量子密码传输系统以及光路的制作方法

文档序号:7675664阅读:178来源:国知局
专利名称:量子密码传输系统以及光路的制作方法
技术领域
本发明涉及一种量子密码传输系统,尤其涉及利用光纤通信进行共有 密码密钥的量子密码密钥分发的量子密码传输系统以及在该传输系统中 所使用的光路。
背景技术
近年来,随着因特网的爆发性普及和电子商务的实用化,通信的保密、 防篡改及个人的认证等密码技术的社会需要性提高。当前,广泛应用着如DES(数据密码标准Data Encryption Standard) 密码的公共密钥方式及以RSA(R.Rivest、 A.Shanlir、 L.Adelman)密码为首的公开密钥方式。但是,这些方式是以"计算量的安全性"为基础的。 艮P,现行的密码方式时常威胁着计算机硬件和密码解读算法的进步。尤其在银行间交易或与军事、外交相关的信息等的需要极高安全性的领域中,如果实施原理上安全的密码方式,则其影响较大。在利用信息理论来证明无条件安全性的密码方式中存在一次性密钥法。 一次性密钥法的特征是采用与通信文相同的长度的密码密钥,并将密码密钥使用l次后弃用。在非专利文献l(贝内特(Bennett)、布拉萨德(Brassard)著,IEEE计算机、系统、信号处理国际会议(IEEE Int.Conf. on Computers, Systems,andSignal Processing, Bangalore, India, P. 175(1984)))中,以贝内特(Bennett)为首提出了当前作为BB84协议而被广泛公知的、安全分发在一次性密钥法中使用的密码密钥的具体协议。以此为契机开始了对量子密码的广泛研宄。在量子密码中因为物理法则保证密码的安全性,所以可构成不依靠计 算机能力界限的究极安全性保证。在当前主要研究的量子密码装置中将一 比特信息以单一光子的状态进行编码后传输。这是因为光子与其他量子系
列相比耐受环境的干扰较强,同时通过灵活应用现有的光纤通信技术可以 期待长距离的密码密钥分发。在理论上证明其安全性的量子密码装置中,如非专利文献l所述,利 用量子力学的2自由度系列的两个可区别的状态和与其共轭的状态(其叠 加状态)来安全地传输密钥。窃听行为在量子力学的状态中给予干扰,从而 以根据正规收发者收发数据中的错误可估计泄露信息量的方式来设计协 议。如上所述的信息通信所采用的量子状态常常被称为量子信息。担负量 子信息的量子力学的2自由度系统被称为量子比特,其在数学上与自旋l /2系统等价。以下,对于构成载体的物理系统为光子的情况以现有技术 进行记述。以下,利用现有技术对涉及本发明的将光子作为量子比特载体、为了 长距离传输而将光纤用作传输通路的密码密钥分发装置进行说明。关于使用了光子的量子密码装置,在非专利文献2(斯宾登(Zbinden)等著"Exper imental Quantum Cryptography" " INTRODUCTION TO QUANTUM COMPUTATIONAND INORMATION(娄(Lo)等编著)"(World Scientific 1998年出版),120页),非专利文献3(埃克特(Ekert)等著「Quantum Cryptography」, 「 The Physics of Quantum Information(玻密斯特 (Bouwmeester)等编著)」(Springer, 2000年出版),15页),非专利文献4(吉 辛(Gisin)等著「Quantum Cryptography」(Rev. Mod. Phys. ), 74号(2002 年出版),145—195页)中有详细的说明。在非专利文献l中提出了在光子可具有的两个偏振状态下对信息进行 编码的、称为偏振编码的量子密码装置的安装。但是,因为偏振编码需要 传输通路中的偏振旋转的实时控制以及补偿,所以不怎么使用将光纤作为 传输通路的长距离密码密钥分发系统的安装方法。作为长距离密码密钥分发系统,仍旧由贝内特等提出并实现了以2连 式微弱光脉冲之间的相对相位来对信息进行编码的、被称为相位编码的量 子密码装置的安装。与这样的编码方式不同,在成为量子比特载体的光子的生成方式中还 有几个提案。作为在其中被视为有希望的方式,有采用了相干微弱光脉冲
的方式和采用了量子相关光子对的方式。以下,利用现有技术对采用了各 种方式的量子密码装置进行详细的说明。 采用相干微弱光脉冲的量子密码装置图7表示非专利文献2 4中所述的、基于相干微弱光脉冲的相位编 码的量子密码装置。在该量子密码装置中采用了经由光纤传输通路串联连结两个非对称马赫曾德尔(mach-zehnder)干涉系统的构造的光学干涉系统。将装备在发送部10B内的微弱激光光源71所发生的微弱短光脉冲入 射到发送部10B的非对称马赫曾德尔干涉系统72,由此在光纤传输通路 30上生成(准备)空间仅分离了该长短边光路差的相干2连式微弱光脉冲 7LPt。这里,所谓相干就是通过明确定义的长短边光路差的非对称马赫曾德 尔干涉系统72可在2连式微弱光脉冲LPt的两个脉冲之间明确地定义相 对相位。虽然2连式微弱光脉冲LPt在光纤传输通路30上传输的过程中受到 干扰,不过保存这些的相对相位关系和偏振面的关系。通过接收部20B的 非对称马赫曾德尔干涉系统74,可将2连式微弱光脉冲LPt变换为3连式 脉冲的光子输出LP3c,并向下游侧的两个端口 74。utl、 74。ut2输出。通过接收部20B的光子检测器75来识别有无向非对称马赫曾德尔干 涉系统74的两个下游端口 74。uu、74。ut2输出的3连式脉冲的光子输出LP3C 的中央的光脉冲中所包含的光子,并由记录装置(未图示)进行记录。在3连式脉冲的光子输出LP3c中的中央的光脉冲内,在发送部10B 的非对称马赫曾德尔干涉系统72的长边上通过,并在接收部20B的非对 称马赫曾德尔干涉系统74的短边上通过的光脉冲、和在发送部10B的非 对称马赫曾德尔干涉系统72的短边上通过并在接收部20B的非对称马赫 曾德尔干涉系统74的长边上通过的光脉冲有用。由此,通过这两个有用 的干涉,使向两个输出端口 74。utl、 74。u。的中央的光脉冲的强度比与2连 式微弱光脉冲LPt的光学迟延(相对的相位)以正弦波函数的模式相依存。在上述的光学干涉系统中对2连式微弱光脉冲LPt的光学迟延(相对的 相位)给予调制,由此可进行基于量子密码原理的密码密钥分发。为了实现 该目的,利用在通过发送部10B的非对称马赫曾德尔干涉系统72的过程中含有的相位调制器76来进行{0、兀/2、兀、3兀/2}的4值的相位调审1」, 利用在通过接收部20B的非对称马赫曾德尔干涉系统74的过程中含有传 输至光纤传输通路30后的2连式脉冲的相位调制器77来进行{0,兀/2} 的2值的相位调制。通过适当调节非对称马赫曾德尔干涉系统72和74中的光学迟延,可 执行非专利文献1所提出的采用非正交4状态的量子密码密钥分发协议, 并进行安全的密钥分发。基于相位编码的量子密码装置有与光纤传输通路30的适应性良好、 可进行长距离密钥分发这样的优点。但是,也存在必需以每一光波长的精 度来维持发送部10B以及接收部20B所分别具有的非对称马赫曾德尔干涉 系统72、 74的相对光学迟延这样的问题。