基于单光子双量子态的确定性安全量子通信*

2022-03-18 10:13危语嫣高子凯王思颖朱雅静李涛2
物理学报 2022年5期
关键词:单光子量子态确定性

危语嫣 高子凯 王思颖 朱雅静 李涛2)†

1) (南京理工大学理学院,南京 210094)

2) (南京理工大学,半导体微纳结构与量子信息感知工业和信息化部重点实验室,南京 210094)

量子通信是量子科学技术的一个重要研究领域,是一种利用量子力学原理,能够在合法各方之间安全地传输私密信息的通信方式.基于单光子的确定性安全量子通信通常需要在发送方和接收方之间来回两次传输单光子态,并利用局域幺正变换加载信息.本文提出了一种单向传输单光子态的确定性安全量子通信方案.发送方利用单光子的极化和time-bin 两自由度构成的两组共轭基矢量来编码经典逻辑比特.接收方通过设计合适的测量装置可以在发送方辅助下确定性地获取比特信息并感知窃听,从而实现信息的确定性安全传输.另外,我们的协议使用线性光学元件和单光子探测器,可以在当前的量子通信装置上实现.

1 引言

近年来,量子信息科学领域的研究发展已经取得了显著的成就,有望改变信息处理世界的未来[1].量子密码学也已逐渐成为量子信息最具成效、用途最广的应用之一.对于经典加密而言,原则上只要有足够强大的计算机系统,基于数学问题计算复杂度的现代密码学公钥秘密体系就可能被破译;而对于量子加密而言,任何形式的窃听都将会被合法用户检测到.因此,量子通信成为量子信息研究的一个主要内容,具有很好的应用前景.目前已有的量子保密通信方案主要有三类:1)量子密钥分发(quantum key distribution,QKD)[2-6];2)量子安全直接通信(quantum secure direct communication,QSDC)[7-14];3)量子机密共享(quantum secret sharing,QSS)[15-18].

QKD 方案中使用量子信道生成量子密钥,利用经典信道传输用于基矢比对、窃听检测的辅助信息,最终通信双方可以成功获得共享的随机密钥[2-6].QSDC 使用量子态加载信息,它能借助量子信道安全无泄漏地直接传输机密信息[7-14].为此,与QKD不同,QSDC 不需要提前生成密钥,是直接利用量子信道进行通信的.QSS 方案是一种利用量子信道实现多方之间秘密共享的通信方法[15-18],能够加强对信息的保密强度,是一种多方之间的通信.

对于不同的量子通信方案,各有各的特点,它们可能在使用的光子状态、量子信道类型或协议安全性方面有所不同.1984 年,Bennett 和Brassard[2]提出了利用单光子的两组非正交极化状态进行编码通信的量子密钥分发方案(BB84);随后,人们提出了基于量子纠缠以及一些考虑实际噪声的量子密钥分发方案[3-6].在这些方案中,发送方和接收方之间往往涉及两组共轭基矢,他们随机选取一组基矢进行量子态的制备或测量,只有当他们使用相同基矢时,二者之间可以形成一种关联,从而用于安全检测和密钥生成.由于二者只有 1/2 的概率使用相同的基矢,为此,这类量子密钥分发是概率性的.2000 年,清华大学的龙桂鲁和刘晓曙[7]提出了一种基于EPR 纠缠光子对的确定性量子密钥分发方案.与前面的量子密钥分发不同,该方案能够直接利用量子信道传输经典信息,而且是确定性的.因此,该方案也是第一个QSDC 方案.2003 年,邓富国等[8]提出了两步量子安全直接通信方案,他们使用EPR 纠缠光子对并利用两次单向量子信道来传递信息;2004 年,邓富国和龙桂鲁[9]提出了第一个基于单光子的一次一密DL04 方案,在他们的方案中单光子通过双向量子信道传输经典信息.

