РУМЯНЦЕВ
Д. М. ГОЛУБЧИКОВ
К. Е. РУМЯНЦЕВ
Д. М. ГОЛУБЧИКОВ
Учебное пособие
Таганрог 2009
УДК 621.396.96:621.396.391.26:621.396.624
РЕЦЕНЗЕНТЫ:
проректор по учебной работе Южно-Российского
государственного университета экономики и сервиса, кандидат
физико-математических наук Окорочков А. И.;
проректор по информационным технологиям Ростовского
института сервиса Южно-Российского государственного
университета экономики и сервиса, заслуженный деятель науки РФ,
заведующий кафедрой "Информационные технологии в сервисе",
доктор технических наук Безуглов Д. А.
(
Z AB = (y B )x A = α x B mod (p ) )x A
= α x A x B mod (p ) , (1.11)
где y A и y B – открытые ключи для Алисы (А) и Боба (В), а x A и x B
– соответствующие секретные ключи.
26
Общий секретный ключ Z AB не нужно передавать по сети
связи, поскольку Боб по известному из справочника открытому
ключу Алисы аналогичным образом вычисляет его значение:
(
Z AB = (y A )x B = α x A mod(p ) )x B
= α x A x B mod(p ) .
(1.12)
∫
L опт = n(l) ⋅ dl .
l
Для однородной среды и при постоянстве показателя
преломления n (l)=n имеем Lопт = nl . Если скорость распространения
света в среде равна с, то приращение геометрической длины пути,
34
c
проходимой за элементарный временной интервал dt равно dl = dt .
n
Тогда ∫ ∫
n dl = c dt . Отсюда видно, что принцип Ферма можно
l l
сформулировать как принцип наименьшего времени.
Из всех возможных путей, соединяющих две точки А и В,
свет выбирает тот путь, который требует наименьшего времени
для его прохождения.
Из принципа Ферма вытекают прямолинейность
распространения света в однородной среде, а также законы преломления
и отражения.
2.2. Электромагнитные волны
Явления дифракции и интерференции не могут быть объяснены в
рамках геометрической оптики и свидетельствуют о волновой
природе света. В приближении классической волновой оптики свет
представляет собой электромагнитные волны (колебания),
распространяющиеся в вакууме с постоянной скоростью
с=299 792±0,5 км/с.
Волновая оптика базируется на уравнениях классической
электродинамики, основу которой составляют уравнения Максвелла.
Теория Максвелла является феноменологической, в которой обобщены
основные законы, описывающие электрические и магнитные явления:
закон Кулона, закон Био-Савара-Лапласа и закон электромагнитной
индукции.
Электрические и магнитные свойства среды учитываются с
помощью трех величин: относительной диэлектрической
проницаемости ε τ , относительной магнитной проницаемости μτ и
удельной электрической проводимости σ. Важно, что при
распространении электромагнитной волны в различных средах её
частота остается неизменной. Величины ε τ , μτ и σ отражают
реакцию среды на внешнее электромагнитное возмущение.
Система уравнений Максвелла в дифференциальной форме
имеет вид
35
r
r ∂B r
rotE = − ; divD = ρ ;
∂t r (2.1)
r r ∂D r
rotH = j + ; divB = 0 .
∂t
Эта система дополняется
r r r r r уравнениями состояния,
связывающими векторы E, D, B, H, j с величинами, описывающими
электрические и магнитные свойства среды (иногда их называют
материальными уравнениями)
r r r r r r
D = ε τ ε 0 E B = μ τ μ 0 H j = σE , (2.2)
∑
2 2
f |s = f |s i . (3.2)
i
Эта теорема обычно применяется для событий, которые
являются не только несовместными, но и различимыми. Последнее
предположение положено в основу классических теорий, где все
рассматриваемые события всегда в принципе различимы.
Однако в квантовой физике микрообъекты одного и того же
типа абсолютно тождественны. При этом возможны события,
например квантовые переходы, являющиеся принципиально
неразличимыми. Так вот, если существует несколько неразличимых
способов (неразличимых альтернатив) перехода микрообъекта из
состояния s в состояние f, то в этом случае следует суммировать не
вероятности отдельных альтернатив, а амплитуды вероятности.
Иначе говоря, в данном случае вместо сложения вероятностей, надо
применять новое правило сложения амплитуд вероятности (индекс i
фиксирует i-й способ перехода)
f |s = ∑ f | s i. (3.3)
i
Остановимся на этом моменте подробнее.
Пусть переход микрообъекта из начального состояния s в
конечное f (переход s→f) совершается всякий раз через одно из
промежуточных состояний v1 , v 2 , …, v i , …, v N . Существует N
возможных вариантов (N альтернатив) осуществления перехода s→f.
Амплитуду вероятности для i-й альтернативы запишем в виде
f | s i = f vi vi s . (3.4)
Здесь правую часть равенства надо читать справа налево: в
конечное состояние f микрообъект переходит из промежуточного
состояния v i , причём в промежуточное состояние v i микрообъект
переходит из начального состояния s.
Рассмотрим два случая: альтернативы физически различимы и
неразличимы.