分散地配置到这些发送部10B及接收部20B上的干涉系统72、 74的 光学迟延,由于温度变化等其他原因而独立地摇动或漂移,所以光干涉效 果容易消失。为了解决该问题,而需要测量两个干涉系统72、 74的相对 光学迟延变化、并反馈测定结果以恒定维持相对光学迟延的有源的控制装 置。这样的测定装置不仅其自身的系统复杂、而且用于测量的参照光使系 统噪音增加,这成为量子密码装置性能恶化的原因。近年,为了解决上述的问题,而研究并开发了应用平面光路(PLC: Photonic Lightwave Circuit)技术的量子密码装置。应用了平面光路技术的 量子密码装置,例如在非专利文献5(南部等著"BB84 Quantum Key Distribution System Based on Silica-Based Planar Lightwave Circuits" "Japan Journal of ApplidePhysicd " (Jpn J. Appl. Phys. ), 43号(2004年出版), LI 109页),非专利文献6(木村等著"Single-Photon Interference over 150 km Transmission Using Sirica-basedlntegrated-optic Interferometers for Quantum Cryptography" "Japan Journal of Applide Physicd " (JpnJ. Appl. Phys.), 43号(2004年出版),L1217页),非专利文献7(南部等著"One-Way Quantum Key Distribution System based on Planar Lightwave Circuit" "Japan Journal of Applide Physicd " (JpnJ. Appl, Phys. )45号,6A巻(2006年出版), 5344-5348页)及专利文献l(特开2003-249928号公报)中被公开。
在平面光路技术中,利用在硅基板上由图案结构形成的光波导路来制 作非对称马赫曾德尔干涉系统。从而,具有如下的优点,g卩,可仅通过温度控制这样的无源控制来实现不受干扰影响的稳定的光学干涉系统,并能 够建立低噪声的系统。在采用了 PLC的安装的情况下,利用现有技术难以制作含有如之前所 示的相位调制器的低损失的非对称马赫曾德尔干涉系统。即使成本增加不 成为问题,但由于接收侧设备的光学损失增加与将微弱光用作信息载体的 量子密码装置的性能恶化直接相关,所以是不能允许的问题。为了解决该 问题,研究、开发了在非对称马赫曾德尔干涉系统的外部配置有调制器的 如图8或图9所示的量子密码装置。在非专利文献7所公知的图8所示的量子密码装置中,将装备在发送 部10C内的微弱激光光源81所发生的微弱短光脉冲入射到由发送部10C 的PLC构成的非对称马赫曾德尔干涉系统82,由此在光纤传输通路30上 生成(准备)空间仅分离了该长短边光路差的相干2连式微弱光脉冲LP2C。2连式微弱光脉冲LP2c在光纤传输通路30上传输。通过接收部20C 的非对称马赫曾德尔干涉系统84,将2连式微弱光脉冲LP2c变换为3连 式光脉冲LP3C,并向下流侧的两个端口 84。utl、 84。ut2输出。通过接收部20C 的光子检测器85来识别有无向非对称马赫曾德尔干涉系统84的两个下流 端口 84。utl、 84。ut2输出的3连式脉冲的光子输出LPk:的中央的光脉冲中所 包含的光子,并在记录装置(未图示)中进行记录。对串联插入发送部10C的非对称马赫曾德尔干涉系统82下流的相位 调制器86、 87施加与各个调制器的2连式微弱光脉冲LP2c通过时刻同步 的脉冲调制信号,由此对2连式微弱光脉冲LP2C的一个脉冲有选择地给予 {0、兀/2、兀、3兀/2}的4值的相位调制,并且对2连式微弱光脉冲LP2c 的光学迟延(相对相位)给予4值调制。对串联插入接收部20C的非对称马赫曾德尔干涉系统84上流的相位 调制器88施加与2连式微弱光脉冲LP2c通过时刻同步的脉冲的调制信号, 由此对2连式微弱光脉冲LP2C的一个脉冲有选择地给予{0、兀/ 2}的2值 的相位调制。并且对2连式微弱光脉冲LP2C的光学迟延(相对相位)给予2 值调制。 通过调节非对称马赫曾德尔干涉系统82及84中的光学迟延,可以与图7的量子密码装置同样地执行釆用了非专利文献1提出的非正交4状态的量子密码密钥分发协议,并进行安全的密钥分发。另一方面,在非专利文献5及专利文献1所公知的图9所示的量子密 码装置中,将装备在发送装置10D内的微弱激光光源91所发生的微弱短 光脉冲入射到由发送侧的PLC构成的、对称马赫曾德尔干涉系统92和与 该对称干涉仪干涉系统92级联(cascade)连接的非对称马赫曾德尔干涉 系统93,由此在光纤传输通路30上生成(准备)空间仅分离了非对称马赫 曾德尔干涉系统93的长短边光路差的相干2连式微弱光脉冲或作为这些 的结构要素的超前 延迟的任一个的微弱光脉冲LPt。这些微弱光脉冲LPt在光纤传输通路30上进行传输,并通过了接收 装置20D的非对称马赫曾德尔干涉系统95,之后利用与发送装置10D同 步进行动作的光子检测器96来观测到达下流侧的两个端口 95。utl、 95。ut2 的光子到达时间,并通过识别 记录装置(未图示)来识别与长短边光路差 相当的时间量是分离后的三个时隙的哪个并进行记录。在发送装置10D的对称干涉仪干涉系统92的一个光路上插入相位调 制器97,从微弱激光光源91入射的微弱光脉冲接受根据{0、兀/2、兀、3兀 / 2}的4值进行选择的相位调制。在给予的相位调制为{0、 71}的情况下,光脉冲仅在非对称马赫曾德尔 干涉系统93的长边或短边传播,并依据相位调制值在光纤传输通路30上 生成(准备)前后任意的光脉冲LPt。在给予的相位调制为{兀/2、 3兀/2}的情况下,微弱光脉冲在非对称 马赫曾德尔干涉系统93的长短边的两方传播,并依据相位调制值在光纤 传输通路30上生成(准备)相对相位进行兀变化的相干2连式光脉冲LPt。按照在相位调制器97中的相位调制值为{ 0、兀}的情况下,中央的时 隙所出现的光子的输出端口与相位调制值相关,在相位调制器97中的相 位调制值为(7t/2、 371/2}的情况下,第1和第3时隙所出现的光子的输 出端口与相位调制值相关的方式,而适当调节非对称马赫曾德尔干涉系统 93以及95中的光学迟延,由此可执行使用非专利文献1所提出的非正交 4状态的量子密码密钥分发协议,并进行安全的密钥分发。