1999 年,Shimizu 和Imoto[19]借鉴BB84 方案单光子共轭编码的思路,提出了一个利用EPR 纠缠光子对加载共轭编码从而分发确定性密钥的方案.在此方案中,发送方利用两组共轭的基矢将密钥加载在纠缠光子对上,并将其作为整体发送给接收方.利用完全贝尔态测量和发送方的基矢信息,接收方可以确定性地读出所接收到的密钥,可以用于实现确定性安全量子通信(deterministic secure quantum communication,DSQC).2002 年,Boström和Felbinger[20]使用线性光学元件可区分的两个贝尔态和双向传输量子信道,提出了一个准安全的确定性量子通信方案 (记为ping-pong 协议).随后多个研究组进一步研究并发展了ping-pong 协议[21,22].起初,因为QSDC 和DSQC 都可以确定性地实现信息的传输,人们并没有特别区分这两类方案[23].QSDC 与DSQC 最大的区别在于除窃听检测外是否需要交换其他经典信息:QSDC 无需交换其他经典信息便可直接读出发送方发送的机密信息,而DSQC 则需要交换其他经典信息才可以读出发送方发送的机密信息.此外,QSDC 在量子存储的辅助下消除了所有与密钥相关的安全漏洞,成为量子通信的一个重要分支,在理论和实验上都取得了很多突破[14,24,25].

在当前技术水平下,相对于QSDC,DSQC 在完成安全性检测后无需再次使用量子信道,从而避免了对量子存储的需求[26],能够直接依托量子密钥分发装置提供更高的通信效率[19-23,27-32],国内外大量的学者和科研技术人员都在从事这一方面的研究,相关的实验与理论也取得了很大的进展.2005 年,Lucamarini 和Mancini[27]提出了一种无需量子纠缠的确定性通信方案,它利用双向量子信道中的单光子非正交态来获得无条件的安全性和高效率的传输.2010 年,Wang 等[33]提出一个基于单光子双量子位(两个自由度联合编码)的量子密钥分发方案,该方案使用极化和相位差分来对单光子进行编码,从而提高了密钥的生成效率.随后,多个研究组给出了单光子非正交态编码下DSQC的安全性分析[34-36].2020 年,Elsayed[30]提出了一个基于非纠缠光子对的DSQC 方案,该方案使用两个光子编码一个经典比特,并且使用一个单向量子信道和一个经典信道实现对经典比特信息的确定性分发.

本文提出了一种基于单光子双量子位编码的DSQC 方案.该方案使用单个光子的极化和timebin 两自由度构成的共轭基矢量来编码经典逻辑比特,最终只需要使用一个单向量子信道和一个经典信道就可以实现确定性的安全量子通信.在理想状态下,我们的方案和Elsayed[30]的方案一样可以在通信双方之间确定性地生成共享密钥.考虑到光子的传输效率和单光子的实际探测效率,我们的方案相比Elsayed[30]的方案具有更高的效率,从而能够更好地服务于私密信息的传输.

2 单光子双量子态的DSQC 方案

将通过单光子逻辑比特态的制备、单光子逻辑比特态的测量、安全检测和信息收发四个步骤来详细介绍我们的方案.在单光子逻辑比特态的制备中,Alice 可以通过对光学元件的调控,制备出编码经典比特的光量子态.在单光子逻辑比特的测量和安全检测中,Bob 记录下每个光子对应的探测器响应情况.Alice 根据Bob 随机公布的部分信息判断是否有窃听者的存在.在通过安全检测后,Ailce和Bob 进一步进行信息收发.

2.1 单光子逻辑比特态制备

单光子双量子态DSQC 方案的核心部分是量子态制备和量子态测量.对于逻辑比特0,采用量子态|+t0〉和|Ht+〉来编码;对于逻辑比特1,采用量子态|-t1〉和|V t-〉来编码.这 里,|H〉和|V〉表 示水平极化和垂直极化,并且|t0〉和|t1〉表示两个time-bin 时间状态,并且|t±〉=.在量子态制备中,发送方Alice 利用单光子源制备一个单光子序列,其中每个光子均处于量子态|Ht0〉.为了简化表述,设定每个光子的初始时刻为t0.利用图1 光路,Alice 可以确定性地编码逻辑比特0 (|+t0〉和|Ht+〉)和逻辑比特1(|-t1〉和|V t-〉).