43
Физически различимые альтернативы. Здесь известно, через
какое именно промежуточное состояние произошёл тот или иной
конкретный переход. Имеется принципиальная возможность
обнаружить микрообъект в соответствующем промежуточном
состоянии.
В рассматриваемом случае вероятности суммируются, поэтому
результирующая вероятность перехода имеет вид
N
∑
2 2
f |s = f vi vi s . (3.5)
i
Физически неразличимые альтернативы. Здесь неизвестно,
через какое именно промежуточное состояние произошёл
конкретный переход (микрообъект не обнаруживается в том или
ином промежуточном состоянии). Поэтому суммируются амплитуды
вероятности. Результирующая вероятность имеет вид
N 2
f |s
2
= ∑ f vi vi s . (3.6)
i
Раскрыв квадрат модуля в правой части равенства, получим
2
сумму, где наряду со слагаемыми I(x ) = P{s → f } = f s
присутствуют слагаемые перекрестного (интерференционного) типа:
2
P{s → f } = f s(здесь знак "*" означает комплексно сопряженное
число). В связи с этим говорят об интерференции амплитуд
вероятности.
Интерференция амплитуд вероятности имеет место,
когда альтернативы перехода из начального состояния s в
конечное состояние f, описываемые амплитудами вероятности,
оказываются физически неразличимыми.
3.2. Классический опыт по регистрации электрона в
интерферометре
Для раскрытия сущности интерференции амплитуд вероятности
обсудим эксперимент по регистрации электрона в интерферометре.
Необходимые составляющие этого эксперимента (рис. 3.1) включают
источник электронов, диафрагму с двумя щелями 1 и 2, экран-
44
регистратор, на котором наблюдается интерференционная картина
(для простоты используется одномерная ситуация). Источник
электронов равноудалён от центров щелей. Заметим, что источник
может генерировать частицы разных типов: электроны, нейтроны или
атомы.
x
Экран-регистратор
f
Точка регистрации
Ось электронов
интерферометра (конечное состояние f)
Траектории
электронов
Щель 1 Щель 2
(промежуточное (промежуточное
состояние v1) состояние v2)
Диафрагма
v1 v2
Траектории
электронов
Источник электронов s
(начальное состояние s )
(3.9)
Регистрируемая на экране кривая I(x ) соответствует
распределению попаданий электронов, которое определяется
2
вероятностью P{s → f } = f s , т.е.
2
I(x ) = P{s → f } = f s .
На рис. 3.2 показана интерференционная картина, которая была
получена в реальных экспериментах на двух щелях с нейтронами.
Интерференционный характер интенсивности I(x ) обусловлен
2
наличием в вероятности f s слагаемых
* *
ϕ1ϕ*2 = f s 1 f s 2 и ϕ1*ϕ 2 = f s 1 f s 2 .
Таким образом, интерференционное распределение попаданий
электронов (фотонов или любых других микрообъектов) на экране,
наблюдаемое при обеих открытых щелях, обязано интерференции
амплитуд двух возможных переходов s → v1 → f и s → v 2 → f
46
электрона из заданного начального состояния s в заданное конечное
состояние f.
Fф2 Sф = Fф2 v 2 v 2 Sф = ψ ф 2 .
1
Предположим, что электрон совершает переход s → f из
начального состояния s в конечное состояние f. Одновременно фотон,
рассеиваясь на этом электроне, совершает переход Sф → Fф1.
Запишем выражение для расчёта амплитуды вероятности fFф1 sSф
такого парного перехода s → f и Sф → Fф1, которое эквивалентно
вероятности контроля первым фотоприёмником перехода электрона
из состояния s в состояние f.
В рассматриваемом случае возможны две альтернативы парного
перехода.
В первом случае электрон проходит через первую щель и
регистрируется на экране в точке с координатой x (конечное
состояние f). Прохождение электроном первой щели фиксируется на
основании приёма первым фотоприёмником рассеянных на
49
электронах вблизи первой щели фотонов. Для амплитуды
вероятности парного перехода электрона s → v1 → f и фотона
Sф → v1 → Fф1 имеем
fFф1 sSф = ϕ 2 ψ ф2 .
2
Так как обе альтернативы парного перехода неразличимы, то
fFф1 sSф = fFф1 sSф + fFф1 sSф = ϕ1ψ ф1 + ϕ 2 ψ ф2 . (3.10)
1 2
Пусть электрон совершает переход s → f из начального
состояния s в конечное состояние f. Одновременно фотон,
рассеиваясь на этом электроне, совершает переход Sф → Fф2 , т. е.
регистрируется вторым фотоприёмником. Проведя рассуждения,
аналогичные ранее проведённым, получим
fFф 2 sSф = fFф 2 sSф + fFф 2 sSф = ϕ1ψ ф2 + ϕ 2 ψ ф1 . (3.11)
1 2
Вероятность регистрации электрона в состоянии f независимо от
того, где при этом зарегистрирован фотон, имеет вид
2 2 2
fs = fFф1 sSф + fFф 2 sSф . (3.12)
(ϕ 2
1 + ϕ2 )⋅ ⎜⎝ ψ
2 ⎛
ф1 +
2
ψ
2⎞
ф2 ⎟
⎠
⎛ 2 2⎞
представляет умноженную на ⎜ ψф1 + ψф2 ⎟ сумму вероятностей
⎝ ⎠
переходов через первую и вторую щели, рассматриваемых по
отдельности.
