B92 (протокол квантовой криптографии)
B92, протокол квантовой криптографии, предложенный Ч. Беннеттом в 1992 г. (Bennett. 1992), основанный на использовании двух неортогональных квантовых состояний. Секретность протокола обеспечивается невозможностью достоверного различения неортогональных квантовых состояний. Протокол уязвим для атак безошибочным различением квантовых состояний.
Используемые в протоколе квантовые состояния задаются одним параметром причём
Работа протокола делится на этап передачи сигналов между легитимными пользователями, называемыми Алисой и Бобом, и на этап согласования результатов.
На этапе передачи сигналов Алиса отсылает случайным образом выбранные состояния Бобу. Боб же на своей стороне производит измерение приходящих сигналов для осуществления безошибочного различения состояний и . Данное измерение имеет три исхода и Соответствующая квантовая наблюдаемая имеет вид
где – единичный оператор. Первые два исхода соответствуют случаю, когда Бобу удалось различить состояния и и определить соответствующий параметр Получение исхода называемого неопределённым, означает, что Боб не смог определить значение
На этапе согласования Боб по открытому каналу сообщает все случаи, когда он получил определённый исход. Для всех таких посылок и Алисе, и Бобу известны значения случайно выбранного параметра которые и составляют ключ.
Существенной проблемой при реализации протоколов квантовой криптографии являются потери в каналах связи между легитимными пользователями. В случае протокола B92 это приводит к уязвимости протокола. Для того чтобы получить информацию о генерируемом легитимными пользователями ключе, перехватчик, называемый Евой, может использовать атаку, основанную на осуществлении безошибочного различения квантовых состояний. Иными словами, Ева производит такое же измерение, что и Боб. В случае получения неопределённого исхода она блокирует сигнал. В случае же удачного различения состояний, Ева узнаёт значение параметра и может отправить этот же сигнал Бобу по своему каналу связи. При этом предполагается, что Ева не ограничена в ресурсах и её канал связи является идеальным, и сигналы передаются без потерь. В таком случае Боб получит ожидаемое число посылок, и Ева окажется незадетектируемой, получив при этом всю информацию о ключе.