图1 量子逻辑比特制备示意图.HWP:半波片,光轴与水平方向的夹角 θ=0,穿过它的光子极化状态保持不变,θ=π/4,对穿过它的光子执行以下操作:|H〉→|V〉,|V〉→|H〉;SWi(i=1, 2, 3) :开关,处于T 状态时,光子直接透过器件,处于R 状态时,光子将被反射;H1:光轴角度为π/8的半波片,对经过的光子进行以下操作:|H〉→|+〉,|V〉→|-〉 ;PBS1, PBS2:极化分束器,将透射 |+〉光子,反射|-〉光子;PM:相位调制器,产生 φ=0 或 φ=π 的相位差;BS1:50∶50 分束器Fig.1.Schematics of quantum logic qubit preparation.HWP:half wave plate with its axis aligned atθ=0 (θ=π/4) completes the transformations|H〉 →|H〉,|V〉 →|V〉(|H〉 →|V〉,|V〉 →|H〉);SWi(i=1, 2, 3) :optical switch transmits (reflects) photons when it is set to modeT(R);H1 with its axis aligned atπ/8 completes the following transmissions:|H〉 →|+〉,|V〉 →|-〉 ;PBS1 and PBS :polarizing beam splitters that transmit (reflect) photons in state |+〉 (|-〉);PM:a phase modulator which introduces a phase φ=0or φ=π ;BS1 :50∶50 beam splitter.

在编码逻辑比特0 时,图1 中的HWP 光轴设置为水平方向θ=0,使得穿过它的光子极化状态保持不变.Alice 通过控制开关SW1 可以确定性地制备量子态|+t0〉和|Ht+〉.

1) 当Alice 控制SW1 处于透射T 状态时,光子透过SW1,进而透过光轴方向为π/8 的半波片H1,光子态|Ht0〉变为|+t0〉,到达极化分束器PBS1(PBS1 和PBS2 透射|+〉,反射|-〉).经过PBS1 透射后,光子透过PBS2,经SW3 反射后以量子态|+t0〉进入量子信道,发送给接收方Bob.

2) 当Alice 控制SW1 处于反射R 状态时,光子经过SW1 反射到达分束器BS1,并由BS1 的两个输出端口等概率幅的输出.其中,一路直接达到SW2,另一路通过相位调制器PM (引入相移φ=0)到达SW2.两路径经SW2 合束后,光子态变为|Ht+〉,并透过SW3 进入量子信道发送给Bob.这样,在编码逻辑比特0 时,Alice 利用光学元件可以确定性地制备|+t0〉或|Ht+〉两种量子态,并通过同一量子信道发送给Bob.

在编码逻辑比特1 时,图1 中半波片HWP 的光轴设置为水平方向θ=π/4,使得穿过它的光子态|Ht0〉变为|V t0〉.随后,Alice 通过控制SW1 可以确定性地制备量子态|-t1〉或|V t-〉.

1) 当Alice 控制SW1 处于透射T 状态时,光子透过SW1 和H1,光子态|V t0〉变为|-t0〉,进而经过PBS1 反射进入长路径引入t1延迟.此时,光子状态变为|-t1〉,再经过PBS2 反射、SW3 透射进入量子信道发送给Bob.

2) 当Alice 控制SW1 处于反射R 状态时,光子经过SW1 反射到达BS1,并由BS1 的两个输出端口等概率幅输出.其中,一路直接达到SW2,另一路通过相位调制器PM (引入相移φ=π)到达SW2.两路径经SW2 合束,光子状态变为|V t-〉,并透过SW3 进入量子信道传输给Bob.这样,在编码逻辑比特1 时,Alice 利用光学元件可以确定性地制备|-t1〉或|V t-〉两种量子态,并通过同一量子信道发送给Bob.

2.2 单光子逻辑比特态测量

Bob 接收到Alice 发送的光子后,将其输入图2所示的测量光路进行测量.此时,不同光子量子态将会触发不同的探测器.光子经BS2 后将随机地进入两个测量路径:下路径的测量单元可以确定性地区分基矢{|Ht0〉,|Ht1〉,|V t0〉,|V t1〉};而右路径的测量单元可以确定性地区分基矢{|+t+〉,|+t-〉,|-t+〉,|-t-〉}.Alice 发送的逻辑比特0 和1 是加载在上述两组基矢的叠加态上的(逻辑比特0 对应|+t0〉或|Ht+〉;逻辑比特1 对应|-t1〉或|V t-〉).注意,在图2 所示的测量光路中PBS3 和PBS4 透射|H〉光子,反射|V〉光子,PBS5 和PBS6 透射|+〉光子,反射|-〉光子.下面我们将详细分析这四个叠加态在这两组基矢下的测量结果.