Второе слагаемое
(ϕ1ϕ*2 + ϕ1*ϕ2 )(ψф1ψ*ф2 + ψ*ф1ψф2 )
обусловлено интерференцией амплитуд. Благодаря наличию
последнего слагаемого наблюдается интерференционное
распределение попаданий электронов на регистрирующем экране.
Напомним, что в рассмотренном случае предполагалась
достаточно большая длина волны излучения источника фотонов,
поэтому фотоны не могли контролировать прохождение электронов
через щели.
Будем теперь уменьшать длину волны излучения источника
фотонов. При этом будет уменьшаться вероятность попадания
рассеянного электроном фотона в "чужой" фотоприёмник (например,
вероятность попадания фотона, рассеянного у первой щели, во второй
фотоприёмник). Это означает, что с уменьшением длины волны
излучения должна уменьшаться амплитуда вероятности ψф2 .
Уменьшение же амплитуды вероятности ψф2 понизит, как это видно
из (3.13), относительный вклад интерференционного слагаемого. В
результате наблюдаемая на регистрирующем экране
интерференционная картина начнёт смазываться.
При достаточно малой длине волны излучения возможен
точный контроль за прохождением электронов через щели. В этом
51
предельном случае фотон, рассеянный вблизи той или иной щели,
попадает только в "свой" фотоприёмник. Это означает, что ψф2 =0.
При ψф2 =0 выражение (3.13) преобразуется к виду
fs
2
= ψф1
2
(ϕ 1
2
+ ϕ2
2
). (3.14)
Таким образом,
контроль за прохождением электронов через щели в
интерферометре приводит к разрушению интерференции
амплитуд и, как следствие, к исчезновению
интерференционного распределения попаданий электронов на
регистрирующем экране.
Контроль делает различимыми альтернативы, отвечающие за
прохождение электрона через разные щели.
Любая индивидуализация частицы (т.е. её различимость)
приводит к потере интерференции.
Из приведённого примера следует, что наряду с полной
неразличимостью и полной различимостью существует непрерывный
ряд промежуточных ситуаций, соответствующих частичной
различимости.
Результат (3.14) относится к предельному случаю полной
различимости рассматриваемых альтернатив (амплитуда вероятности
ψф2 =0).
Противоположный предельный случай полной неразличимости
альтернатив предполагает, очевидно, одинаковую вероятность
фотону попасть как в "свой", так и в "чужой" фотоприёмник. Это
означает, что амплитуды вероятности ψф = ψф1 = ψф2 .
При равенстве амплитуд вероятности ψф1 и ψф2 выражение
(3.13) преобразуется к виду
2 2 2 (3.15)
fs = 2 ψф ϕ1 + ϕ 2 .
∑ βi β i s ⎯⎯→ β j .
2 (3.24)
i
Часто говорят, что выражение (3.24) описывает "стягивание"
суперпозиции ∑ βi βi s к состоянию β j . Этот процесс известен
i
также как "редукция волнового пакета".
Итак, если анализатор создаёт определённую суперпозицию
состояний, то детектор её разрушает, "стягивая" к одному из
состояний. Очевидно, что если "схема" (3.23) испытана на одном
микрообъекте, то о получении какой-либо полезной информации
говорить трудно. Надо повторить измерительный акт для достаточно
большого числа микрообъектов. В этом случае наблюдатель может
58
выяснить, во-первых, какие значения величин β-набора реализуются
на практике, и, во-вторых, как часто микрообъект обнаруживается в
том или ином β-состоянии. Это позволяет экспериментально
определить, во-первых, спектр значений величин β-набора и, во-
2
вторых, вероятности < βi s > .
Таким образом, можно сделать вывод, что процесс измерения
радикально воздействует на микрообъект.
В квантовой физике нельзя пренебречь взаимодействием
микрообъекта с окружающей его обстановкой.
3.4. Волновая функция
Волновая функция и амплитуда вероятности – это одна и
та же сущность.
Представление об амплитуде вероятности более удобно при
рассмотрении физики микрообъектов. Волновую функцию чаще
используют, переходя к математическому аппарату квантовой теории.
Волновая функция как амплитуда вероятности состояния.
Пусть f – состояние микрообъекта, отвечающее локализации его в
точке с координатой х (для простоты используется одномерная
ситуация). Тогда f s может рассматриваться как амплитуда
вероятности того, что микрообъект, находящийся в состоянии s ,
имеет координату х. Сделаем уточнение, состоящее в том, что надо
учитывать непрерывность изменения пространственной координаты.
Поэтому вместо вероятности найти микрообъект точно в точке х надо
рассматривать вероятность найти его в интервале от x до x + dx . Эта
вероятность может быть представлена в виде
2
dω s ( x ) = f s dx . (3.25)
Следовательно, функция f s , строго говоря, представляет не
амплитуду вероятности, а амплитуду плотности вероятности.
