摘 要:量子通信具有更高的傳輸速率和更可靠的保密性,是世界各國正在研究和發展的通信技術熱點之一。首先介紹量子通信技術的基本概念、發展曆程、系統架構、特點優勢,然後重點闡述國內外量子密鑰分配、量子隱形傳態、量子安全直接通信、量子機密共享等技術的研究進展情況,最後分析量子通信技術研究和發展過程中面臨的困難及局限。關鍵詞:量子通信 密鑰分配 隱形傳態 機密共享中圖分類號:
0 引 言量子通信基于量子力學原理,將微觀世界的物
質特性運用到通信技術上,在高速傳輸和高可靠保
密通信方面具有優勢,成爲當今通信技術領域的研
究熱點之一。世界各國紛紛投入大量的人力和物力進行研究和開發,在理論研究和實驗技術上均取得
了重大突破。
1 量子通信技術
1. 1 基本概念
量子通信是利用量子相幹疊加、量子糾纏效應進行信息傳遞的一種新型通信技術,由量子論和信
息論相結合而産生
[1]。從物理學角度看,量子通信
是在物理極限下利用量子效應現象完成的高性能通
信,從物理原理上確保通信的絕對安全,解決了通信
技術無法解決的問題,是一種全新的通信方式
[2]。從信息學角度看,量子通信是利用量子不可克隆或
者量子隱形傳輸等量子特性,借助量子測量的方法
實現兩地之間的信息數據傳輸。量子通信中傳輸的不是經典信息,而是量子態攜帶的量子信息,是未來
通信技術的重要發展方向。
1. 2 發展曆程
量子通 信 的 研 究 發 展 起 步 于 20 世 紀 80 年代[3]。1969 年,美國哥倫比亞大學 Wiesner 提出采用量子力學理論保護信息安全的設想。1979 年,美國 IBM 公司的 Bennett 和加拿大蒙特利爾大學的Brassard 提出了將 Wiesner 的設想用于通信傳輸的構想。1981 年,Feynman 提出了傳輸量子信息的假設,確立了量子信息論的開端。1982 年,法國艾倫·爱斯派克特通过实验证实了微观粒子存在"量子糾纏"現象。1984 年,Bennett 和 Brassard 提出了量子密鑰分發( QKD) 的概念和第一個量子密鑰分發協議( BB84 協 議) ,標 志 著 量 子 通 信 理 論 的 誕 生。1989 年,通過自由空間信道,完成了量子通信的第一個演示性實驗,通信距離爲 32 cm。1992 年,Ben-nett 提出了基于兩個非正交量子態的量子密鑰分發協議,被稱爲 B92 協議。
1993 年,Bennett 首次正式提出量子通信概念。同年,6 位不同國家的科學家,利用經典信道與量子糾纏 相 結 合 方 法,設 計 出 了 量 子 隱 形 傳 送 方 案。1997 年,奧地利科學家首次完成室內量子態隱形傳輸的實驗驗證; 2004 年,通過光纖信道,實現量子態隱形傳輸 600 米。2007 年 6 月,歐洲科學家根據BB84 方案,通過衛星進行量子通信測試,通信距離達 144 公裏。2008 年,意大利和奧地利科學家首次識別出從地球上空 1500 公裏處的人造衛星上反彈回地球的單批光子,實現了太空量子保密通信的重
大突破。2012 年,中國和奧地利科學家分別實現了百公裏量級的量子隱形傳態,爲星地間量子通信技
術研究奠定了堅實基礎。同時,隨著點對點 QKD 技術的成熟,基于量子
密鑰分發技術的中小型規模的量子保密通信網絡在
