal to the interval between the pulse trains and whose transmission phase difference is 0; Inputting photons to a second Mach-Zehnder interferometer whose transmission phase difference is π/2 equal to the interval of the pulse train, and photons output from the first Mach-Zehnder interferometer to a first photon detector and a second photon detector. detecting photons output from the second Mach-Zehnder interferometer with a third photon detector and a fourth photon detector; and detecting the photons output from the second Mach-Zehnder interferometer with a third photon detector and the second photon detector. , the photons detected by the third photon detector and the fourth photon detector are transferred to the first photon detector that detected the photons, the second photon detector, the third photon detector, and the fourth photon detector. recording the signature in association with one of the photon detectors; generating a signature key to be attached at the time of data transmission based on the phase of the pulse included in the pulse train transmitted from the transmitting device; The method includes generating an authentication key to be verified against the key based on information recorded by the photon recording unit.
以上説明したように、本発明によれば、従来に比べて簡便な構成、簡易な手順で認証鍵を配布する量子デジタル暗号システムを提供することができる。 As described above, according to the present invention, it is possible to provide a quantum digital cryptographic system that distributes authentication keys with a simpler configuration and a simpler procedure than conventional systems.
以下、本発明の一実施形態の量子デジタル認証システム、量子デジタル認証方法を説明する。 A quantum digital authentication system and a quantum digital authentication method according to an embodiment of the present invention will be described below.
[量子デジタル認証システム]
図2は、本実施形態の量子デジタル認証システムを説明するための図である。図2に示す量子デジタル認証システムは、送信装置2と、受信装置3a、3bを含んでいる。図2では、受信装置3a、3bのうち、受信装置3aの内部構成を示しているが、受信装置3bは受信装置3aと同様の構成を有している。
[Quantum digital authentication system]
FIG. 2 is a diagram for explaining the quantum digital authentication system of this embodiment. The quantum digital authentication system shown in FIG. 2 includes a transmitting
(送信装置)
送信装置2は、パルス光源21、位相調整部22、減衰器23を備えている。さらに、送信装置2は、パルス光源21や位相調整部22、さらには受信装置3a、3bとの通信を制御する制御部25を備えている。パルス光源21はレーザ光源であり、例えば矩形パルス列を連続的に出力する。レーザ光源によれば、良好なコヒーレンスを有するコヒーレント光を得ることが可能である。位相調整部22は、パルス光源21によって出力された連続コヒーレントパルス列のうちの隣接するパルスの位相差を0、π/2、π、3π/2のいずれかに設定する。減衰器23は、位相調整後のパルス列に含まれる1パルス当たりの光子(平均光子)が1以下、例えば0.1になるようにパルス列を減衰する。パルス列は、受信候補となる受信装置3a、3bの両方に同報送信される。この点は、受信候補となる受信装置毎に認証鍵配布工程を行う公知のデジタル署名システムと相違し、本実施形態のデジタル署名システムの承認鍵配布を簡略化し、時間を短縮する。
(transmission device)
The transmitting
減衰器23によって減衰されたパルス列Pc、Pdは、それぞれ通信回線41、42を介して受信装置3a、3bに送信される。パルス列Pc、Pdは、パルスに従うデジタル信号となり、連続するデジタル信号をビット列とも記す。
The pulse trains Pc and Pd attenuated by the
(受信装置)
受信装置3a、3bは、同様の構成を有し、以下、受信装置3aの構成を説明して受信装置3bの説明に代える。受信装置3aは、送信装置2から受信したパルス列Pcを分岐する例えば不図示の導波路を備える。また、受信装置3aは、マッハツェンダー干渉計31、マッハツェンダー干渉計32を備えている。マッハツェンダー干渉計31、32は、受信装置3aにおいて分岐されたパルス列Pcを各々入力し、これをさらに二経路に分岐する。マッハツェンダー干渉計31は分岐された二経路の伝搬位相差が0に設定され、マッハツェンダー干渉計32は二経路の伝搬位相差がπ/2に設定されている。すなわち、マッハツェンダー干渉計31、32においては、二経路の一方を通るパルス列に対して他方のパルス列が遅延しており、本実施形態では、一方が非遅延パルス列、この非遅延パルス列に対して相対的に遅延している他方が遅延パルス列に相当する。また、マッハツェンダー干渉計31、32における遅延時間はパルス列に含まれるパルスの間隔に等しく設定されている。マッハツェンダー干渉計31は本実施形態の第1マッハツェンダー干渉計に相当し、マッハツェンダー干渉計32は第2マッハツェンダー干渉計に相当する。