使用了量子相关光子对的量子密码装置接着,作为量子比特载体,对取代相干微弱光脉冲,使用了量子相关 光子对的量子密码装置进行说明。虽然在此方式中装置结构变得更加复 杂,但由于能保证很高的安全性所以面向实用化进行了精心研究。作为使 用了量子相关光子对的方式有在光源使用了脉冲激光的方式、和使用了连 续振荡激光的方式,以下对各个方式进行详细的说明。使用了基于脉冲激光的量子相关光子对的量子密码装置图10表示在非专利文献8(贝内特(Bennet)等著「Quantum cryptography WithoutBell,stheorem」7 < 、y力;K ^匕'工—.^夕 一 义"(Phys. Rev. Lett.), 68号(1992年出版),557 — 559页)中记载的使用了量子相关光子对的量子密码装置。在图IO所示的量子密码装置中,通过光纤传输通路30对两个接收装 置20E分配由配置在中央的光子对发生源40产生的量子相关光子对,并 利用接收装置20E所具有的PLC非对称马赫曾德尔干涉系统109对各自 进行分析。通过对非对称马赫曾德尔干涉系统42入射来自装备在光子对发生源 40内的脉冲激光光源41的短光脉冲LPs,从而生成(准备)仅空间分离了其 长短边光路差的相干2连式光脉冲LP2C。该2连式光脉冲LP2c入射到非线性光学晶体43,通过参数下方变换 过程分别分裂成两个光脉冲PP2C。该分裂后的光子对PP2C根据能量保存 原理而成为约2倍的波长,相互波长以及分裂的定时之间存在量子力学性 的相关。这样生成的2连式量子相关光子对PP2c由分束器44分支,并通 过光纤传输通路30分配到两个接收装置20E。利用两个接收装置20E具有的非对称马赫曾德尔干涉系统109,将2 连式量子相关光子对PP2c变换为3连式脉冲的光子输出LP3C,并向下流 侧的两个端口 109。utl、 109。ut2输出。由光子检测器111来识别有无向非对 称马赫曾德尔干涉系统109的两个下游端口 109。utl、 109。ut2输出的3连式 脉冲光子输出LP3c的中央的光脉冲所包含的光子,并利用记录装置(未图 示)进行记录。在3连式脉冲的光子输出LP3C内的中央的光脉冲中,在光子对发生源40的非对称马赫曾德尔干涉系统42的长边通过、在接收装置20E的非对 称马赫曾德尔干涉系统109的短边通过的光脉冲和在光子对发生源40的 非对称马赫曾德尔千涉系统42的短边通过、在接收装置20E的非对称马 赫曾德尔干涉系统109的长边通过的光脉冲有用。结果,通过这两个有用 的干涉,使两接收装置20E的两个输出端口的同时光子检测概率与2连式 量子相关光子对PP2C的光学迟延(相对的相位)以正弦波函数的模式相依 存。在该光学干涉系统中对2连式微弱光脉冲PP2C的光学迟延(相对的相位)给予调制,由此可进行基于量子密码原理的密码密钥分发。为了实现该 目的,对串联插入两接收装置20E的非对称马赫曾德尔干涉系统109的上 流的相位调制器112与2连式微弱光脉冲PP2C的通过时刻同步地施加脉冲 调制信号,由此对2连式微弱光脉冲PP2c的一个脉冲有选择地给予(0、兀 / 2}的2值的相位调制,并且对2连式微弱光脉冲PP2C的光学迟延(相对 相位)给予2值调制。通过适当调节两接收装置20E的非对称马赫曾德尔干涉系统109中的 光学迟延,可执行非专利文献8所提出的采用非正交4状态的量子密码密 钥分发协议,并进行安全的密钥分发。使用了基于连续振荡激光的量子相关光子对的量子密码装置 图11是表示非专利文献8所述的使用了量子相关光子对的量子密码 装置的图。图示的量子密码装置的概括结构与上述图10所示的结构相同,但是 不采用脉冲而采用连续振荡激光作为光源的点、以及不需要在非线性光学 晶体之前的非对称马赫曾德尔干涉系统的点与图10所示的量子密码装置 不同。来自装备在光子对发生源50上的连续振荡激光光源51的连续性激 光LLc,只要是其相干时间内则无论在哪点中都相互相干,且存在明确的 相位关系。因此,该连续的激光LLc与图10所示的基于上述脉冲激光的量子密 码装置中的相干2连式光脉冲LP2c相当,此时成为可以说是无限连式的状 态而并非2连式。该激光LLc入射到非线性光学晶体53,通过参数下方 变换过程来分裂成两个光子PPQ。
如上所述,该分裂后的光子对PPQ具有量子力学性的相关。这样生成 的量子相关光子对PPq利用分束器54进行分支,并通过光纤传输通路30分配到两个接收装置20E。虽然量子相关光子对PPQ在光纤传输通路30上传输的过程中受到干 扰,不过保存有相干时间内的相对相位关系及偏振面的关系。量子相关光 子对PP(j经由两个接收装置20E各自所具有的非对称马赫曾德尔干涉系统 109进行一次分支后,接受与其长短边光路差相当的迟延,之后再次合并, 向下游侧的两个端口 109。utl、 109。ut2输出。由光子检测器111来识别有无向非对称马赫曾德尔干涉系统109的两 个下游端口 109。utl、 109。ut2输出的光子,并利用记录装置(未图示)进行记 录。虽然在图10所示的基于上述脉冲激光的量子密码装置中,仅检测3连式脉冲的光子输出LP3C中的中央的光脉冲,不过在图11所示的连续振荡激光的量子密码装置的情况下,由于无论在激光的哪点中都能经过叠加 来实现干涉,所以能够在任意的定时内进行检测。通过该干涉,使两个接收装置20E的两个输出端口的同时光子检测概 率与非对称马赫曾德尔干涉系统109中的量子相关光子对PPQ的光学迟延 (相对的相位)以正弦波函数的模式相依存。利用该量子力学干涉,与采用了图10所示的上述脉冲激光的相关光子对PP2C的量子密码装置的情况相同,通过使用串联插入两接收装置20E的非对称马赫曾德尔干涉系统109 的上流的相位调制器112,可以执行采用非专利文献8提出的非正交4状 态的量子密码密钥分发协议,并进行安全的密钥分发。虽然确认了上述使用PLC的量子密码装置发挥功能的情况,不过为了 执行量子密码密钥分发协议需要相位调制器的主动调制,还需要用于稳定 控制相位调制器的偏置(bias)控制,使装置变得复杂。另外,在原理上窃听者可通过从外部导入探测光来窃听调制器的相位 调制值即特洛伊木馬型攻击,这样具有无法取得对该种攻击的安全性保证 的问题。上述的非专利文献1 4、非专利文献5 7、非专利文献8以及专利 文献1所公开的量子密码装置都存在上述的问题。
概括地说,非专利文献1 4所示的基于现有相位编码的量子密码装 置需要长时间地维持两个非对称马赫曾德尔干涉系统的光路长度的相对 差,为此需要有源的控制装置从而使装置复杂化。如非专利文献5 7以及专利文献1所示,通过以PLC构成两个非对 称马赫曾德尔干涉系统可以避免上述问题,不过需要主动的信号调制装置 及其控制系统,从而导致装置的复杂化。艮口,假设包含非专利文献8所公开的量子密码装置,则无论选择那种安装方法都难以避免装置的复杂化。另外,由于哪种方法都进行主动的信 号调制,所以存在窃听者进行的特洛伊木馬型攻击的危険性。发明内容本发明正是鉴于上述现有技术存在的问题点而作出的,其目的是提供 使正规使用者应具有的装置为比现有技术简单的装置结构即可、且不存在 窃听者进行的特洛伊木馬型攻击的危険的量子密码传输系统及在该系统中使用的光路。本发明的光路的特征是具有在一个臂上含有包含光学 迟延回路的非对称马赫曾德尔干涉系统;以及对在不同端口传播的光子间 给予与上述光学迟延回路的传播长度相当的传播迟延的单元。根据本发明的第1形态,上述光路具有非对称马赫曾德尔干涉系统, 其一个臂上含有光学迟延回路;非对称光学迟延回路,其利用3dB耦合器来耦合了包含具有与上述光学迟延回路的传播长相等的传播长的光学迟延回路的光路和不包含光学迟延回路的光路;以及将这些在共用的传输通 路上耦合的3dB耦合器。根据本发明的第2形态,上述光路具有非对称 马赫曾德尔干涉系统,其一个臂上含有光学迟延回路;以及分别与上述非 对称马赫曾德尔干涉系统的两个臂耦合的两个3dB耦合器。根据本发明可使正规使用者应该具有的装置的构造简单化,其操作变 得容易。因此,与非专利文献1 8及专利文献1所公开的量子密码装置 相比,可显著减轻正规使用者的装置及装置运用的经济上及技术上的负 担。同时可提供对特洛伊木馬型攻击具有安全性的量子密码装置。