Величину f s часто называют волновой функцией и
обозначают, например, как Ψs (x ) . Итак,
Ψs (x ) = f s . (3.26)
С учетом (3.26) перепишем (3.25) в виде
59
2
dωs ( x ) = Ψs (x ) dx . (3.27)
2
Из (3.27) видно, что Ψs ( x ) представляет плотность
вероятности обнаружить в точке х микрообъект, который находится в
состоянии s .
С математической точки зрения волновая функция Ψs (x )
является параметрической функцией. Роль параметра играют
значения тех величин, которые точно определены в состоянии s .
Учитывая сделанные ранее замечания о структуре амплитуд
состояний, можно сказать, что аргументом волновой функции служат
величины одного полного набора, а её параметром – величины
другого набора.
Принято говорить, что Ψs (x ) есть собственная функция
величин s-набора, заданная в представлении, определяемом
величинами x-набора (или проще: в x-представлении).
60
4. ОСНОВНЫЕ ПОНЯТИЯ КВАНТОВОЙ ФИЗИКИ
Остановимся на основных понятиях квантовой физики: кубиты,
преобразования одного кубита, перепутывание, квантовая
неразличимость и неравенство Белла.
4.1. Кубит
Для выполнения классических вычислений необходима
физическая система, имеющая два устойчивых состояния. Между
этими состояниями должен быть достаточно большой энергетический
барьер, чтобы система не могла спонтанно переходить из одного
состояния в другое. Например, в транзисторно-транзисторной логике
(TTL) уровню логического “0” (низкий уровень) соответствуют
сигналы, принадлежащие диапазону напряжений −0,36<U0<0,5 В, а
уровню логической “1” – 2,4<U1<5,5 В. В булевой алгебре им
соответствуют понятия “ЛОЖЬ” (“FALSE”) и “ИСТИНА” (“TRUE”).
В радиоэлектронике два устойчивых состояния имеет триггер.
Битом называется система, которая может принимать два
значения: «0» и «1».
В классической реализации бит, который можно себе
представить просто механическим переключателем, есть система,
имеющая два четко различимых состояния. Между ними должен
быть достаточно большой энергетический барьер, чтобы система не
могла спонтанно переходить из одного состояния в другое, что было
бы, пагубным эффектом.
Квантовый аналог бита или сокращённо кубит должен,
следовательно, также быть системой из двух базовых состояний: 0 и
1 .
Кубитом (qubit, Quantum Bit или q-бит) может являться
практически любая квантовая система, имеющая, по меньшей
мере, два состояния.
Двум значениям кубита могут соответствовать, например,
основное и возбужденное состояния атома, направления вверх и вниз
спина атомного ядра, направление тока в сверхпроводящем кольце,
два возможных положения электрона в полупроводнике,
горизонтальная или вертикальная поляризации фотона и т. п.
61
Единичный кубит представляет собой состояние
двухуровневой системы.
Необходимая черта квантовых состояний, используемых в
качестве кубитов, – это свойства когерентности и суперпозиции. При
этом произвольное состояние кубита выражается как
Q = α 0 +β1 , (4.1)
где α и β – комплексные коэффициенты (амплитуды состояний),
которые удовлетворяют условию нормировки
2 2
α + β = 1.
Кубит – это когерентная суперпозиция двух различимых
квантовых состояний.
Соотношение (4.1) означает не то, что значение кубита лежит
где-то посередине между состояниями 0 и 1 , а то, что кубит
находится в когерентной суперпозиции двух базовых состояний.
Если измерить значение кубита, то найдём, что кубит с
2
вероятностью α находится в состоянии 0 , и с
2 2
вероятностью β = 1 − α – в состоянии 1 .
С учётом сделанных замечаний найдём, что вероятности
нахождения кубита в состояниях 0 или 1 определяются
формулами:
P( 0 ) = α 2 ;
(4.2)
P( 1 ) = β = 1 − α .
2 2
= αH 0 вх + βH 1 вх =
α
2
(
0 вых + 1 вых +
β
)
2
( )
0 вых − 1 вых ,
находим
Q вых = H Q вх =
1
2
( )
(α + β) 0 вых + (α − β) 1 вых . (4.8)
Q вых =
1
2
(
0 вх + 1 вых .) (4.10)
Ψ12 =
1
(
0 1 + 11 0 2 .
2 1 2
) (4.15)
Ψ12 =
1
2
(
↑ ↓ +↓ ↑ .
1 2 1 2
) (4.16)
Ψ12 =
1
2
( )
H 1 V 2 + exp( jχ ) V 1 H 2 . (4.18)
hf опт Π с ⎛ 1 ⎞
= ⎜⎜1 − ⎟⎟hf опт Π с .