(Receiving device)
The receiving
マッハツェンダー干渉計31は、分岐されたパルス列の一方を入力する。マッハツェンダー干渉計31は、入力されたパルス列を分岐する分岐器であるハーフミラー311と、ハーフミラー311に分岐され、非遅延パルス列と、遅延パルス列とを結合して干渉させる結合器であるハーフミラー312と、を備えている。ハーフミラー312に入射したパルス列は、結合して干渉し、2つの方路へ出射する。
The Mach-
また、マッハツェンダー干渉計32は、分岐されたパルス列の他方を入力する。マッハツェンダー干渉計32は、入力されたパルス列を分岐する分岐器であるハーフミラー321と、ハーフミラー321に分岐された非遅延パルス列と、遅延パルス列とを結合して干渉させる結合器であるハーフミラー322と、を備える。マッハツェンダー干渉計32においても、ハーフミラー322に入射したパルス列は、結合して干渉し、2つの方路へ出射する。
Furthermore, the Mach-
ただし、本実施形態は、パルス列の分岐、結合はハーフミラーを用いて行うことに限定されず、ビームスプリッタを用いてもよい。 However, in this embodiment, the splitting and combining of pulse trains is not limited to using a half mirror, and a beam splitter may also be used.
また、受信装置3aは、マッハツェンダー干渉計31、32から出力される光子を、ハーフミラー322において干渉した非遅延パルス列と遅延パルス列との位相差に応じた確率で検出する検出器313、314、323、324、検出器313、314、323、324において検出された光子を、この検出器と対応付けて記録する制御部35を備えている。検出器313、314、323、324は、それぞれ第1検出器、第2検出器、第3検出器、第4検出器に対応する。
The receiving device 3a also includes
このような受信装置3aにおいて、送信装置2から送信されてきたパルス列が分岐されてそれぞれマッハツェンダー干渉計31、32に入力し、マッハツェンダー干渉計31、32においてさらにそれぞれ二分岐され、その一方が遅延するように位相調整される。この際、マッハツェンダー干渉計31、32の出力では、連続するパルス列に含まれるパルスが1パルス分時間シフトしている。非遅延パルス列と遅延パルス列は、ハーフミラー312、322において重なり、互いに干渉する。これにより、隣接する2パルスが干渉し合い、その位相差に応じて検出器313、314、または検出器323、324において光子が検出される。ただし、パルス列は減衰器23によって1パルス当たりの平均光子数が1個未満に減衰されている。このため、図2に示す受信装置3aにおいて、検出器313、314、323、324により光子が検出される確率は十分低く、また、ランダムである、
In such a receiving device 3a, the pulse train transmitted from the transmitting
図3は、隣接パルス位相差と光子検出する検出器との関係を示す図である。送信されてくる各パルスは0、π、π/2、3π/2のいずれかでランダムに位相変調されており、受信側において隣接パルス間の位相差が測定される。図3に示す表は、左端の列に図2中に示した検出器の番号を示し、第2行にパルスの位相差を示す。表によれば、例えば、パルスの位相差が0である場合、検出確率は、検出器313が0.5、検出器314が0、検出器323、324が0.25である。各検出器の検出確率を、以下「条件付き検出確率」とも記す。
FIG. 3 is a diagram showing the relationship between the phase difference between adjacent pulses and a detector that detects photons. Each of the transmitted pulses is randomly phase-modulated with either 0, π, π/2, or 3π/2, and the phase difference between adjacent pulses is measured on the receiving side. In the table shown in FIG. 3, the leftmost column shows the number of the detector shown in FIG. 2, and the second row shows the phase difference of the pulses. According to the table, for example, when the phase difference of the pulses is 0, the detection probability is 0.5 for the
受信装置3aにおいては、光子に係る情報と、この光子を検出した検出器とが対応付けて記録される。光子に係る情報は、例えば、光子の検出のタイミングに基づく情報であってもよい。図3に示す例は、光子の検出順序に基づく、例えば#1等の番号と検出器とを対応付けて記録する例を示す。光子に係る情報は、検出の順番に限定されず、例えば、光子の検出時刻であってもよい。 In the receiving device 3a, information related to photons and the detector that detected the photons are recorded in association with each other. The information related to photons may be information based on the timing of photon detection, for example. The example shown in FIG. 3 shows an example in which a number such as #1 and a detector are recorded in association with each other based on the order of photon detection. Information related to photons is not limited to the order of detection, and may be, for example, the time of photon detection.