图1是表示本发明第1实施例的量子密码传输系统的结构图。 图2是表示本发明第2实施例的量子密码传输系统的结构图。 图3是表示本发明第3实施例的量子密码传输系统的结构图。图4是表示本发明第4实施例的量子密码传输系统的结构图。 图5是表示本发明第5实施例的量子密码传输系统的结构图。 图6是表示本发明第6实施例的量子密码传输系统的结构图。 图7是表示使用了相千微弱光脉冲的第1现有的量子密码装置的结构图。图8是表示使用了相千微弱光脉冲的第2现有的量子密码装置的结构图。图9是表示使用了相干微弱光脉冲的第3现有的量子密码装置的结构图。图10是表示使用了量子相关光子对的第4现有的量子密码装置的结 构图。图11是表示使用了量子相关光子对的第5现有的量子密码装置的结 构图。
具体实施方式
以下,参照附图对本发明的实施方式进行详细的说明。在本发明的第 1以及第2实施例中,对使用相干微弱光脉冲来实施了本发明的情况进行 说明。另外,在本发明的第3至第6实施例中,对使用量子相关光子对来 实施了本发明的情况进行说明。图1是本发明第1实施例的量子密码传输系统的结构图。图示的量子 密码传输系统由量子密码发送装置10、量子密码接收装置20、和在这些 之间进行连接的光纤传输通路30构成。量子密码发送装置IO通过由第1至第4微弱激光光源LDOO、 LDOl、 LDIO、 LD11构成的发光部11、和发送侧光路12构成。第1至第4光源 LD00 LD11分别产生成为量子比特信息载体的第1至第4光子。在图示 的例中,发光部11由第1至第4光源LD00 LD11构成,不过显然并非 被限定与此。总之,发光部11只要为有选择地发生成为量子比特信息载
体的第1至第4光子的结构既可。发送侧光路12具有分别输入第1至第4光子的第1至第4发送侧输入端口 12inl、 12m2、 12^以及12in4、和与传输通路30连接的一个发送 侧输出端口 12。ut。发送侧光路12由发送侧非对称马赫曾德尔干涉系统121、 发送侧非对称光学迟延回路122以及发送侧3dB耦合器125构成。发送侧 非对称马赫曾德尔干涉系统121在一个臂上含有第1发送侧光学迟延回路 121-1 。发送侧非对称光学迟延回路122为利用3dB耦合器122-2耦合了包 含第2发送侧光学迟延回路122-1的光路和不包含第2发送侧光学迟延回 路122-1的光路的回路,该第2发送侧光学迟延回路122-1具有与第1发 送侧光学迟延回路121-1的传播长度相等的传播长度。发送侧3dB耦合器 125,在共用的传输通路30上耦合发送侧非对称马赫曾德尔干涉系统121 和发送侧非对称光学迟延回路122。这里,发送侧非对称光学迟延回路122 作为如下的单元来发挥功能,该单元对在不同的端口上传播的光子间给予 与第1发送侧光学迟延回路121-1的传播长度相当的传播迟延。具体来说,发送侧光路12与第1及第2发送侧输入端口 12in1、 12in2 连接,并且与具有第1输出端口 12。utl的发送侧非对称马赫曾德尔干涉系 统121、第3及第4发送侧输入端口 12in3、 12iM连接,并且由具有第2输 出端口 12。ut2的发送侧非对称光学迟延回路122、和用于在发送侧输出端口 12。ut上耦合第1输出端口 12。uu与第2输出端口 12。ut2的发送侧3dB耦合器 125构成。g卩,发送侧光路12具有并联耦合发送侧非对称马赫曾德尔干涉 系统121和发送侧非对称光学迟延回路122的结构。发送侧非对称光学迟 延回路122由具有1组的长边及短边光路的光波导路构成。在发送侧非对 称光学迟延回路122的长边光路上形成有第2发送侧光学迟延回路122-1。 在发送侧非对称马赫曾德尔干涉系统121的一个臂(长边光路)上形成有第 1发送侧光学迟延回路121-1。量子密码接收装置20具有由第1至第4光子检测器DOO、 DOl、 DIO、 Dll组成的受光部21、和在传输通路30与受光部21之间设置的接 收侧光路22。在图示的例中,受光部21由第1至第4光子检测器D00 Dll构成,不过显然并不仅限定与此。受光部21用于检测有无作为量子 比特信息载体的光子到达。
图示的接收侧光路22被设置为与上述发送侧光路12成为对称系统。即,接收侧光路22具有与传输通路30连接的一个接收侧输入端口 22inl 和第1至第4接收侧输出端口 22。utl、 22。ut2、 22。ut3及22。ut4。受光部21与 第1至第4接收侧输出端口 22。ut, 22。ut4连接。接收侧光路22由接收侧非 对称马赫曾德尔干涉系统221、接收侧非对称光学迟延回路222和接收侧 3dB耦合器225构成。接收侧非对称马赫曾德尔干涉系统221在一个臂上 含有第1接收侧光学迟延回路221-1。接收侧非对称光学迟延回路222为 利用3dB耦合器222-2来耦合了包含第2接收侧光学迟延回路222-1的光 路和不包含第2接收侧光学迟延回路222-1的光路的回路,该第2接收侧 光学迟延回路222-1具有与第1接收侧光学迟延回路221-1的传播长度相 等的传播长度。接收侧3dB耦合器225在共用的传输通路30上耦合接收 侧非对称马赫曾德尔干涉系统221和接收侧非对称光学迟延回路222。这 里,接受侧非对称光学迟延回路222作为如下的单元来发挥功能,该单元 对在不同的端口上传播的光子间给予与第1接收侧光学迟延回路221-1的 传播长度相当的传播迟延。具体来说,接收侧光路22与第1及第2接收侧输入端口 22。utl、 22。ut2 连接,并且与具有第1输入端口 22in,的接收侧非对称马赫曾德尔干涉系统 221、第3及第4接收侧输入端口 22。ut3、 22。ut4连接,并且由具有第2输入 端口22^的接收侧非对称光学迟延回路222、和用于在接收侧输出端口22in 上耦合第1输入端口 22inl与第2输出端口 22in2的接收侧3dB耦合器225 构成。即,接收侧光路22具有并联耦合接收侧非对称马赫曾德尔干涉系 统221和接收侧非对称光学迟延回路222的结构。接收侧非对称光学迟延 回路222由具有1组的长边及短边光路的光波导路构成。在接收侧非对称 光学迟延回路222的长边光路上形成有第2接收侧光学迟延回路222-1。 在接收侧非对称马赫曾德尔干涉系统221的一个臂(长边光路)上形成有第 1接收侧光学迟延回路221-1。在量子密码发送装置10和量子密码接收装置20之间连接的光纤传输 通路30传输成为量子信息的载波的微弱光。图2是基于本发明第2实施例的量子密码传输系统的结构图。图示的 量子密码传输系统由量子密码发送装置IOA、量子密码接收装置20A、和