图2 量子逻辑比特解码示意图.BS2:50:50 分束器;SW4:开关,透射 t1模式的光子,反射 t0模式的光子;PBS3, PBS4,PBS5, PBS6:极 化 分 束 器(PBS3, PBS4透 射|H〉 光 子,反射 |V〉光子,PBS5, PBS6透射| +〉光子,反射 |-〉 光子);HWPS:半波片,将对光子进行如下操作:|H〉→|V〉 ,|V〉→-|H〉,|+〉→|-〉,|-〉→-|+〉 ;H2, H3:光轴角度为 π/8 的半波片,对经过的光子进行以下操作:|H〉→|+〉,|V〉→|-〉 ;Di(i=1,···,6):单光子探测器.Fig.2.Schematics of quantum logic qubit measurement.BS2:50:50 beam splitter;SW4:switch transmits photons in t1mode and reflects photons int0mode;PBS3, PBS4,PBS5 and PBS6:polarizing beam splitters.PBS3 and PBS4 transmit (reflect) photons in state|H〉 (|V〉).PBS5 and PBS6transmit (reflect) photons in state |+〉 (|-〉).HWPS:half wave plate transforms the polarization of a photon passing it as follows:|H〉→|V〉,|V〉→-|H〉,|+〉→|-〉,|-〉→-|+〉.H2 and H3 with their axes aligned atπ/8 complete the following transmissions:|H〉→|+〉,|V〉→|-〉.Di (i=1,···,6) :single-photon detectors.

1) 当Bob 接收到的光子量子态为|Ht+〉时,光子经过BS2 分束后,将随机从一个端口输出.当光子经过BS2 分束器的下路径输出时,将直接透过PBS3 从而触发探测器 D1,使其在t0或t1时刻响应;而当光子经过BS2 分束器的右路径输出时,光子的t1模式透射SW4,而光子的t0模式被SW4 反射,则|Ht+〉态的光子将会转换为这里下标l和s分别表示SW4 和PBS4 之间的长路径和短路径.经长路径l传输的光子,将被引入一个延迟t1,并透过HWPS 和H2 变为|-t1〉态,而经短路径s传输的光子,将透过H3 转换为|+t1〉并与长路径模式的光子同时到达极化分束器PBS4.由于PBS4 透射|H〉反射|V〉,长路径的|-t1〉l态和短路径的|+t1〉s经过PBS4 后将变成这里的下标r0和r1分别表示光子在图中传输时的不同路径.随后,状态为|-t1〉r0的光子将经过PBS6 反射后触发 D6探测器在t1时刻响应,而状态为|+t1〉r1的光子将经过PBS5 透射,最终触发D3探测器在t1时刻响应.

2) 当Bob 接收到的光子量子态为|V t-〉时,光子经过BS2 分束后,将随机从一个端口输出.当光子经过BS 分束器下路径输出时,其直接透过PBS3触发探测器 D2,使其在t0或t1时刻响应;而当光子经过BS2 分束器的右路径输出时,光子的t1模式透射SW4,光子的t0模式被SW4反射,则|V t-〉态的光子将会转换为|V t0〉将从长路径l途经HWPS 和H2 变为-|+t1〉态到达PBS4;-|V t1〉将从短路径s经H3 变为-|-t1〉到达PBS4.长路径的-|+t1〉l态和短路径的-|-t1〉s经过PBS4 合束后将变成随后,处于-|+t1〉r0态的光子将透过PBS6 后触发D5探测器,使其在t1时刻响应,而处于-|-t1〉r1态的光子将被PBS5 反射,最终触发D4探测器在t1时刻响应.

3) 当Bob 接收到的光子量子态为|+t0〉时,光子经过BS2 分束后,将随机从一个端口输出.当光子经过BS2 分束器的下路径输出时,将直接透过PBS3 触发探测器D1或探测器D2,使其在t0时刻响应;当光子经过BS2 分束器的右路径输出时,则被SW4 输入到长路径l,并经过HWPS 和H2 变为|V t1〉,经PBS4 反射进入r0路径,并由PBS6 分束触发探测器 D5或 D6在t1时刻响应.

4) 当Bob 接收到的光子量子态为|-t1〉时,光子经过BS2 分束后,将随机从一个端口输出.当光子经过BS 分束器的下路径输出时,将直接透过PBS3 触发探测器D1或探测器D2,使其在t1时刻响应;而当光子经过BS2 分束器的右路径输出时,将透过SW4,由短路径s上的H3 变为|V t1〉,并在PBS4 处产生反射进入r1路径,并由PBS5 分束后触发探测器 D3或 D4在t1时刻响应.