パルス列の送信後、送信装置2の制御部25は、送信したパルス列の位相に関する情報を受信装置3aに送信する。この情報は、予め位相0と位相πとをグループ化し、位相π/2と位相3π/2とをグループ化し、パルス列の位相差がいずれかのグループに含まれるのかを示し、πあるいはπ/2といった位相の値そのものは含まない。
After transmitting the pulse train, the
受信装置3aは、情報が示すグループに基づいて、受信したパルス列の誤り率を見積もる。例えば、情報が位相0及び位相πを含むグループを示す場合、受信装置3aでは、検出器323、324で検出された光子の検出データ(光子の検出順と検出器の組み合わせ)を廃棄する。そして、残った光子の検出データの一部をビット誤り率見積もりのためのテストデータに利用する。具体的には、制御部35は、送信装置2に対し、パルス列Pcに含まれるパルスの位相差の通知を要求する。制御部25は、要求に応じて位相差を受信装置3aに通知する。通知された位相差が0である場合、制御部35は、検出器313によって検出された光子が正しく受信された信号であり、他をビット誤りとする。位相がπである場合、検出器314によって光子が正しく受信された信号であり、他をビット誤りとする。
The receiving device 3a estimates the error rate of the received pulse train based on the group indicated by the information. For example, when the information indicates a
また、情報が位相π/2及び位相3π/2を含むグループを示す場合、受信装置3aでは、検出器313、314で検出された光子のデータを廃棄する。そして、制御部35は、通知された位相がπ/2である場合に検出器324によって検出された光子が正しく受信された信号であり、他をビット誤りとする。位相が3π/2である場合、検出器323によって検出された光子が正しく受信された信号であり、他をビット誤りとする。さらに、制御部35は、テストデータに使用された検出データを廃棄し、残った光子の検出データを認証鍵とする。以上の処理により、本実施形態の認証鍵配布工程が終了する。
Further, when the information indicates a group including phases π/2 and 3π/2, the receiving device 3a discards data of photons detected by the
送信装置2は、後のネットワークを介して行われるデータ送信において、認証鍵配布工程において受信装置3a、3bに同報送信したパルス列Pc、Pdに含まれるすべてのパルスの位相を署名鍵とする。そして、署名鍵が添付された送信データを受信装置3a、3bに向けて送信する。受信装置3aで生成された認証鍵は、添付された署名鍵と照合される。受信者は保有している認証鍵と添付された署名鍵を照合することにより、データ送信者と認証鍵配布者が同一であることを確認する。
In the subsequent data transmission via the network, the transmitting
(デジタル署名方法)
図4は、以上説明したデジタル署名システムで行われるデジタル署名方法を説明するためのシーケンス図であって、送信者の側と受信者の側とで行われる処理を示している。複数の受信者の側の動作は同様であるから、図4においては1つの受信者の動作を説明する。図5は、受信装置3aが備える4つの検出器313、314、323、324の検出データD313、D314、D323、D324を例示する模式図である。例示した検出データD313、D314、D323、D324は、各検出器が検出した光子の総合的な検出の順番を示している。
(Digital signature method)
FIG. 4 is a sequence diagram for explaining the digital signature method performed by the digital signature system described above, and shows the processing performed on the sender side and the receiver side. Since the operations of a plurality of recipients are similar, the operation of one recipient will be described in FIG. FIG. 5 is a schematic diagram illustrating detection data D 313 , D 314 ,
図4に示すように、送信装者は、送信装置2において、複数の受信装置3a、3bに位相差が0、π/2、π、3π/2のうちのいずれかのパルス列を同報送信する(401)。パルス列を受信した受信装置3aは、検出器313、314、323、324で光子が検出されたパルスにパルス番号を付与し、光子を検出した検出器に対応付けて記録する(402)。次に、受信装置3aは、パルス列の位相差が属するグループについて通知を要請し、送信者は要請に応じて0、π/2またはπ、3π/2のグループのいずれかを通知する(403)。受信装置3aは、位相のグループに応じ、図3に示す検出確率が0.25の検出器の検出データを廃棄する(404)。この際、例えば位相0、位相πのグループが通知された場合、制御部35は、図5の検出データD323、D324を廃棄する。
As shown in FIG. 4, the transmitter uses the