美國、歐盟、日本、中國等得到的多次實驗演示驗證,QKD 技術已經逐步接近實用化。2004 年,美國雷神公司組和波士頓大學在 DARPA 支持下建了世界上第一個量子密碼通信網絡; 2008 年,歐盟"基于量子密碼的全球保密通信網絡"( SECOQC) 研發項目組建的 7 節點量子保密通信演示驗證網絡運行成功;2009 年,由日本國家情報通信研究機構( NICT) 主導,聯合日本 NTT、NEC 和三菱電機,並邀請到東芝歐洲有限公司、瑞士 ID Quantique 公司和奧地利 AllVienna 共同協作在東京建成了六節點城域量子通信網絡"Tokyo QKD Network",集中展示了歐洲和日本在量子通信技術上的最新技術; 2010 年起,美國洛斯阿拉莫斯國家實驗室秘密構建了城域量子通信
網絡,直到 2013 年才公布; 中國先後建設了蕪湖、合肥、濟南、北京等量子城域網,在 QKD 網絡應用探索方面走在世界前列。國慶 60 周年之際,中國在天安門城樓、中南海、國慶閱兵指揮部等地點之間構建的實時語音加密量子通信熱線。總之,經過近 30 年的發展,從技術指標上來講,國際上 QKD 系統最遠傳
輸距離達 300 km,在通信距離爲 50 km 條件下安全碼率可達 1 Mb /s,城域量子通信網絡節點數目達幾十個。市場上至少有 5 家公司銷售商用 QKD 産品,其中包括瑞士的 ID Quantique 公司,美國的 MagiQ公司,法國的 Smar Quantum 公司,中國的問天量子科技公司和量子通信科技公司。本領域當前研究的主要集 中 于 推 進 QKD 技 術 的 實 用 化,解 決 實 際QKD 系統的安全性、實用性及大規模量子通信網絡應用探索問題。
1. 3 體系架構
量子通信體系架構包括量子態發生器、量子通道和量子測量裝置等部分,其基本模型如圖 1 所示。
圖 1 量子通信系統基本模型Fig. 1 Basic model of quantum communication systems
量子通信系統包括量子信源、量子編碼、量子解碼、量子調制、量子解調、量子傳輸信道、量子測量裝置、量子輔助信道和量子信宿等部分[4],其中: 量子信源是量子信息( 表現形式爲量子態) 産生器; 量子
信宿用于接收量子信息; 量子編碼負責將量子信息
轉換成量子比特; 量子解碼負責將量子信息比特轉
換成信息。信道分成量子傳輸信道與輔助信道兩部分,量子傳輸信道傳輸量子信息,輔助信道是除量子
傳輸信道和測量信道之外的附加信道 ( 如經典信
道) 。量子噪聲是通信環境對量子信號産生的影響等效描述。目前,在量子通信系統的實際應用中,一般采用"量子信道+輔助經典信道"的方式完成非理想的量子密鑰分發或量子密碼通信。在經典信道輔助下,通信雙方利用量子信道實現量子信息的交互
和同步,獲取量子密鑰。
1. 4 特點與優勢
量子通信與傳統通信技術相比,具有如下主要
特點和優勢:①時效性高。量子通信的線路時延近乎爲零,量子信道的信息效率相對于經典信道量子
的信息效率高幾十倍,並且量子信息傳遞的過程沒有障礙,傳輸速度快。
②抗幹擾性能強。量子通信中的信息傳輸不通過傳統信道,與通信雙方之間的
傳播媒介無關,不受空間環境的影響,具有完好的抗幹擾性能。
③保密性能好。根據量子不可克隆定理,量子信息一經檢測就會産生不可還原的改變,如果量子信息在傳輸中途被竊取,接收者必定能發現。
④隱蔽性能好。量子通信沒有電磁輻射,第三方無法進行無線監聽或探測。
⑤同等條件下,獲得可靠通信所需的信噪比比傳統通信手段低 30 ~ 40 dB。⑥應用廣泛。量子通信與傳播媒介無關,傳輸不會被任何障礙阻隔,量子隱形傳態通信還能穿越大氣層。因此,量子通信應用廣泛,既可在太空中通信,又可在海底通信,還可在光纖等介質中通信。
2 量子通信技術發展現狀
當前,世界各國學者對于量子通信技術開展的