上述四种光子态|Ht+〉,|V t-〉,|+t0〉,|-t1〉经过测量光路后所触发的单光子探测器的响应Dn(t)可以整理为表格,如表1 所列.不难发现,当Bob的测量结果是D1(t0)或D6(t1) 时,Bob 可以确定性地获知Alice 发送的单光子态处于量子态|Ht+〉或|+t0〉,即Alice 发送的逻辑比特是0;当Bob 的测量结果是D2(t1)或D4(t1) 时,Bob 可以确定性地获知Alice 发送的单光子量子态是|V t-〉或|-t1〉,即Alice 发送的逻辑比特是1.对于探测器的其他相应情况,Bob 将无法直接获知Alice 的逻辑比特,该部分逻辑信息可以在获知Alice 制备基矢的情况下获知,该过程可以由一个经典信道完成.

表1 四种单光子态对应的探测器响应情况Table 1.Clicks of detectors for four different single-photon states.

2.3 安全检测

在Bob 接收完一个序列的光子后,Bob 按顺序记录下对应探测器响应情况和响应时间,不同量子态的响应结果对应表1.随后,Bob 随机选取一部分测量结果,并通过经典信道发送给Alice.她通过Bob 所给的信息计算误码率,从而判断是否有窃听者Eve 存在.在第3 节,针对通信过程进行安全性分析.当Eve 存在时,她对Alice 发送的所有光子在两组基矢下随机测量,并重新制备与测量结果相同的光子态发送给Bob,其引起的平均误码率为0.25.当误码率低于这一值时,Alice 和Bob 认为信道是安全的,Alice 再将编码时的基矢信息发送给Bob,Bob 即可知道所有的逻辑编码比特信息.否则,他们将从头开始,重复单光子逻辑态的制备、分发和测量过程.

2.4 信息收发

去除上一步骤中用于安全检测的光子,Alice和Bob 可以从余下的光子中生成共享的密钥.此时,所有的光子都可以用于生成密钥,无需进行基矢比对,这表明我们的方案是确定性通信的.利用这样一组密钥,Alice 对需要发送的明文进行加密,随后将加密后的密文采用与上文相同的编码方式加载在一个单光子序列上,并随机插入一组编码逻辑比特0 和1 的检测单光子.将修改后的光子序列发送给Bob.

在确定Bob 完成单光子测量过程以后,Alice公布随机插入的检测单光子的位置和基矢信息,Bob 利用表1 检测密文传输过程的可靠性,即检测有无窃听者存在.此时分为两种情况:1) 若窃听者存在,则Alice 不公布单光子态的制备基矢,窃听者只能获取部分密文信息,在没有密钥信息的情况下,窃听者是无法窃取Alice 发送的私密信息的;2) 若窃听者不存在,则Alice 公布单光子态的制备基矢,Bob 可以利用与上文相同的方式确定性地获取Alice 发送的私密信息,完成通信过程.

3 安全性分析

上述单光子DSQC 方案中,单光子量子态|Ht+〉和|+t0〉编码逻辑比特为0;单光子量子态|V t-〉和|-t1〉编码逻辑比特为1.量子态|Ht+〉和|V t-〉是正交归一化的且可以视为算符=(|H〉〈H|-|V〉〈V|)⊗(|t+〉〈t+|-|t-〉〈t-|)的两个本征态;|+t0〉和|-t1〉同样是正交归一化的,是算符=(|+〉〈+|-|-〉〈-|)⊗(|t0〉〈t0|-|t1〉〈t1|)的两个本征态.每个单光子的极化和time-bin 自由度上的量子态始终在不同基矢下制备.为此,窃听者在未获知单光子态制备基矢的情况下,对光子的测量(包括破坏性测量和非破坏性测量)均会干扰单光子的状态,从而影响接收方的单光子测量结果[6].由于和BB84 使用的单光子态类似,单光子DSQC 的安全性可以归约到原始BB84 方案的安全性.为了获取经典比特信息,窃听者可以采用个体攻击(individual attack)和集体攻击(collective attack)等方式来获取单光子的量子态.从理论上来说,这些攻击方式都会影响光子的量子态,进而影响接收方的测量结果[6].其中,测量重发的个体攻击分析过程较为简单,下面以测量重发的个体攻击为例来分析单光子DSQC 的安全性.