⎛ hf опт ⎞ ⎝ G опт ⎠ (5.9)
exp⎜ ⎟ −1
⎜ kTэф.ОУ ⎟
⎝ ⎠
Решив это уравнение относительно Tэф.ОУ , получим
hf опт 1
Tэф.ОУ = .
kБ ⎛ 1 ⎞
⎜2− ⎟
G опт (5.10)
ln⎜ ⎟
⎜ 1 ⎟
⎜ 1 − ⎟
⎝ G опт ⎠
Если G опт >> 1, то
hf опт
Tэф.ОУ = . (5.11)
k Б ln 2
Неопределённость в числе фотонов n вых на выходе оптического
усилителя, связанная с оптическим усилителем, равна
2
Δn вых = (G опт − 1)n вых . (5.12)
Выражение (5.12) для среднего квадрата флуктуации фазы на
выходе оптического усилителя имеет вид
2 G −1
ΔΦ вых = опт . (5.13)
4n вых
Вычисляя флуктуации числа фотонов n вх и фазы Φ вх на входе
оптического усилителя, получим
2 ⎛ 1 ⎞
Δn вх = ⎜⎜1 − ⎟⎟n вх (5.14)
⎝ G опт ⎠
и
81
1
1−
2 G опт (5.15)
ΔΦ вх = .
4n вых
При выводе формул (5.14) и (5.15) использованы соотношения
2
2 Δn вых
n вых = G оптn вх и Δn вх = .
2
G опт
В случае большого коэффициента усиления из равенств (5.14) и
(5.15) следует, что неопределённости в числе фотонов и фазе связаны
соотношением
G
ΔΦ вых Δn вых = опт (5.16)
2
и
1
ΔΦ вх Δn вх = . (5.17)
2
Величины, определяемые равенствами (5.16) и (5.17), относятся к
самому оптическому усилителю и являются минимально возможными с
точки зрения принципа неопределённости. Они указывают на то, что
уровень шума в малошумящем оптическом усилителе
таков, что можно использовать неидеальный фотодетектор.
82
6. КВАНТОВАЯ КРИПТОГРАФИЯ
6.1. История квантовой криптографии
Стивен Визнер (Stephen Wiesner), являясь студентом
Колумбийского университета, в 1970 году подал статью по теории
кодирования в журнал «IEEE Information Theory», которая не была
опубликована, так как изложенные в ней предположения казались
фантастическими, а не научными. В [2] описана идея возможности
использования квантовых состояний для защиты денежных банкнот.
Визнер предложил в каждую банкноту вмонтировать 20 так
называемых световых ловушек, и помещать в каждую из них по
одному фотону, поляризованному в строго определённом состоянии.
Каждая банкнота маркировалась специальным серийным номером,
который заключал информацию о положении поляризационного
фотонного фильтра. В результате этого при применении отличного от
заданного фильтра комбинация поляризованных фотонов стиралась.
Но на тот момент развитие технологии не позволяло даже рассуждать
о таких возможностях. Однако в 1983 году работа С. Визнера
«Сопряжённое кодирование» была опубликована в журнале «SIGACT
News» и получила высокую оценку в научных кругах.
Впоследствии на основе принципов работы С.Визнера учёные
Чарльз Беннет (Charles Bennett) из фирмы IBM и Жиль Брассард
(Gilles Brassard) из Монреальского университета разработали способ
кодирования и передачи сообщений. Ими был сделан доклад на тему
«Квантовая криптография: распределение ключа и подбрасывание
монет» на конференции «IEEE International Conference on Computers,
Systems, and Signal Processing» [3]. Описанный здесь протокол
впоследствии признан первым и базовым протоколом квантовой
криптографии и был назван в честь его создателей BB84. Для
кодирования информации протокол использует четыре квантовых
состояния микросистемы, формируя два сопряжённых базиса.
В это же время Артур Экерт (Artur Ekert) работал над
протоколом квантовой криптографии, основанном на спутанных
состояниях [4]. Опубликование результатов его работ состоялось в
1991 году. В основу положены принципы парадокса Эйнштейна–
Подольского– Розенберга, в частности принцип нелокальности
спутанных квантовых объектов.
На протяжении двадцати пяти лет квантовая криптография
прошла путь от теоретических исследований и доказательства
83
основных теорий до коммерческих систем, использующих
оптическое волокно для передачи на расстояние в десятки
километров.
В первой экспериментальной демонстрации установки
квантового распределения ключа, проведённой в 1989 году в
лабораторных условиях [5], передача осуществлялась через открытое
пространство на расстояние тридцати сантиметров. Далее эти
эксперименты были проведены в Женеве с использованием
оптического волокна в качестве среды распространения длиной
1,1 км [6, 7]. В 1995 году дальность передачи была увеличена до
23 км через оптическое волокно, проложенное под водой [8, 9].
Приблизительно в то же время фирмой British Telecom
продемонстрирована передача на 30 км [10]. Позднее, продолжив
тестирование систем с использованием различных конфигураций
оптических сетей [11, 12], дальность передачи была увеличена до
50 км [13]. Эксперименты по передаче на это же расстояние были
позднее повторены в Лос-Аламосе [14].
