B92 (протокол квантовой криптографии)
B92, протокол квантовой криптографии, предложенный Ч. Беннеттом в 1992 г. ([1]), основанный на использовании двух неортогональных квантовых состояний. Секретность протокола обеспечивается невозможностью достоверного различения неортогональных квантовых состояний. Протокол уязвим для атак безошибочным различением квантовых состояний.
Используемые в протоколе квантовые состояния задаются одним параметром , причём .
Работа протокола делится на этап передачи сигналов между легитимными пользователями, называемыми Алисой и Бобом, и на этап согласования результатов.
На этапе передачи сигналов Алиса отсылает случайным образом выбранные состояния Бобу. Боб же на своей стороне производит измерение приходящих сигналов для осуществления безошибочного различения состояний и . Данное измерение имеет три исхода , и . Соответствующая квантовая наблюдаемая имеет вид
,
где – единичный оператор. Первые два исхода соответствуют случаю, когда Бобу удалось различить состояния и и определить соответствующий параметр . Получение исхода , называемого неопределённым, означает, что Боб не смог определить значение .
На этапе согласования Боб по открытому каналу сообщает все случаи, когда он получил определённый исход. Для всех таких посылок и Алисе, и Бобу известны значения случайно выбранного параметра , которые и составляют ключ.
Существенной проблемой при реализации протоколов квантовой криптографии являются потери в каналах связи между легитимными пользователями. В случае протокола B92 это приводит к уязвимости протокола. Для того чтобы получить информацию о генерируемом легитимными пользователями ключе, перехватчик, называемый Евой, может использовать атаку, основанную на осуществлении безошибочного различения квантовых состояний. Иными словами, Ева производит такое же измерение, что и Боб. В случае получения неопределённого исхода она блокирует сигнал. В случае же удачного различения состояний, Ева узнаёт значение параметра и может отправить этот же сигнал Бобу по своему каналу связи. При этом предполагается, что Ева не ограничена в ресурсах и её канал связи является идеальным, и сигналы передаются без потерь. В таком случае Боб получит ожидаемое число посылок, и Ева окажется незадетектируемой, получив при этом всю информацию о ключе.
Примечания
Литература
- Источник:
- Bennett C. H. Quantum cryptography using any two nonorthogonal states // Physical review letters. – 1992. – Vol. 68, № 21. – P. 3121–3124.