Атака безошибочным различением состояний
Ата́ка безоши́бочным различе́нием состоя́ний, вид атак на протоколы квантовой криптографии, в которых используется измерение с неопределённым исходом квантовых состояний (Chefles. Unambiguous ... 1998; Chefles. Optimum ... 1998). Эффективность данной атаки обусловливается неидеальностью канала связи между легитимными пользователями. При передаче часть сигнала теряется, а значит, на приёмной стороне ожидается сигнал меньшей интенсивности. Это позволяет перехватчику (Ева, злоумышленник) осуществить измерение с определённым исходом и, в зависимости от результата, либо переправить это состояние на приёмную сторону по идеальному каналу связи, либо ничего не отправлять. Таким образом, в случае достаточной вероятности определённого исхода злоумышленник может получить полную информацию о генерируемом ключе, при этом оставаясь незамеченным легитимными пользователями.
Атака безошибочным различением состояний успешна против протокола B92, однако при увеличении числа используемых состояний (как в протоколе 4+2) снижает свою эффективность вследствие уменьшения вероятности успешного безошибочного различения состояний.
Результат измерения с определённым исходом набора из неортогональных квантовых состояний представляет собой один из исходов, из которых дают информацию об измеренном состоянии а один является неопределённым, т. е. измеренное состояние так и остаётся неизвестным. При квантовая наблюдаемая имеет вид
где В общем случае схема атаки имеет следующий вид.
Ева перехватывает некоторое состояние которое, как ей известно, принадлежит набору
Ева проводит измерение с определённым исходом. В зависимости от результатов она осуществляет следующие действия:
Ева получила неопределённый исход. В этом случае она ничего не делает;
Ева получила исход Тогда она знает, что перехватила состояние и отправляет его на приёмную сторону по своему каналу без потерь.
Единственным способом для легитимных пользователей задетектировать присутствие Евы – определить уменьшение ожидаемой интенсивности сигнала на приёмной стороне. Однако если потери в канале связи между легитимными пользователями достаточно большие, то действия Евы не приведут к уменьшению интенсивности, а значит, она останется незамеченной.