在这些之间进行连接的光纤传输通路30构成。量子密码发送装置IOA,除了发送侧光路的结构与图1所示的结构不 同的点之外,具有与图1所示的量子密码发送装置10同样的结构。因此,对发送侧光路标注12A的参照符号。发送侧光路12A由发送侧非对称马赫曾德尔干涉系统123、和分别耦 合该发送侧非对称马赫曾德尔干涉系统123的两个臂的两个发送侧3dB耦 合器126及127构成。发送侧非对称马赫曾德尔干涉系统123在一个臂上 含有发送侧光学迟延回路123-1。两个发送侧3dB耦合器126及127作为 如下的单元发挥作用,该单元对在不同端口上传播的光子间给予与发送侧 光学迟延回路123-1的传播长相当的传播迟延。具体来说,发送侧光路12A具有在第1以及第2发送侧输入端口 12inl、 12^和发送侧输出端口 12。ut之间连接的发送侧非对称马赫曾德尔干涉系统123;在第3发送侧输入端口 12in3和发送侧非对称马赫曾德尔干涉系统123的一个臂(长边光路)上连接的第1发送侧3dB耦合器(第1光波导 路)126;以及在第4发送侧输入端口 12^和发送侧非对称马赫曾德尔干涉 系统123的另一个臂(短边光路)上连接的第2发送侧3dB耦合器(第2光波 导路)127。发送侧光学迟延回路123-1被形成在发送侧非对称马赫曾德尔 干涉系统123的一个臂(长边光路)上。量子密码接收装置20A除了接收侧光路结构与图1所示的结构不同的 点之外,具有与图1所示的量子密码接收装置20同样的结构。因此,对 接收侧光路标注22A的参照符号。图示的接收侧光路22A被设计为与上 述发送侧光路12A成为对称系统。艮P,接收侧光路22A与发送侧光路12A同样由接收侧非对称马赫曾 德尔干涉系统223、和分别耦合该接收侧非对称马赫曾德尔干涉系统223 的两个臂的两个接收侧3dB耦合器226及227构成。接收侧非对称马赫曾 德尔干涉系统223在一个臂上含有接收侧光学迟延回路223-1。两个接收 侧3dB耦合器226及227作为如下的单元发挥作用,该单元对在不同端口 上传播的光子间给予与接收侧光学迟延回路223-1的传播长相等的传播迟 延。具体来说,接收侧光路22A具有在第1以及第2接收侧输出端口
22。utl、 22。ut2和接收侧输入端口 22m之间连接的接收侧非对称马赫曾德尔干涉系统223;在第3接收侧输出端口 22。ut3和接收侧非对称马赫曾德尔干 涉系统223的一个臂(长边光路)上连接的第1接收侧3dB耦合器(第1光波 导路)226;在第4接收侧输出端口 22。ut4和接收侧非对称马赫曾德尔干涉 系统223的另一个臂(短边光路)上连接的第2接收侧3dB耦合器(第2光波 导路)227。接收侧光学迟延回路223-1被形成在接收侧非对称马赫曾德尔 干涉系统223的一个臂(K:边光路)上。在图1及图2所示的量子密码传输系统中,由平面光路构成光路12、 22、 12A、 22A,由此不用使用有源的控制装置就能够构成简便的量子密 码传输系统。但是,本实施例的作用不依靠这些设备的安装方法。例如, 可通过光纤、及平面光路和光纤的混合结构来构成同样的设备。即使是使 用了这样的设备的情况,也不会失去本发明第1及第2实施例的量子密码 传输系统的功能。另外,虽然在图1 图2中没有示出,但量子密码发送 装置及量子密码接收装置的记录装置利用个人计算机、古典通信路径利用 通常的因特网通信就足够了。以下,参照附图对基于本发明第1及第2实施例的量子密码传输系统 的动作依次进行说明。最初参照图1对基于本发明第1实施例的量子密码传输系统的动作进 行说明。图1中,正规发送者从发生同一波长A的相干光的第1至第4微弱激 光光源LDOO、 LDOl、 LDIO、 LD11中随机选择一个光源,从所选的光源 射出微弱的短光脉冲。设计成在发光部11中选择出第1微弱激光光源 LD00或第2微弱激光光源LDOl。此时,射入发送侧光路12的第1以及 第2发送侧输入端口 12inl、 12in2的短光脉冲依据第1以及第2发送侧输入端口 12inl、 12in2的选择而成为相对相位仅相差7l的相干的2连式微弱光脉冲(明确定义了相对相位的两个光脉冲),将其输出到第1输出端口 12。utl上。另一方面,设计成在发光部11中选择了第3微弱激光光源LD10或第 4微弱激光光源LD11。此时,适当调节连接各个光源的发送侧非对称光学 迟延回路122的长边及短边光路的导波路长,由此可根据对第3以及第4 发送侧输入端口 12m3、12,。4的选择在第2输出端口 12。ut2上准备(生成)该相 干2连式微弱光脉冲的超前或者迟延的一方的微弱光脉冲。利用发送侧3dB耦合器125在共用的光纤传输通路30的发送侧输出 端口 12。ut上耦合这两个光路(发送侧非对称马赫曾德尔干涉系统121和发 送侧非对称光学迟延回路122)的第1以及第2输出端口 12。utl、 12。ut2,由 此可根据第1至第4微弱激光光源LD00、 LDOl、 LDIO、 LD11的随机选 择,来随机选择属于量子密码密钥分发协议执行所需的相互共轭的基底系 统的相干2连式微弱光脉冲或者构成这些的超前或迟延微弱光脉冲LPt, 并准备(生成)在光纤传输通路30上。另一方面,量子密码接收装置20具有与量子密码发送装置10的发送 侧光路12同样结构的接收侧光路22。接收侧回路22的第1以及第2输入 端口 22inI, 22i^利用光耦合器225与传输微弱光的光纤传输通路30的接 收侧输入端口 22m耦合。接收侧光路22的第1至第4接收侧输出端口 22。utl、 22。ut2、 22。ut3、 22。ut4分别与受光部21的第1至第4光子检测器D00、 DOl、 DIO、 Dll连接。受光部21的第1至第4光子检测器D00 D11与量子密码发送装置 10同步动作。这些受光部21的第1至第4光子检测器D00 D11中的第 1以及第2光子检测器DOO、 D01检测有无在来自接收侧光路22的接收侧 非对称马赫曾德尔干涉系统221的3连式脉冲光子输出PLr的中央的脉冲 中所包含的光子,第3光子检测器D10检测有无在来自接收侧回路22的 接收侧非对称光学迟延回路222的长边光波导路的2连式脉冲光子输出 PLr的超前脉冲中所包含的光子,第4光子检测器Dll检测有无在来自接 收侧回路22的接收侧非对称光学迟延回路222的短边光波导路的2连式 脉冲光子输出PLr的迟延脉冲中所包含的光子。经由古典通信路径(未图示)进行量子密码发送装置10和量子密码接 收装置20之间的同步。这时,在发光部11中的光源选择是(LDOO或 LD01)、且在受光部21中的光子检测是(D00或D01)的情况下(全事件的1 /4),以及在发光部11中的光源选择是(LD10或LD11)、且在受光部21 中的光子检测是(D10或D11)的情况下(全事件的1/4),可通过温度控制 等方法来控制发送侧光路12及接收侧光路22,以使所选择的光源和光子