研究,主要集中在量子密鑰分配 ( QKD,QuantumKey Distribution) 、量子隱形傳態( Quantum Teleporta-tion) 、量 子 安 全 直 接 通 信 ( QSDC,Quantum SecureDirect Communication ) 、量子機密共享 ( QSS,Quan-tum Secret Sharing) 等 4 個方面[5]。
2. 1 量子密鑰分配( QKD)
量子密鑰分配以量子態爲信息載體,基于量子
力學的測不准關系和量子不可克隆定理,通過量子
信道使通信收發雙方共享密鑰,是密碼學與量子力
學相結合的産物。QKD 技術在通信中並不傳輸密文,只是利用量子信道傳輸密鑰,將密鑰分配到通信
雙方。基于 QKD 技術的保密通信系統架構如圖 2所示。
圖 2 基于 QKD 的量子保密通信系統Fig. 2 Quantum secure communication system based on QKD
目前,各國學者在理論上已經提出了幾十種量
子密鑰分配方案,根據信號源的不同大概可分爲三
類: 一是基于單量子的量子密鑰分配方案; 二是基于
量子糾纏對的量子密鑰分配方案; 三是基于單量子
與量子糾纏對的混合量子密鑰分配方案。
2. 1. 1 基于單量子的量子密鑰分配方案基于單量子的密鑰分配方案主要有 4 個[5]:1) BB84 方案。1984 年,Brassard 與 Bennett 聯合
提出了第一個實用型量子密鑰分配系統———BB84 方案,系統架構如圖 3 所示。該方案通過量子信道傳送密鑰,量子信道的信息載體是單個量子,通過量子的
相位、極化方向或頻率等物理量攜帶量子密鑰信息。BB84 方案利用單個量子作爲信息載體兩組共扼基,每組基中的兩個極化互相正交。由于理想狀態的量子信道無法實現,BB84 方案還利用經典信道進行量子態測量方法的協商和碼序列的驗證。
2) B92 方 案。1992 年,Bennett 基 于 BB84 方案,設計了只用兩個非正交的量子態實現量子密鑰
分配的設想,即 B92 方案。B92 方案對實驗設備的要求比 BB84 方案低,量子信號的制備也相對簡單一些,但效率低、可靠性能差。
3) HKH98 方案。1998 年,Hwang、Koh 和 Han根據 BB84 方案,通過不正交的量子態不能被克隆的原理,利用控制通信雙方測量基的方法,使通信收
發雙方對每一個量子信號的制備與測量運用相同的
測量基,簡記爲 HKH98 方案,又稱作測量基加密量子密鑰分配方案。其編碼方式與 BB84 完全一樣。2. 1. 2 基于量子糾纏對的量子密鑰分配方案
基于量子糾纏對的量子密鑰分配方案主要有 3個: ① Ekert91 方 案。1991 年,Ekert 提 出 了 基 于EPR 光子對( 量子糾纏對) 的量子密鑰分配方案,又稱 EPR 方案。該方案基于光子的糾纏特性,但由于目前 EPR 光子對的制備、傳輸、量子存儲及 Bell 不等式的測量技術還都不夠成熟,實用性不高。②BBM92 方案。1992 年,Bennett、Brassard 和 Mermin在 Ekert91 的基礎上提出了 BBM92 方案。該方案不用貝爾不等式分析方法來判斷安全性,而是采用了
與 BB84 方案一樣的安全分析方法,在測量上比較容易實現。該方案也需要 EPR 對,實際應用較難實現。③Long-Liu 2002 方案。2002 年,我國龍桂魯與劉曉曙提出基于 N 個 EPR 對的 QKD 方案。其設計思路是,利用量子糾纏對作爲量子信息的載體,處于糾纏的量子對的量子態可以是四種貝爾基態中的任何一個。該方案具有高效率和高容量的優點,缺點是需要克制退相幹作用,以及量子序列需要等待