В 2001 г. в Великобритании осуществлена передача на
расстояние 80 км [15]. В 2004-2005 гг. две группы в Японии и одна в
Великобритании сообщили об осуществлении экспериментов по
квантовому распределению ключа и интерференции одиночных
фотонов на расстояние свыше 100 км [16, 17, 18]. Первые
эксперименты по передаче на расстояние 122 км проводились
учёными из Toshiba в Кембридже с использованием лавинных
фотодиодов [17]. Рекорд по дальности передачи информации
принадлежит объединению учёных Лос-Аламоса и Национального
института стандартов и технологий и составляет 184 км [19]. В
эксперименте использовались однофотонные фотоприёмники,
охлаждаемые до температур, близких к нулю по Кельвину.
Первая презентация коммерческой системы квантовой
криптографии прошла на выставке CeBIT-2002, где швейцарские
инженеры компании GAP-Optique (www.gap-optique.unige.ch) из
Женевского университета представили первую систему квантового
распределения ключа (QKD – Quantum Key Distribution). Учёным
удалось создать достаточно компактную и надежную систему,
которая располагалась в двух 19-дюймовых блоках и могла работать
без настройки сразу после подключения к персональному
компьютеру. С его помощью установлена двухсторонняя наземная и
воздушная волоконно-оптическая связь между городами Женева и
84
Лузанна, расстояние между которыми составляет 67 км [20].
Источником фотонов служил инфракрасный лазер с длиной волны
1550 нм. Скорость передачи данных была невысока, поскольку для
передачи ключа длиной от 27,9 до 117,6 кбит большая скорость не
требуется.
В последующие годы к проектированию и изготовлению систем
квантовой криптографии подключились такие коммерческие гиганты,
как Toshiba, NEC, IBM, Hewlett Packard, Mitsubishi и NTT. Но наряду
с ними стали появляться на рынке и небольшие, но
высокотехнологичные компании: MagiQ (www.magiqtech.com), Id
Quantique (www.idquantique.com), Smart Quantum
(www.smartquantum.com). В июле 2005 года в гонке за увеличение
дальности передачи ключа вперёд вышли инженеры компании
Toshiba, представив на рынке систему, способную передавать ключ
на 122 км. Однако, как и у конкурентов, скорость генерации ключа в
1,9 кбит/с оставляла желать лучшего.
Производители в настоящее время стремятся к разработке
интегрированных систем. Например, новинкой от компании
Id Quantique является система Vectis, использующая квантовое
распределение ключа для создания VPN-туннелей, шифрующая
данные на канальном уровне с помощью шифра AES. Ключ может
иметь длину 128, 196 или 256 битов и меняться с частотой до 100 Гц.
Максимальная дальность передачи для данной системы составляет
100 км. Все вышеперечисленные компании производят системы,
кодирующие информацию о битах ключа в фазовых состояниях
фотонов.
Со времени первых реализаций схемы построения систем
квантового распределения ключа значительно усложнились.
Британские физики из коммерческого подразделения QinetiQ
Британской оборонной исследовательской лаборатории и немецкие
физики из Мюнхенского университета Людвига-Максимиллиана
впервые осуществили передачу ключа на расстояние 23,4 км
непосредственно через воздушное пространство без использования
оптического волокна [21]. В эксперименте для кодирования
криптографической информации использовалась поляризация
фотонов – одна для передачи значения бита «0» и ортогональная для
значения бита «1». Эксперимент проводился в горах Южной
Германии. Слабый импульсный сигнал посылался ночью с одной
85
горной вершины (2 950 м) на другую (2 244 м), где находился счётчик
фотонов.
Руководитель проекта Джон Рэрити (John Rarity) из QinetiQ
полагал [22], что уже к 2009 году будут проведены эксперименты с
посылкой криптографического ключа на низкоорбитальный
искусственный спутник земли и передачей секретных данных в
любую точку планеты. Отмечалось, что для этого придётся
преодолеть ряд технических препятствий. Во-первых, необходимо
улучшить устойчивость системы к неизбежной потере фотонов при
их посылке на расстояния в тысячи километров. Во-вторых,
существующие спутники не оснащены соответствующим
оборудованием для пересылки криптографических данных по
квантовому протоколу, так что потребуется конструирование и
запуск совершенно новых спутников [23].
Исследователи из Северо-западного университета (Эванстон,
штат Иллинойс, США) продемонстрировали технологию,
позволяющую передавать на небольшое расстояние шифрованное
сообщение со скоростью 250 Мбит/с [24]. Учёные предложили метод
квантового кодирования сообщений, а не только ключа. В этой
модели учитывается угол поляризации каждого переданного фотона.
Поэтому любая попытка декодировать сообщение приводит к такой
зашумленности канала, что всякая расшифровка становится
невозможной. Исследователи обещают, что уже модель следующего
поколения сможет работать практически на магистральной скорости
Интернета порядка 2,5 Гбит/с. По словам одного из разработчиков,
профессора Према Кумара (Prem Kumar), "ещё никому не удавалось
выполнять квантовое шифрование на таких скоростях". Учёные уже
получили несколько патентов на свои разработки и сейчас работают
вместе со своими промышленными партнерами Telcordia
Technologies и BBN Technologies над дальнейшим
усовершенствованием системы. Первоначально рассчитанный на пять
лет проект был поддержан грантом DARPA (Defense Advanced
Research Projects Agency) в 4,7 миллиона долларов. Результатом
данного проекта стала система квантового кодирования AlphaEta [25].