当Eve 采用测量重发的方式窃听双方之间的信息时,Eve 在拦截单光子后可以遵循的一个典型策略是在相同的基矢上像Bob 的操作那样测量这些光子,并依据表1 与测量结果制备相应的单光子态将它们发送给Bob,这就是所谓的测量重发攻击.下面,详细分析Alice 发送四种光子态时Eve测量重发过程产生的影响.

当Alice 发送量子态为|Ht+〉的光子,到达Bob端后,相应探测器的响应及其概率如表2 所列.若有窃听者Eve 存在,在拦截测量光子后,她会根据探测器的响应情况制备一个光子重新发送至信道中.根据探测器的响应情况,Eve 可能制备的光子态的情况如表3 所列.

Eve 将自己制备的光子发送给Bob,Bob 使用相同的测量装置进行测量.最终Bob 的探测器可能的响应情况如表4 所列.对比表2 和表4 知,此时Eve 被发现概率为0.25.

表2 Bob 探测器响应的可能情况Table 2.Click probability of Bob’s detectors.

表3 Eve 制备的光子态及概率Table 3.State and probability of photons prepared by Eve.

表4 Eve 制备的光子引起的探测器响应的可能情况Table 4.Click and probability of detectors triggered by Eve’s photon.

当Alice 发送量子态为|V t-〉的光子,Bob 接收光子后,探测器的响应及其概率如表5 所列.若有窃听者Eve 存在,在窃听光子后,她会根据探测器的响应情况制备一个光子重新发送至信道中.根据探测器的响应情况,Eve 可能制备的光子态的情况如表6 所列.

Eve 将自己制备的光子发送给Bob,Bob 使用相同的测量光路进行测量.最终Bob 的探测器可能的响应情况如表7 所列.对比表5 和表7 可知,此时Eve 被发现概率为0.25.

表5 Bob 探测器响应的可能情况Table 5.Click probability of Bob’s detectors.

表6 Eve 制备的光子态及概率Table 6.State and probability of photons prepared by Eve.

表7 Eve 制备的光子引起的探测器响应的可能情况Table 7.Click and probability of detectors triggered by Eve’s photon.

表8 Bob 探测器响应的可能情况Table 8.Click probability of Bob’s detectors.

当Alice 发送量子态为|+t0〉的光子,Bob 接收光子后,探测器的响应及其概率如表8 所列.若有窃听者Eve 存在,在窃听光子后,她会根据探测器的响应情况制备一个光子重新发送至信道中.根据探测器的响应情况,Eve 可能制备的光子态的情况如表9 所列.

表9 Eve 制备的光子态及概率Table 9.State and probability of photons prepared by Eve.

Eve 将自己制备的光子发送给Bob,Bob 使用相同的测量光路进行测量.最终Bob 的探测器可能的响应情况如表10 所列.对比表8 和表10 可知,此时Eve 被发现概率为0.25.

表10 Eve 制备的光子引起的探测器响应的可能情况Table 10.Click and probability of detectors triggered by Eve’s photon.

当Alice 发送量子态为|-t1〉的光子,Bob 接收到光子后,探测器的响应及其概率如表11 所列.若有窃听者Eve 存在,在窃听光子后,她会根据探测器的响应情况制备一个光子重新发送至信道中.根据探测器的响应情况,Eve 可能制备的光子态的情况如表12 所列.

Eve 将自己制备的光子发送给Bob,Bob 使用相同的测量装置进行测量.最终Bob 的探测器可能的响应情况如表13 所列.通过对比表11 和表13可知,此时Eve 被发现概率为0.25.

表11 Bob 探测器响应的可能情况Table 11.Click probability of Bob’s detectors.

表12 Eve 制备的光子态及概率Table 12.State and probability of photons prepared by Eve.

表13 Eve 制备的光子引起的探测器响应的可能情况Table 13.Click and probability of detectors triggered by Eve’s photon.

综上,我们可以得出,对于任意一个光子而言,Eve 测量重发后引起的误码率均为0.25.而当Eve 测量重发n个光子时,她的测量重发过程不干扰Bob 测量结果的概率应为 1-(3/4)n,这一结果与先前基于单光子四个非正交态传输的方案相同[6],其优势在于我们不存在选错基矢的情况,每一个未用于安全检测的单光子都可以生成一个密钥,这表明我们的方案具有确定性的特点.