次に、送信装置2は、受信装置3aの位相の通知要請に応じ、先に送ったパルス列の位相差を通知する(405)。制御部35は、図5の検出データD313の光子が正常に受信された信号とし、検出データD314の光子をビット誤りとしてビット誤り率を見積もる処理を行う(406)。そして、ビット誤り率の見積もりで使用されたテストデータを廃棄し(407)、残ったビット列を使って認証鍵を生成する(408)。送信者は、後に行われるネットワークを介する通信において、受信装置3a、3bに同報送信したパルス列に含まれるパルスの位相に基づいて認証鍵を生成する(409)。そして、受信装置3aに送信すべき送信データに署名鍵を付し、送付する(410)。受信者は、添付された署名鍵を認証鍵と照合し、そのビット誤り率により送信者の正否を判定する(411)。
Next, in response to the phase notification request from the receiving device 3a, the transmitting
以上説明したように、本実施形態のQDSシステムの安全性は、認証鍵配布過程において、0、π/2、π、3π/2で位相変調された微弱なコヒーレントパルス列を用いることによって保証される。以下、この点を説明する。 As explained above, the security of the QDS system of this embodiment is guaranteed by using a weak coherent pulse train phase-modulated at 0, π/2, π, and 3π/2 in the authentication key distribution process. . This point will be explained below.
(署名鍵の偽造)
本実施形態のQDSシステムの署名鍵は、認証鍵配布時に送信したパルス列に含まれる全てのパルスの位相である。このパルス列は光子数の少ない微弱なパルスの列であり、パルス間の測定により明らかにすることが困難である。したがって、認証鍵配布時のパルス列から署名鍵を作成することはできない。ただし、完全な署名鍵は作成できなくても、標的となる受信者の認証鍵が分かれば、認証鍵ビット以外の位相をランダムに割り当てることにより、標的受信者に有効な署名鍵が偽造される恐れがある。この点に考慮し、本実施形態のデジタル署名システムは、認証鍵配布工程において1パルス当たりの光子数が1個以下の微弱なパルス列を使用する。このような微弱なパルス列から光子検出するのは稀、かつその時刻はランダムである。このため、同報送信されているパルス列を受信し、標的受信者の受信装置において検出されるであろう光子を予想してパルス列の位相を選択することはできない。したがって、本実施形態のデジタル署名システムは、同報送信されたパルス列から標的となる受信者の認証鍵を知ることはできず、それに整合した署名鍵を偽造することはできない。
(Forgery of signature key)
The signature key of the QDS system of this embodiment is the phase of all pulses included in the pulse train transmitted at the time of authentication key distribution. This pulse train is a weak pulse train with a small number of photons, and is difficult to clarify by measuring between pulses. Therefore, it is not possible to create a signature key from the pulse train when distributing the authentication key. However, even if a complete signature key cannot be created, if the target recipient's authentication key is known, a signature key valid for the target recipient can be forged by randomly assigning phases other than the authentication key bits. There is a fear. In consideration of this point, the digital signature system of this embodiment uses a weak pulse train in which the number of photons per pulse is one or less in the authentication key distribution process. Detecting photons from such a weak pulse train is rare, and the timing is random. For this reason, it is not possible to select the phase of the pulse train by receiving the broadcast pulse train and predicting the photons that will be detected by the receiving device of the target recipient. Therefore, the digital signature system of this embodiment cannot know the target recipient's authentication key from the broadcast pulse train, and cannot forge a signature key that matches it.