Группа Ричарда Хьюгса (Richard Hughes) из Лос-Аламоса
занимается разработками спутниковых оптических линий связи. Для
реализации преимуществ квантовой криптографии фотоны должны
проходить через атмосферу без поглощения и изменения
поляризации. Для предотвращения поглощения исследователи
86
выбрали длину волны в 770 нм, соответствующую минимальному
поглощению излучения молекулами атмосферы. Сигнал с большей
длиной волны также слабо поглощается, но более подвержен
турбулентности, которая вызывает изменение локального показателя
преломления воздушной среды и, ввиду этого, изменение
поляризации фотонов.
Учёным приходится решать и побочные задачи. Спутник,
наряду с фотонами, несущими сообщение, может принять и фотоны
фонового излучения, исходящего как от Солнца, так и отражённого
Землей или Луной. Поэтому применяется сверхузконаправленный
приёмник, а также фильтр для отбора фотонов определённой длины
волны. Кроме того, фотоприёмник чувствителен к приёму фотонов в
течение 5 нс периодически с интервалом в 1 мкс. С этой целью работа
фотоприёмника должна согласовываться с передатчиком для
ослабления влияния турбулентности.
Даже при сохранении поляризации, вследствие турбулентности,
может измениться скорость передачи фотонов, приводя к фазовому
дрожанию. С целью компенсации фазового дрожания впереди
каждого фотона высылается световой импульс. Этот
синхронизирующий импульс, подвергается такому же, как
следующий за ним фотон, влиянию атмосферы. Поэтому независимо
от момента получения импульса приёмник искусственного спутника
Земли знает, что через 100 нс нужно быть готовым к приёму
информационного фотона. Изменение показателя преломления
вследствие турбулентности вызывает уход луча от оптической
антенны. Поэтому для направления потока фотонов передающая
система отслеживает слабое отражение синхроимпульсов.
Группой учёных под руководством Р. Хьюгса осуществлена
передача сообщения по квантовому криптографическому каналу
через воздушную среду на расстояние в 500 м на телескоп диаметром
3,5 дюйма [26]. Принимаемый фотон попадал на распределитель,
который направлял его на тот или иной фильтр. Ключ
контролировался на наличие ошибок.
Даже при отсутствии несанкционированного съёма
информации, уровень ошибок достигал 1,6 % из-за наличия шума,
фоновых фотонов и рассогласования приёмно-передающей
аппаратуры. Такой уровень ошибок допустим, поскольку при
несанкционированном съёме информации уровень ошибок обычно
превышает 25 %.
87
Позднее группой Р. Хьюгса передано сообщение по квантовому
каналу через воздушную среду на расстояние 2 км [27, 28]. При
испытаниях сигналы передавались горизонтально, вблизи
поверхности Земли, где плотность воздуха и флуктуации мощности
максимальны. Поэтому расстояние в 2 км вблизи поверхности Земли
эквивалентны 300 км между низкоорбитальным искусственным
спутником Земли и наземным центром.
В мире существует всего три компании, которым удалось выйти
на рынок с коммерческими системами квантового распределения
ключа.
Одной из первых свою систему Id 3000 Clavis начала предлагать
швейцарская компания Id Quantique. Позднее ею была выпущена
усовершенствованная система квантовой криптографии Id 5000
Vectis.
Американская компания MagiQ Technologies предлагает на
рынке систему QPN 5505 и ее более новые реализации QPN 7505 и
QPN 8505.
Французская компания Smart Quantum предлагает линейку
систем квантового распределения ключа. Отдельная система для
распределения ключа через квантовый канал носит название SQKey
Generator. Интегрированные системы носят название SQBox Defender
и SQBox FibreShield (последняя предназначена исключительно для
военного применения).
Таким образом, менее чем за 25 лет квантовая криптография
прошла путь от идеи до воплощения в коммерческую систему
квантового распределения ключа. Действующая аппаратура
позволяет распределять ключи через квантовый канал на расстояние,
превышающие 100 км (рекорд 184 км), со скоростями достаточными
для передачи ключа шифрования, но не достаточными для поточного
шифрования магистральных каналов с помощью шифра Вернама.
Основными потребителями систем квантовой криптографии в
первую очередь выступают министерство обороны, министерство
иностранных дел и крупные коммерческие объединения.
На настоящий момент высокая стоимость систем квантового
распределения ключа ограничивает их массовое применение для
организации конфиденциальной связи между небольшими и
средними фирмами и частными лицами.
88
6.2. Основные направления развития квантовой
криптографии
В квантовой криптографии выделились два основных
направления развития систем распределения ключа.
Первое направление основано на кодировании квантового
состояния одиночной частицы и базируется на принципе
невозможности различить абсолютно надёжно два
неортогональных квантовых состояния.
Произвольное состояние любой двухуровневой квантово-
механической системы можно представить в виде линейной
суперпозиции
| Ψ〉 = α | 0〉 + β | 1〉
её собственных состояний | 0 〉 и | 1〉 с комплексными
коэффициентами α и β , причём
|α|2 + |β|2 = 1 .