4 可行性分析与讨论

和其他的量子通信方案相似,单光子源以及光学开关的性能等都会对方案实际的实现产生一定的影响.目前实际应用中使用的单光子源大致可以分为三类[37,38]:1) 确定的单光子(deterministic single-photon source);2) 预报式单光子源 (heralded single-photon source);3) 激光衰减的准单光子源(weak coherent pulse).确定的单光子源通过单个二能级原子或类原子系统产生单个光子,由于其产生光子的波长远离通信波段,以及单光子源运行的复杂性等往往不直接用于量子通信[38].预报式单光子源基于自发参量下转换等非线性过程和单光子探测,是一种概率性的单光子源被广泛用于研究高性能QKD.该类单光子源的预报特性使得其可以直接用于我们的单光子DSQC 方案中.最近,利用复用技术,该类单光子源的性能得到了大幅提升,可以近似产生确定性的预报单光子[39],这更加有利于其在量子通信中的应用.激光衰减的准单光子源因其高效率等特点是当前QKD 使用的主要光源,利用诱骗态技术可以探测光子数劈裂攻击,得到高效率的秘钥生成率[37].通过引入诱骗态,方案中的单光子源同样可以采用这类光源实现,进而完成对经典信息的确定性传输.

在逻辑比特编码过程中,我们使用光轴可调的HWP 控制单光子的极化状态来实现不同逻辑比特的切换.在实际的逻辑比特编码过程中,往往需要用到高性能的光学开关,由其带来的延迟响应、插入损耗等将影响量子通信的效率.2011 年,Hall等[40]实验实现了高速光学开关,并将其用于研究两光子之间的纠缠操控.这类光学开关的切换时间在10 ps 量级能提供快速的量子态切换,其插入损耗可以被压缩到0.05 dB,光子极化状态的保真度高达99%以上.为此,我们忽略了由光学开关引入的影响.电控普克尔盒 (pockels cell)同样可以实现对单光子极化状态有效调控,输出目标光子极化状态,进而编码逻辑比特信息.目前,这类普克尔盒已用于QKD 和玻色取样等量子信息领域[41,42].

在我们的单光子DSQC 方案中,使用单光子的极化和time-bin 两自由度构成的两组共轭基矢量来编码一个经典逻辑比特.与先前的基于双向量子信道的确定性量子密钥分发不同[20-23],我们使用一个单向量子信道和一个经典信道就能实现确定性的密钥分发.在考虑光子的丢失和探测器的效率时,我们的方案比先前的双光子逻辑编码DSQC方案具有指数倍的增加;在不考虑光子丢失和使用理想探测器的情况下,我们的方案可以直接用于传输私密信息,同时在密文传输过程中,具有与QSDC[7-11]相同的窃听感知而不泄露私密信息的特点.尽管我们的方案使用了两个单向量子通道,单个光子传输信息的容量只有QSDC 的一半,但由于其不需要量子存储[26],在当前实验条件下更加容易实现.

考虑到光子的多个自由度[43]以及time-bin 等自由度的高维度内禀特性[44],对单光子的多重编码已经用于大幅提升加载于单个光子上的信息容量[44,45],增加单光子的利用率并增加信道的安全性.从理论上来说,通过对单光子的多重编码,有望实现基于单光子多自由度和高维度的DSQC,即利用一个量子信道和一个经典信道实现单光子确定性传输多比特信息.

5 结论

本文提出了一个基于单光子的DSQC 方案.量子通信中的信息发送方和接收方通过对单个光子的极化和time-bin 两自由度进行逻辑编码和测量,可以利用一个量子信道和一个经典信道实现对经典信息的确定性传输并有效地完成窃听检测.我们方案的确定性传输特性使其在不需要量子存储的情况下,便可以实现QSDC 利用量子信道直接传输经典信息的功能.因此,我们的单光子DSQC方案综合了先前方案的优势具有非常重要的应用前景.

猜你喜欢
单光子量子态确定性
论中国训诂学与经典阐释的确定性
基于单光子的高效量子安全直接通信方案
含混还是明证:梅洛-庞蒂论确定性
基于l1范数相干度的量子态区分
论法律的确定性、妥当性与交谈合理性*——评《法律解释学》“法律确定性问题”部分
“完美的单光子源”为量子精密测量奠定基础
Conduit necrosis following esophagectomy:An up-to-date literature review
量子特性与量子信息技术
连续变量量子态的光学控制分析
中科大团队实现综合性能最优单光子源