さらに、より大掛かりな盗聴方法としては、成りすまし盗聴がある。成りすまし盗聴とは、盗聴者が送信装置2と例えば受信装置3aとの間の伝送路においてパルス列の信号を全て受信、測定し、測定結果に基づいて偽造信号を受信装置3aに向けて送信する盗聴方法である。盗聴者が測定に成功したパルス列のみを1光子以上の強度で再送すれば、受信者は盗聴者に測定されたパルス列を受信することになり、盗聴者の送信ビットと受信者の生成ビットは概ね同じとなる。すなわち、受信者の秘密鍵は盗聴者の知るところとなる。しかしながらこの盗聴が行われると、受信者が生成する秘密鍵のビット誤り率が、装置の不完全さから予測される値以上となる。その理由は次の通りである。
Furthermore, as a more extensive eavesdropping method, there is impersonation eavesdropping. Spoofing wiretapping is wiretapping in which an eavesdropper receives and measures all pulse train signals on the transmission path between the
ここで伝送されているのは、位相差が{0,π/2,π,3π/2}の4値のうちのいずれかのパルス列である。この位相差の測定系としては、図2に示されているように、遅延位相差が異なる2つの遅延干渉計を用いることが考えられる。しかしながら、図3に示されているように、位相差と光子を検出する検出器は1対1で対応しない。すなわち、上記4値の位相差は確率的にしか測定できない。その他のいかなる測定系を用いたとしても、上記4位相状態は量子力学的に非直交関係にあるため、確定的に正しい値は得られない。そのため、盗聴者が割り込み測定の結果に基づいて再送する偽装信号は元の送信信号とは異なるものとなる。そのような再送信号から生成した秘密鍵の一部を送信信号と照合すると、ビット誤り率は装置の不完全性に起因する値より高くなる。 What is being transmitted here is a pulse train whose phase difference is one of four values {0, π/2, π, 3π/2}. As a measurement system for this phase difference, it is conceivable to use two delay interferometers with different delay phase differences, as shown in FIG. However, as shown in FIG. 3, there is no one-to-one correspondence between the phase difference and the photon detectors. That is, the phase difference of the four values can only be measured probabilistically. Even if any other measurement system is used, since the four phase states have a quantum mechanical non-orthogonal relationship, a definitely correct value cannot be obtained. Therefore, the falsified signal that the eavesdropper retransmits based on the result of the interrupt measurement will be different from the original transmitted signal. If a portion of the secret key generated from such a retransmitted signal is matched against the transmitted signal, the bit error rate will be higher than that due to device imperfections.
上記のように、なりすまし盗聴が行われると、受信者のビット誤り率が高くなる。換言すると、ビット誤り率をチェックすることによって盗聴の有無が検知される。このことがなりすまし盗聴を抑止することになる。 As described above, when spoofing eavesdropping is performed, the bit error rate of the receiver increases. In other words, the presence or absence of eavesdropping is detected by checking the bit error rate. This will deter impersonation eavesdropping.
上記述べたように、本実施形態は、認証鍵配布工程において0、π/2、π、3π/2のいずれかで位相変調された微弱コヒーレントパルス列を用いていることにより、署名鍵の偽造を防いでいる。QDSシステムの安全性は、データ送信者には受信者の認証鍵が秘匿されていることも要件となる。これにより、悪意のある送信者が特定の受信者を認定、あるいは否認するような署名鍵を作成すること防止し、署名鍵の公平性を保証する。認証鍵配布に微弱なコヒーレントパルス列を用いることは、この要件を満たすことにも寄与している。すなわち、送信装置2が光子数の少ない微弱パルス列を送信した場合、受信装置3aの側でパルス列内のどの隣接パルス対から光子検出するかは完全にランダムであり、送信者にはわからない。したがって、光子の検出データから生成される認証鍵は、送信者には秘匿されたものとなる。
As described above, this embodiment prevents signature key forgery by using a weak coherent pulse train phase-modulated at 0, π/2, π, or 3π/2 in the authentication key distribution process. Preventing. The security of the QDS system also requires that the recipient's authentication key be kept secret from the data sender. This prevents a malicious sender from creating a signature key that authorizes or denies a specific recipient, and ensures the fairness of the signature key. Using a weak coherent pulse train for authentication key distribution also contributes to meeting this requirement. That is, when the
以上述べた本実施形態は、QDSシステムとして動作する。公知技術では、各送受信者それぞれでQKD伝送により秘密鍵を共有し、さらに受信間でQKDチャンネルによりデータ交換して認証鍵を生成しているのに対し、本実施形態は、微弱なパルス列を全受信者に同報送信し、受信データの一部を廃棄するのみで認証鍵配布工程が終了しており、従来に比べて簡便なシステム構成、認証鍵生成を実現する。 This embodiment described above operates as a QDS system. In the publicly known technology, each sender and receiver share a secret key through QKD transmission, and then exchange data between receivers through a QKD channel to generate an authentication key. The authentication key distribution process is completed by simply broadcasting the data to recipients and discarding part of the received data, realizing a simpler system configuration and authentication key generation than in the past.