检测后的检测器完全相关。关于这个以外的光源选择和光子检测后的检测器的组合,在两者之间 不完全相关,从而在密钥生成中不采用。以上的动作满足使用了非正交4 状态的量子密码装置的充分必要条件,根据非专利文献1所提出的协议可 在收发者间共有无条件安全的密钥。以下,对该协议的顺序进行具体说明。在结束了光脉冲的收发后,发 送者利用古典通信路径公开了在量子密码发送装置10的发光部11中的光源的选择为(LDOO或LD01)或(LD10或LD11}的哪方(将其称为发送的基 础),并告知接收者。预先将此时发送者希望发送的比特值,通过在(LDOO 或LD01)中设为"0"、在(LDOl或LD11)中设为"1",由此第3者仅通 过公开的发送基础信息无法得知比特值。另外,接收者同样地公开了在量子密码接收装置20的受光部21中的 光子检测为(DOO或D01》或piO或Dll)的哪方(将其称为接收的基础), 并告知发送者。在量子密码接收装置20的接收侧光路22内部的接收侧3dB 耦合器225中,通过光子进入哪个光路来被动地决定接收基础为哪方,完 全是随机的。这里同样,预先将接收的比特值在光子检测是(DOO或D10)时设为 "0"、在(DOl或D11)时设为"1",由此第3者仅通过公开的接收基础 信息无法得知比特值。这样仅公开收发的基础,并放弃在两者的基础没有 对应时(全事件的1 /2)的比特。并且,在收发的基础对应时(全事件的1/2),可调节发送侧光路12 及接收侧光路22,以使发送者所选择的比特值和接收者所接收的比特值一 致,所以通过仅记录在基础对应时的比特值,可以在收发者之间安全地共 有密钥。接着,参照图2对基于本发明第2实施例的量子密码传输系统的动作 进行说明。图2中,正规发送者从发生同一波长X的相干光的发光部11 的第1至第4微弱激光光源LD00、 LDOl、 LDIO、 LD11中随机选出一个 光源,并从选出的光源射出微弱的短光脉冲。设计成在发光部ll中选择了第l微弱激光光源LDOO或第2微弱激光 光源LD01 。这种情况下,入射到发送侧光路12A的第1以及第2发送侧
输入端口 12inl、 12in2的短光脉冲,依据第1以及第2发送侧输入端口 12inl、 12in2的选择而成为相对相位相差兀的相干2连式微弱光脉冲(明确定义了相对相位的两个光脉冲),并输出到发送侧光路12A的发送侧输出端口 12。ut上。另一方面,设计成在发光部11中选择了第3微弱激光光源LD10或第 4微弱激光光源LD11。这种情况下,可根据发送侧光路12A的第3以及 第4发送侧输入端口 12in3、 12m4的选择,在发送侧光路12A的发送侧输出 端口 12。ut上生成(准备)该相干2连式微弱光脉冲的超前或迟延的一方的微 弱光脉冲。可根据发光部11中的第1至第4微弱激光光源LD10 LD11的随机 选择,来随机选择属于量子密码密钥分发协议执行所需的相互共轭的基底 系统的相干2连式微弱光脉冲或者构成这些的超前或迟延微弱光脉冲LPt, 并在光纤传输通路30上生成(准备)。另一方面,量子密码接收装置20A具有与量子密码发送装置10A的 发送侧光路12A同样结构的接收侧光路22A。接收侧光路22A的接收侧 输入端口 22m与传输微弱光的光纤传输通路30耦合。接收侧光路22A的 第1至第4接收侧输出端口 22。utl、 22。ut2、 22。ut3、 22加4分别与受光部21 的第1至第4光子检测器D00、 DOl、 DIO、 Dll连接。受光部21的第1至第4光子检测器D00 D11与量子密码发送装置 10A同步动作。在这些受光部21的第1至第4光子检测器D00 D11中 的第1以及第2光子检测器D00、D01检测有无在来自接收侧光路22A的 接收侧非对称马赫曾德尔干涉系统223的3连式脉冲光子输出LP r的中央 的脉冲中所包含的光子,第3光子检测器D10检测有无在来自接收侧光路 22A的接收侧非对称马赫曾德尔干涉系统223的长边光波导路的2连式脉 冲光子输出LPr的超前脉冲中所包含的光子,第4光子检测器Dll检测有 无在来自接收侧光路22A的接收侧非对称马赫曾德尔干涉系统223的短边 光波导路的2连式脉冲的光子输出LPr的迟延脉冲中所包含的光子。经由古典通信路径(未图示)进行量子密码发送装置IOA和量子密码接 收装置20A之间的同步。这时,在发光部11中的光源选择是{LD00或LD01} 且在受光部21中的光子检测是P00或D01)的情况下(全事件的1/4),以
及在发光部ll中的光源选择是(LD10或LD1U且在受光部21中的光子检 测是(D10或D11)的情况下(全事件的1/4),可通过温度控制等方法来控 制发送侧光路12A及接收侧光路22A,以使所选择的光源和光子检测后的检测器完全相关。关于这个以外的光源选择和光子检测后的检测器的组合,在两者之间 不完全相关,从而在密钥生成中不采用。以上的动作满足使用非正交4状 态的量子密码装置的充分必要条件,根据非专利文献1所提出的协议可在 收发者间共有无条件安全的密钥。该协议的具体顺序与上述的本发明第1 实施例中所说明的顺序几乎相同,所以省略这些说明。根据以上本发明的第1及第2实施例的量子密码传输系统的结构,可 提供在现有技术那样的量子密码发送装置及量子密码接收装置中不需要 信号调制装置的、极简便的量子密码传输系统。另外,因为没有主动的信 号调制,所以即使窃听者从外部导入了探测光也不可能取得全部的信息, 这样可排除特洛伊木馬型攻击的危険性。虽然在本结构中需要光路12、 22、 12A、 22A的精密控制,不过其通 过利用PLC技术可容易地消除障碍。由于光子检测器的个数增加到2倍, 所以暗计数的噪声增加为2倍,不过因为不需要调制器,从而通过其光学 损失的排除可几乎抵消。因此,与非专利文献1 7及专利文献1所公开 的量子密码传输系统相比,可显著减轻正规使用者的装置和装置运用的经 济上及技术上的负担。此外,在图1所示的本发明第1实施例的量子密码传输系统中具有 相互构成对称系统的量子密码发送装置10和量子密码接收装置20,在图 2所示的本发明第2实施例的量子密码传输系统中还具有相互构成对称 系统的量子密码发送装置10A和量子密码接收装置20A。但是,在本发明 所涉及的量子密码传输系统中,经由传输通路相互连接的量子密码发送装 置和量子密码受碍装置不一定必需为相互对称系统。例如,量子密码传输 系统也可以是通过传输通路30来连接量子密码发送装置10和量子密码接 收装置20A的结构,或者量子密码传输系统也可以为通过传输通路30来 连接量子密码发送装置10A和量子暗卓接收装置20的量子密码传输系统。图3是本发明第3实施例的量子密码传输系统的结构图。图示的量子