另一個量子序列傳輸完後才能傳輸。④設備無關方案。2007 年,歐洲學者提出了安全性與系統光源、探測器屬性獨立的,基于 Bell 不等式測量的 QKD 方案,即所謂設備無關( Device Independent) 協議。該協議能從理論上解決實際 QKD 系統的安全漏洞,具有極高的理論研究價值,是當前的學術研究熱點。在此協議基礎之上,各國科學家還進一步拓展出了半設備無
關協議、測量設備無關協議等新思路、新理論。2. 1. 3 基于單量子和量子糾纏對的混合量子密鑰分配方案
該方案的主要思想是,綜合利用單量子和量子
糾纏對的量子特性,讓竊聽者沒有辦法獲得量子信
號的准確信息。該方案的代表是 2000 年 Cabello 提出的基于 Holevo limit 的量子密鑰分配方案和我國郭光燦小組提出的條件高效多用戶量子密碼通信網
絡方案。2. 1. 4 國內外基于量子密鑰分配的量子通信實現情況
1) 國外實現情況。1993 年,英國研究小組首先在光纖中,使用相位編碼的方法實現了 BB84 方案,通信傳輸距離達 10 km。1995 年,該小組將距離提升到 30 km。瑞士于 1993 年用偏振光子實現了 BB84方案,光子波長 1. 3 mm,傳輸距離 1. 1 km,誤碼率 0.54% ; 1995 年,將距離提升到 23 km,誤碼率爲 3. 4% ;2002 年,傳輸距離達到 67 km。2000 年,美國實現自由空間量子密鑰分配通信,傳輸距離達 1. 6 km; 2003年,歐洲研究小組實現自由空間中 23 km 的通信。2008 年 10 月,歐盟開通了 8 個用戶的量子密碼網絡;同月,日本將量子通信速率提高 100 倍,20 km 時通信速 率 達 到 1. 02 Mbit / s ,100 km 時 通 信 速 率 達到 10. 1 kbit / s。目前,國外光纖量子密鑰分配的通信距離達 300 km,量子密鑰協商速率最高試驗記錄在 50 km 光纖傳輸中超過 1 Mb /s。
2) 國內實現情況。2004 年,郭光燦團隊完成了從北京望京———河北香河———天津寶坻的量子密鑰分配,距離 125 km。2007 年,趙義博團隊完成四用戶量子密碼通信網絡的測試運行。2008 年,潘建偉團隊建成基于商用光纖和誘騙態相位編碼的 3 節點
量子通信網絡,節點間距離達 20 km,能實現實時網絡通話和 3 方通話。2009 年,郭光燦團隊建成世界上第一個"量子政務網"。同年 9 月,中國科技大學建成世界上第一個 5 節點全通型量子通信網絡,實現實時語音量子密碼通信。2011 年 5 月,王建宇團隊研發出兼容經典激光通信的"星地量子通信系統",實現了星地之間同時進行量子通信和經典激光通信。2012 年 2 月 17 日,合肥市城域量子通信實驗示範網建成並進入試運行階段,具有 46 個節點,光纖長度 1 700 km,通過 6 個接入交換和集控站,連接 40 組"量子電話"用戶和 16 組"量子視頻"用戶。2013 年 5 月,中科院在國際上首次成功實現星地量子密鑰分發的全方位地面試驗。同年 11 月,濟南 量 子 保 密 通 信 試 驗 網 建 成,包 括 三 個 集 控
站、50 個用戶節點。我國計劃在 2016 年左右發射"量子科學實驗衛星",將實現高速星地量子通信並連接地面的城域量子通信網絡。
2. 2 量子隱形傳態
量子隱形傳態( Quantum Teleportation) 又稱量子遠程傳態或量子離物傳態,是利用量子糾纏的不
確定特性,將某個量子的未知量子態傳送到另一個
地方,然後將另一個量子制備到該量子態上,而原來
的量子仍留在原處。其基本原理是利用量子糾纏對的遠程關聯,通過對其中一個糾纏量子和某一個未
知量子態進行一些本地測量,實現這個未知量子態