2 送信装置
3a、3b 受信装置
11、12、13 通信チャンネル
21 パルス光源
22 位相調整部
23 減衰器
25、35 制御部
31、32 マッハツェンダー干渉計
41、42 通信回線
311、312、321、322 ハーフミラー
313、314、323、324 検出器
2 Transmitting
Claims (4)
平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を複数の受信装置に同報送信する送信装置と、
前記送信装置に送信された前記パルス列を受信する前記受信装置と、を含み、
前記受信装置は、
前記パルス列が分岐された一方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計と、
前記パルス列が分岐された他方のパルス列を入力し、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計と、
前記第1マッハツェンダー干渉計から出力される光子を検出する第1光子検出器及び第2光子検出器と、
前記第2マッハツェンダー干渉計から出力される光子を検出する第3光子検出器及び第4光子検出器と、
前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子に係る情報を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録する光子記録部と、を備え、
前記送信装置から送信された前記パルス列に含まれるパルスの位相は、データ送信に際して署名鍵として添付され、前記署名鍵と照合される認証鍵は、前記光子記録部によって記録された情報に基づいて生成される、量子デジタル署名システム。 A digital quantum system that guarantees the sender of digital data based on quantum mechanical properties,
A transmitting device that broadcasts a pulse train having an average number of photons less than 1 photon/pulse and a phase difference between adjacent pulses of 0, π/2, π, or 3π/2 to a plurality of receiving devices. and,
the receiving device receiving the pulse train transmitted to the transmitting device,
The receiving device includes:
a first Mach-Zehnder interferometer into which one of the branched pulse trains is input, the delay time is equal to the interval between the pulse trains, and the transmission phase difference is 0;
a second Mach-Zehnder interferometer into which the other pulse train from which the pulse train is branched is input, the delay time is equal to the interval of the pulse train, and the transmission phase difference is π/2;
a first photon detector and a second photon detector that detect photons output from the first Mach-Zehnder interferometer;
a third photon detector and a fourth photon detector that detect photons output from the second Mach-Zehnder interferometer;
Information related to photons detected in the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector is transmitted to the first photon detector that detected the photon, and the first photon detector that detected the photon. a photon recording unit that records in association with one of the second photon detector, the third photon detector, and the fourth photon detector;
The phase of the pulse included in the pulse train transmitted from the transmitting device is attached as a signature key when transmitting data, and an authentication key to be checked against the signature key is generated based on information recorded by the photon recording unit. quantum digital signature system.