密码传输系统由配置在中央的光子对发生源40、配置其两侧的一对量子密 码接收装置20构成。通过传输微弱光的光纤传输通路30来连接光子对发生源40和各量子密码接收装置20。各个量子密码接收装置20分别具有与图1所示的量子密码接收装置 20同样的结构。g卩,右侧的量子密码接收装置20由接收侧光路22、和具 有第1至第4光子检测器AOO、 AOl、 AIO、 All的受光部21构成。左侧 的量子密码接收装置20由接收侧光路22、具有第1至第4光子检测器B00、 BOl、 BIO、 Bll的受光部21构成。图4是基于本发明第4实施例的量子密码传输系统的结构图。图示的 量子密码传输系统由配置在中央的光子对发生源40、配置在其两侧的一对 量子密码接收装置20A构成。通过传输微弱光的光纤传输通路44来连接 光子对发生源40和各量子密码接收装置20A。量子密码接收装置20A分别具有与图2所示的量子密码接收装置20A 同样的结构。即,右侧的量子密码接收装置20A由接收侧光路22A、具有 第1至第4光子检测器AOO、 AOl、 AIO、 All的受光部21构成。左侧的 量子密码接收装置20A由接收侧光路22A、具有第1至第4光子检测器 BOO、 BOl、 BIO、 Bll的受光部21构成。利用平面光路来构成图3及图4的量子密码接收装置20、20A的结构 要素即接收侧光路22、 22A,由此无需采用有源的控制装置,就能够构成 简便的量子密码传输系统。但是,本发明的第3以及第4实施例的作用不依存这些设备的安装方 法。例如,通过光纤、或平面光路和光纤的混合结构,可以构成同样的设 备。即使是使用了这样的设备的情况,也没有失去本实施例的量子密码传 输系统的功能。另外,虽然在图3及图4中没有示出,但各量子密码接收装置20、20A 的记录装置利用个人计算机、古典通信路径利用通常的因特网通信就足够 了。另外,在图3 图4中,光子对发生源40被配置在与两个接收者具有 的量子密码接收装置20、 20A不同的场所,不过该光子对发生源40也可 以内置于任意一方的量子密码接收装置中。
虽然在这样的结构的情况下,从光子对发生源40到两个量子密码接 收装置具有的受光部21的距离为非对称,光子的到达定时不同,不过通 过取得加入了其时间差的迟延的同步可进行动作。在图3及图4中,光子对发生源40具有与图IO所示的光子对发生源 40同样的结构。g口,光子对发生源40由射出短光脉冲LPs的脉冲激光光 源41、非对称马赫曾德尔干涉系统42、非线性光学晶体43和分束器44构成。以下,--边参照图--边对本发明第3及第4实施例的量子密码传输系 统的动作依次进行说明。首先,参照图3对本发明第3实施例的量子密码传输系统的动作进行 说明。在图3中,向非对称马赫曾德尔干涉系统42入射来自装备于光子对 发生源40的脉冲激光光源41的短光脉冲LPs,由此生成(准备)空间上仅 分离了其长短边光路差的相干2连式光脉冲LP2C。该2连式光脉冲LP2c入射到非线性先学结晶43,并通过参数下方变 换过程来分别分裂成光脉冲PP2C。该分裂后的光子对PP2c具有量子力学 性的相关。这样生成的2连式量子相关光子对PP2C由分束器44分支,并通过光 纤传输通路30分配至两个量子密码接收装置20。各量子密码接收装置20具有接收侧光路22。接收侧光路22的第1 以及第2输入端口 22inl 、 22in2利用光耦合器225与传输微弱光的光纤传输 通路30的接收侧输入端口 22in耦合。左侧的量子密码接收装置20的接收 侧光路22的第1至第4接收侧输出端口 22。uu 22。ut4分别与受光部21的 第1至第4光子检测器AOO、 AOl、 AIO、 All连接。右侧的量子密码接 收侧光路22的第1至第4接收侧输出端口 22。uu 22。ut4分别与受光部21 的第1至第4光子检测器B00、 BOl、 BIO、 Bll连接。受光部21的第1至第4光子检测器A00 A11或B00 B11与光子对 发生源31同步动作。在与这些第1至第4接收侧输出端口 22。utl 22。ut4 连接的受光部21的第1至第4光子检测器A00 A11或B00 B11中的第 1以及第2光子检测器A00、 A01或BOO、 BOl,检测有无在来自接收侧光
路22的接收侧非对称马赫曾德尔干涉系统221的3连式脉冲光子输出的中央的脉冲中所包含的光子,第3光子检测器A10或BIO检测有无来自 接收侧光路22的接收侧非对称光学迟延回路222的长边光波导路的2连 式脉冲的光子输出的超前脉冲,第4光子检测器All或Bll检测有无在 来自接收侧光路22的接收侧非对称光学迟延回路222的短边光波导路的2 连式脉冲光子输出的迟延脉冲中所包含的光子。经由古典通信路径(未图示)进行光子对发生源40以及两个量子密码 接收装置20之间的同步。这时,在两量子密码接收装置20具有的受光部 21中的光子检测为(AOO或A01!且为《B00或B01)的情况下(全事件的1 / 4),以及在两个量子密码接收装置20具有的受光部21中的光子检测为 {A10或All)且为(BlO或B1U的情况F(全事件的1 /4),可通过温度控 制等的方法来控制接收侧光路22,以使两个量子密码接收装置20的光子 检测后的检测器完全相关。关于这个以外的光子检测后的检测器的组合,在两量子密码接收装置 20之间不完全相关,从而在密钥生成中不采用。以上的动作满足使用了非 正交4状态的量子密码装置的充分必要条件,根据非专利文献8中提出的 协议可在两者间共有无条件安全的密钥。虽然该协议基本上与前述的本发明第1实施例所说明的内容大致相 同,不过与在图1所示的先前的本发明第1实施例的量子密码传输系统中 量子密码发送装置IO人为地选择基础,比特值的点相对,基于本发明第3 实施例的量子密码传输系统中,与两个量子密码接收装置20—起,通过 光耦合器225来被动地决定基础 比特值的点不同。利用古典通信路径来 公开这样决定的基础,通过废弃基础没有对应的比特、并仅记录对应的比 特值,可以安全地共有密钥。接着,参照图4对本发明第4实施例的量子密码传输系统的动作进行 说明。由光子对发生源40所生成的2连式量子相关光子对PP2c通过光纤传 输通路30分配到两个量子密码接收装置20A间之前的动作,与上述的本 发明第3实施例的量子密码传输系统相同。各量子密码接收装置20A具有接收侧光路22A。接收侧光路22A的 接收侧输入端口 22,n与传输微弱光的光纤传输通路30耦合。左侧的量子密码接收装置20A的接收侧光路22A的第l至第4接收侧输出端口22。uu 22。ut4分别与受光部21的第1至第4光子检测器A00、 AOl、 AIO、 All连 接。右侧的量子密码接收装置20A的接收侧光路22A的第1至第4接收 侧输出端口 22。uu 22。ut4分别与受光部21的第1至第4光子检测器BOO、 BOl、 BIO、 Bll连接。受光部21的第1至第4光子检测器A00 A11或B00 B11与光子对 发生源40同步动作。在与这些第1至第4接收侧输出端口 22。utl 22。ut4 连接的受光部21的第1至第4光子检测器A00 A11或B00 B11中的第 1以及第2光子检测器AOO、 A01或BOO、 B01检测有无在来自接收侧光 路22A的接收侧非对称马赫曾德尔干涉系统223的3连式脉冲光子输出的 中央的脉冲中所包含的光子,第3光子检测器A10或B10检测有无在来 自接收侧光路22A的接收侧非对称马赫曾德尔干涉系统223的长边光波导 路的2连式脉冲光子输出的超前脉冲中所包含的光子,第4光子检测器 All或Bll检测有无在来自接收侧光路22A的接收侧非对称马赫曾德尔 干涉系统223的短边光波导路的2连式脉冲光子输出的迟延脉冲中所包含 的光子。经由古典通信路径(未图示)进行光子对发生源40和两量子密码接收 装置20A之间的同步。这时,在两量子密码接收装置20A具有的受光部 21中的光子检测为(AOO或AOU且为(BOO或B(m的情况下(全事件的1 / 4),及在受光部21中的光子检测为(AIO或All)且为(BlO或Bll)时(全 事件的1/4),可通过温度控制等方法来控制接收侧光路22A,以使两量 子密码接收装置20A的光子检测后的检测器完全相关。关于这个以外的光子检测后的检测器的组合,在两量子密码接收装置 20A之间不完全相关,从而在密钥生成中不采用。以上的动作满足使用了 非正交4状态的量子密码装置的充分必要条件,根据非专利文献8中所提 出的协议可在两者间共有无条件安全的密钥。由于该协议的具体顺序与上述的本发明第3实施例中所说明的顺序几 乎相同,所以省略说明。根据以上的本发明第3及第4实施例的装置结构,可提供在如现有技