在另一個糾纏量子上再現出來。量子態傳送過程是隱形的,通信過程中傳輸的只是表達量子信息的
"狀態",而並不傳輸作爲信息載體的量子本身,通信沒有經曆空間與時間,不發送任何量子態,而是將
未知量子態所包含的信息傳送出去。量子隱形傳態是當前量子通信技術研究和發展
的重要方向之一。在理論研究方面,自從 1993 年Bennett 等人提出分離變量的量子隱形傳態方案後,相關學者提出的方案有: Davidovich L 等人的基于Bell 基聯合測量方案; Vaidmand L 等人的連續變量方案; Brassard G 等人提出的利用受控非門和單個量子比特操作所構成的量子回路方案; Barenco A 等人的量子態交換方案; Cirac 及中國鄭仕標和郭光燦等人的基于腔量子電動力學 ( 腔 QED) 的方案及利用 原 子 與 光 腔 相 互 作 用 來 實 現 量 子 態 的 方 案;
光燦等人的利用非局域測量實現量子態的隱形傳送
方案; 鄭亦莊等人利用非最大糾纏態作爲量子通道,
實現三粒子糾纏 W 態的隱形傳送方案; Roa L 等人提出的一種 d 維的量子系統的隱形傳態方案等。
在實驗進展方面[6],1997 年奧地利 Zeilinger 小組首次實驗成功了量子隱形傳態通信; 1998 年初 ,意大利 Rome 小組實現將量子態從糾纏光子對中的一個光子傳遞到另一個光子上的方案; 同年底 ,美
國 CIT 團隊實現了連續變量( 連續相幹光場) 的量子隱形傳態,美國學者用核磁共振 ( NMR) 的方法,實現了核自旋量子態的隱形傳送。2001 年 ,美國Shih Y H 團隊在脈沖參量下轉換中 ,利用非線性方法實 施 Bell 基 的 測 量 ,完 成 量 子 隱 形 傳態。2002 年,澳大利亞學者將信息編碼的激光束進行了"遠距傳物"。1997 年,我國潘建偉和荷蘭學者波密斯特等人合作,首次實現了未知量子態的遠程
傳輸; 2004 年,潘建偉小組在國際上首次實現五光子糾纏和終端開放的量子態隱形傳輸,此後又首次
實現了 6 光子、8 光子糾纏態; 2011 年,在國際上首次成功實現了百公裏量級的自由空間量子隱形傳態
和糾纏分發,解決了量子通訊衛星的遠距離信息傳
輸問題。2012 年 9 月,奧地利、加拿大、德國和挪威研究人員,實現了長達 143 公裏的"隱形傳輸"。
2. 3 量子安全直接通信( QSDC)
量子安全直接通信是指通信雙方以量子態爲信
息載體,基于量子力學相關原理及量子特性,利用量
子信道,在通信收發雙方之間安全地、無泄漏地直接傳輸有效信息,特別是機密信息的通信技術[7]。
QSDC 是量子通信技術的一個重要分支,主要用于直接傳輸機密信息。通信的收發雙方無需事先建立安全密鑰,就可以直接通過量子通道進行信息
傳輸。QSDC 與量子密鑰分發的根本區別在于在量子信道中直接傳遞秘密信息,安全性要求比量子密
鑰分配高。2000 年,我國龍桂魯和劉曉曙提出了第一個
"高 效 兩 步"量 子 安 全 直 接 通 信 方 案。2001 年,Beige 等人首次提出了確定的安全通信概念。隨後,Bostrom 提出"ping-pong"方案,這是第一個真正的QSDC 方案; 鄧富國提出了基于 EPR 糾纏的兩步( Two-step) QSDC 方案; Zhu 提出了秘密傳送有序量子的 QSDC 方案; Gu 提出了具有身份認證、基于密集編碼和在噪聲下的 QSDC 方案等。近幾年又又出
現了一些基于 W 態的 QSDC 方案等。但總體而言,QSDC 方案還存在非實時及其量子信道信息所需要的糾纏態、量子存儲等技術還不成熟的問題。
2. 4 量子機密共享( QSS)