平均光子数が1光子/パルス未満であり、かつ隣接するパルス間の位相差が0、π/2、π、3π/2のいずれかであるパルス列を送信装置から複数の受信装置に同報送信することと、
前記複数の受信装置の各々において、
前記パルス列が分岐された一方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差が0である第1マッハツェンダー干渉計に入力することと、
前記パルス列が分岐された他方のパルス列を、遅延時間が前記パルス列の間隔に等しく、伝送位相差がπ/2である第2マッハツェンダー干渉計に入力することと、
前記第1マッハツェンダー干渉計から出力される光子を第1光子検出器及び第2光子検出器で検出することと、
前記第2マッハツェンダー干渉計から出力される光子を第3光子検出器及び第4光子検出器で検出することと、
前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器において検出された光子に係る情報を、当該光子を検出した前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録することと、
前記送信装置から送信された前記パルス列に含まれるパルスの位相に基づいて、データ送信に際して添付される署名鍵を生成することと、
前記署名鍵と照合される認証鍵を、前記第1光子検出器、前記第2光子検出器、前記第3光子検出器及び前記第4光子検出器のいずれかに対応付けて記録された情報に基づいて生成することと、を含む、量子デジタル署名方法。 A digital quantum signature method in a quantum digital signature system, comprising:
Broadcast transmission from a transmitting device to multiple receiving devices of a pulse train in which the average number of photons is less than 1 photon/pulse and the phase difference between adjacent pulses is 0, π/2, π, or 3π/2. to do and
In each of the plurality of receiving devices,
inputting one of the branched pulse trains into a first Mach-Zehnder interferometer whose delay time is equal to the interval between the pulse trains and whose transmission phase difference is 0;
Inputting the other pulse train from which the pulse train is branched into a second Mach-Zehnder interferometer whose delay time is equal to the interval of the pulse train and whose transmission phase difference is π/2;
Detecting photons output from the first Mach-Zehnder interferometer with a first photon detector and a second photon detector;
Detecting photons output from the second Mach-Zehnder interferometer with a third photon detector and a fourth photon detector;
Information related to photons detected in the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector is transmitted to the first photon detector that detected the photon, and the first photon detector that detected the photon. Recording in association with any one of the second photon detector, the third photon detector, and the fourth photon detector;
Generating a signature key to be attached when transmitting data based on the phase of a pulse included in the pulse train transmitted from the transmitting device;
The authentication key to be verified against the signature key is associated with any one of the first photon detector, the second photon detector, the third photon detector, and the fourth photon detector and is recorded in the information recorded. A quantum digital signature method, comprising: generating a quantum digital signature based on;
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2022045503A JP2023139792A (en) | 2022-03-22 | 2022-03-22 | Quantum digital signature system and quantum digital signature method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2022045503A JP2023139792A (en) | 2022-03-22 | 2022-03-22 | Quantum digital signature system and quantum digital signature method |
Publications (1)
Publication Number | Publication Date |
---|---|
JP2023139792A true JP2023139792A (en) | 2023-10-04 |
Family
ID=88204826
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022045503A Pending JP2023139792A (en) | 2022-03-22 | 2022-03-22 | Quantum digital signature system and quantum digital signature method |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2023139792A (en) |
-
2022
- 2022-03-22 JP JP2022045503A patent/JP2023139792A/en active Pending
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11411724B2 (en) | Continuous variable quantum secret sharing | |
US11411723B2 (en) | Apparatus and method for quantum enhanced physical layer security | |
US8374350B2 (en) | Quantum communication system | |
US6748083B2 (en) | Method and apparatus for free-space quantum key distribution in daylight | |
US7787628B2 (en) | Double phase encoding quantum key distribution | |
CN108604425B (en) | Random number sequence generating device, quantum cryptographic transmitter and quantum cryptographic communication system | |
US20040032954A1 (en) | Method and apparatus for use in encrypted communication | |
US20050190921A1 (en) | Systems and methods for framing quantum cryptographic links | |
WO2011044629A1 (en) | Location verification in quantum communications | |
US20220294618A1 (en) | Improvements to qkd methods | |
JP2013150343A (en) | Quantum cryptography apparatus | |
JP4684663B2 (en) | Quantum cryptographic communication system and method | |
Azahari et al. | Quantum identity authentication for non-entanglement multiparty communication: A review, state of art and future directions | |
JP4962700B2 (en) | Quantum cryptographic communication device | |
JP2023139792A (en) | Quantum digital signature system and quantum digital signature method | |
JP4421975B2 (en) | Photodetector and quantum cryptography communication system | |
US12335378B2 (en) | To quantum key distribution | |
JP2008294946A (en) | Quantum cryptographic communication system and method | |
JP4621116B2 (en) | Quantum secret sharing system and quantum secret key generation method | |
JP7518393B2 (en) | Quantum Key Distribution System | |
JP2016048860A (en) | Quantum key distribution system and quantum key distribution method | |
JP2025092159A (en) | Multi-party quantum key distribution system and method | |
Pljonkin et al. | The general principles of quantum key integration into data network part 1 | |
JP2022104102A (en) | Quantum key distribution system | |
JP2024116739A (en) | Quantum key distribution system and quantum key distribution method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20220323 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20240522 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20250228 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20250401 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20250521 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20250610 |