Законы квантовой механики не позволяют абсолютно надёжно
различить два квантовых состояния
| Ψ1 〉 = α1 | 0〉 + β1 | 1〉 и | Ψ 2 〉 = α 2 | 0〉 + β 2 | 1〉 ,
если не выполнено условие Ψ1 Ψ2 = 0 , т.е. когда состояния
ортогональны.
Защищённость первого направления основывается на теореме
о запрете клонирования неизвестного квантового состояния.
Благодаря унитарности и линейности квантовой механики,
невозможно создать точную копию неизвестного квантового
состояния без воздействия на исходное состояние.
Пусть, например, отправитель (назовём его Алиса) и получатель
(Боб) используют для передачи информации двухуровневые
квантовые системы, кодируя состояния этих систем. Если
злоумышленник (Ева) перехватывает носитель информации,
посланный Алисой, измеряет его состояние и пересылает далее Бобу,
то состояние этого носителя будет иным, чем до измерения. Таким
образом, подслушивание квантового канала приводит к ошибкам
передачи, которые могут быть обнаружены легальными
пользователями.
89
Основным протоколом квантовой криптографии на
одночастичных состояниях является протокол BB84 [3].
Второе направление развития квантовых систем распределения
ключа основано на эффекте квантового перепутывания
(запутывания) фотонов. Две квантово-механические системы (в том
числе и разделённые в пространстве) могут находиться в состоянии
корреляции, так что измерение выбранной величины,
осуществляемое над одной из систем, определит результат измерения
этой величины на другой. При этом ни одна из запутанных систем не
находится в определённом состоянии. Поэтому запутанное состояние
не может быть записано как прямое произведение состояний систем.
Состояние двух частиц со спином 1/2 может служить примером
запутанного состояния:
1
| Ψ0 〉 = ⋅ (| 01〉− | 10〉 ) .
2
Измерение, проведённое на одной из двух подсистем, даёт с
равной вероятностью состояния | 0 〉 или | 1〉 . Состояние же другой
подсистемы будет противоположным, т.е. состояние | 0 〉 , если
результат измерения на первой системе был | 1〉 , и наоборот.
Базовым протоколом квантового распределения ключа на
основе эффекта квантового запутывания является протокол EPR
(Einstein-Podolsky-Rosen), второе название которого протокол E91
[4].
Базовые принципы этих двух направлений легли в основу
разработки всех протоколов квантового распределения ключа.
6.3. Протоколы квантовой криптографии
Существует множество протоколов квантовой криптографии,
основанных на передаче информации посредством кодирования в
состояниях одиночных фотонов, например: BB84 [3], B92 [29], ВВ84
(4+2) [30], с шестью состояниями [31], Гольденберга-Вайдмана [32],
Коаши-Имото [33] и их модификации.
Единственным протоколом, разработанным для кодирования
информации в спутанных состояниях, является протокол E91.
Рассмотрим более подробно существующие протоколы
квантового распределения ключа.
90
6.3.1. Протокол ВВ84
В протоколе BB84 используются 4 квантовых состояния
фотонов, например, направление вектора поляризации, одно из
которых Алиса выбирает в зависимости от передаваемого бита: 90°
или 135° для бита «1», 45° или 0° для бита «0». Одна пара квантовых
состояний соответствует 0( 0(+ ) ) и 1( 1(+ ) ) и принадлежит базису
«+». Другая пара квантовых состояний соответствует 0( 0(×) ) и
1( 1(×) ) и принадлежит базису « × ». Внутри обоих базисов состояния
ортогональны, но состояния из разных базисов являются попарно
неортогональными (неортогональность необходима для обнаружения
попыток несанкционированного съёма информации).
Квантовые состояния системы можно описать следующим
образом:
1
0× = ( 0 + + 1+ ), 1× = 1 ( 0 + − 1+ ).
2 2
Здесь состояния 0 + и 1+ кодируют значения битов «0» и «1»
в базисе «+», а состояния 0 × и 1× кодируют те же значения битов в
базисе « × ». Базисы повернуты друг относительно друга на 45°.
Процесс формирования ключа может быть разбит на следующие
пять этапов.
Этап 1. Отправитель Алиса случайным образом выбирает один
из двух базисов. Затем внутри базиса случайно выбирается одно из
двух возможных состояний фотона, соответствующих битам «0» или
«1». Генерируется фотон.
Пусть в качестве примера излучено 9 фотонов с различной
поляризацией, показанной на рис. 6.1.
Амплитудный
Линия Генератор дискриминатор
задержки синхроимпульсов
ВОЛС
Детектор
Время-
Лазер 1310 нм
амплитудный
1310 нм
преобразователь
Лазер Фотодетектор
Аттенюатор
1550 нм
Волновой Волновой
мультиплексор демультиплексор
Учебное пособие
"С"
___________________________________________________________
Издательство Технологического института
Южного федерального университета
ГСП 17 А, Таганрог, 28, Некрасовский, 44
Типография Технологического института
Южного федерального университета
ГСП 17 А, Таганрог, 28, Энгельса, 1