量子機密共享是經典的機密共享在量子通信中
的運用和發展[5]。1979 年,Shamir 和 Blakley 分別提出了經典的機密共享概念,旨在對重要的密鑰進
行安全保護,使即便部分或全部密鑰被第三方竊取
也難以恢複出真實的密鑰。其主要實現思路是,將原始密鑰分割成多份,然後將多份密鑰分別發給多
個用戶,每個用戶都只能獲取一份或多份密鑰份額,
只有在多個密鑰分享者合作下,才能恢複出原始的
密鑰,不能滿足上述條件的共享者將無法得到全部
的密鑰。通過使用機密共享方案,可以在分享機密信息的同時,防止不誠實用戶的破壞企圖。
量子機密共享是多個通信方之間通過多量子糾纏態實現的量子通信,但現實應用技術難度大,還基
本處在理論研究 階 段。1999 年,Hillery,Buzek 和Berthiaume 提出了首個量子機密共享方案,隨後,各國學者又相繼提出了大約十幾種理論方案,包括共享一個未知態的一些方案,並于 2001 年在實驗上進行了演示。
3 量子通信技術發展面臨的問題
量子通信技術研究和發展面臨的問題主要有:
①速率、傳輸距離、抗幹擾性能有局限性。基于量子密鑰分配或量子隱形傳態的量子通信技術,在現有
條件下,都不能或者極難超越經典通信系統在通信
速率、通信距離、抗幹擾等方面的性能。現有光量子傳輸速率仍達不到光纖傳輸的 G 比特每秒數量級。光纖量子密鑰分發系統安全碼率在 50 km 傳輸距離下達 1 Mb /s,最遠傳輸距離達 300 km。未來量子通信技術要解決的重要技術問題是將碼率提升至
Gb /s 量級,將傳輸距離提升至千公裏量級。②理想的量子通信協議在現實技術條件下難以實現。就單光子通信而言,單光子源生成、量子態控制及量子測量等技術並不成熟,不能確保量子信道在不被察覺
的情況下不被竊聽。現有實驗系統多采用想幹態激光脈沖結合誘騙態協議,可替代理想單光子技術,基
本確保系統的無條件安全性。然而,單光子態的制備、傳輸、存儲、測量技術仍然是量子通信技術所需要重點突破的技術問題。就量子隱形傳態技術而言,量子糾纏態的産生、傳送和儲存技術還沒有完全攻克,仍處于實驗室階段。③量子通信技術在實際運用上還存在安全漏洞。盡管理論上量子密碼不可破解,完全保密,但並由于實際系統所采用的非理想
物理器件無法完全滿足理論安全性分析中的數學物
理模型,故實際系統仍存在安全漏洞。2008 年,瑞典的拉森和挪威的馬卡羅夫就分別指出了量子通信
體系的漏洞,說明未來的量子通信體系仍存在一些
不確定性,安全上存在漏洞。目前,研究者就實際量子密鑰分發系統的光源、信道、探測端的非理想安全漏洞進行了理論和實驗上的深入研究,通過拓展現
有安全性分析理論或增加硬件監控模塊可解決現有
安全漏洞。此外,研究者針對實際系統安全性問題還提出了設備無關、半設備無關協議,從理論上基本解決了實際安全性問題,但其實驗條件相對苛刻。量子通信的實際安全性研究、設備無關協議的安全性分析是當前量子通信技術的熱點研究問題。④光子損耗及量子退相幹問題。在對量子通信過程時,如何盡量減小光子損耗,保持量子特性不被破壞,減
少量子退相幹效應是目前技術難度較大的技術問
題。⑤單光子探測技術問題。單光子探測技術還不成熟,需要研制高效率、高速率、低噪聲的實用化單光子探測器,爲紅外單光子信息處理提供高靈敏度
的探測手段。
4 結 語
隨著世界各國對信息安全的重視和對通信速率
的旺盛需求,具有安全可靠和高速傳輸優勢的量子
通信,將是未來網絡通信系統的主流通信技術。在單光子、量子探測、量子存儲等量子通信關鍵技術獲得發展和突破條件下,量子通信技術正逐步進入實
用階段。量子通信技術將在一些重要領域的通信保密中扮演十分重要的角色,成爲 21 世紀通信領域發展的方向和熱點。