术的接收装置中不需要信号调制装置的极简便的量子密码传输系统。另 外,因为没有主动的信号调制所以即使窃听者从外部导入了探测光也不可 能取得所有的信息,这样可排除特洛伊木馬型攻击的危険性。在本结构中需要接收侧光路22以及22A的精密控制,其通过利用PLC 技术可容易地消除障碍。因为光子检测器的数目增加到2倍,所以暗计数 的噪声增加为2倍,不过由于不需要调制器从而通过其光学损失的排除可 几乎抵消。由此,与非专利文献1 8及专利文献1所公开的量子密码装置相比, 可显著减轻正规使用者的装置及装置运用的经济上及技术上的负担。图5是基于本发明第5实施例的量子密码传输系统的结构图。图示的 量子密码传输系统由配置在中央的光子对发生源50和配置在其两侧的一 对量子密码接收装置20构成。通过传输微弱光的光纤传输通路30来连接 光子对发生源50和各量子密码接收装置20。即,图示的量子密码传输系 统除了具有光子对发生源50来取代光子对发生源40的点之外,具有与图 3所示的本发明第3实施例的量子密码传输系统同样的结构。光子对发生 源50具有与图11所示的光子对发生源50相同的结构。左侧的量子密码接收装置20由接收侧光路22、具有第1至第4光子 检测器AOO、 AOl、 AIO、 All的受光部21构成。右侧的量子密码接收装 置20由接收侧光路22、具有第1至第4光子检测器B00、 BOl、 BIO、 Bll 的受光部21构成。图6是基于本发明第6实施例的量子密码传输系统的结构图。图示的 量子密码传输系统由配置在中央的光子对发生源50、配置在其两侧的一对 量子密码接收装置20A构成。通过传输微弱光的光纤传输通路30来连接 光子对光源50和各量子密码接收装置20A。 g卩,图示的量子密码传输系 统除了具有光子对发生源50取代光子对发生源40的点之外,具有与图4 所示的本发明第4实施例的量子密码传输系统同样的结构。光子对发生源 50具有与图11所示的光子对发生源50相同的结构。左侧的量子密码接收装置20A由接收侧光路22A、具有第1至第4光 子检测器AOO、 AOl、 AIO、 All的受光部21构成。右侧的量子密码接收 装置20A由接收侧光路22A、具有第1至第4光子检测器B00、B01、B10、 Bll的受光部21构成。通过平面光路来构成图5及图6的量子密码接收装置20、 20A的结构 要素即接收侧光路22、 22A,由此无需使用有源的控制装置就能够构成简 便的量子密码传输系统。但是,本发明第5及第6实施例的作用不依存于这些设备的安装方法。 例如,通过光纤、或平面光回路和光纤的混合结构,可构成同样的设备。 即使是使用了这样的设备的情况,也没有失去本发明第5及第6实施例的 量子密码传输系统的功能。另外,虽然没有在图5及图6中示出,但各量子密码接收装置20、20A 的记录装置利用个人计算机、古典通信路径利用通常的因特网通信就足够 了。另外与本发明的第3实施例及第4实施例相同,光子对发生源50可 内置于某一方的接收装置。光子对发生源50具有:射出连续的激光LLc的连续振荡激光光源51、 从连续的激光LLc牛:成量子相关光子对PPe的非线性光学晶体53、和分 支量子相关光子对PPQ的分束器54构成。以下, 一边参照附图, 一边对本发明第5及第6实施例的量子密码传 输系统的动作依次进行说明。最初参照图5对本发明第3实施例的量子密码传输系统的动作进行说明。图5中,来自装备于光子对发生源50上的连续振荡激光光源51的连 续激光LLc,只要是其相干时间内则无论在那点中都互相是相干的。因此, 该连续的激光LLc相-巧于上述本发明第3及第4实施例中的相干2连式光 脉冲LP2c,这种情况下,成为所谓无限连式的状态,而并非2连式。该激光LLc入射至非线性光学晶体53,并通过参数下方变换过程来 分裂为两个光子PPQ。该分裂后的光子对PP(5具有量子力学性的相关。这样生成的量子相关光子对PPQ通过分束器54来分支,通过光纤传 输通路30分配到两个量子密码接收装置20之间。各量子密码接收装置20具有接收侧光路22。各量子密码接收装置20 的接收侧光路22的第1以及第2输入端口 22ml、 22in2利用光耦合器225 与传输微弱光的光纤传输通路30的接收侧输入端口 22i。耦合。右侧的量子密码接收装置的接收侧光路22的第1至第4接收侧输出端口 22。utl 22。ut4分别与受光部21的第1至第4光子检测器A00、 AOl、 AIO、 All连 接。左侧的量子密码接收装置的接收侧光路22的第1至第4接收侧输出 端口 22。ut, 22。ut4分别与受光部21的第1至第4光子检测器BOO、 BOl、 BIO、 Bll连接。利用与这些受光部21连接的记录装置(个人计算机),记录进行光子检 测的检测器及其到达定时。此时,在两个量子密码接收装置20所具有的 受光部21中同时检测了(AOO或AOn和(BOO或BOU的情况(全事件的1 /4),以及同时检测了(AIO或All)和(BlO或B11}的情况(全事件的1 /4),可通过温度控制等方法来控制接收侧光路22,以使两量子密码接收 装置20的光子检测后的检测器完全相关。关于这个以外的已光子检测的检测器的组合,在两量子密码接收装置 20之间不完全相关,从而在密钥生成中没有采用。以上的动作满足使用非正交4状态的量子密码装置的充分必要条件, 若根据非专利文献8所提出的协议,则在两者间可共有无条件安全的密钥。 该协议的具体顺序与前述的本发明第3实施例所说明的顺序几乎相同,所 以省略说明。接着,参照图6,对本发明第6实施例所涉及的量子密码传输系统的 动作进行说明。由光子对发生源50生成的2连式量子相关光子对PPg通过光纤传输 通路30分配至两个接收装置20A之前的动作,与上述的本发明第5实施 例相同。各量子密码接收装置20A具有接收侧光路22A。各量子密码接收装置 20A的接收侧光路22A的接收侧输入端口 22m与传输微弱光的光纤传输通 路30耦合。左侧的量子密码接收装置20A的接收侧光路22A的第1至第 4接收侧输出端口 22。uu 22。ut4分别与受光部21的第1至第4光子检测器 AOO、 AOl、 AIO、 All连接。右侧的量子密码接收装置20A的接收侧光 路22A的第1至第4接收侧输出端口 22。uu 22。ut4分别与受光部21的第1 至第4光子检测器B00、 BOl、 BIO、 Bll连接。利用与这些受光部21连
接的记录装置(个人计算机),来记录进行光子检测的检测器及其到达定时。 此时,在两量子密码接收装置20A具有的受光部21中同时检测了{A00或A(m和(BOO或B01)的情况下(全事件的1 / 4)、以及同时检测了 (A10或A11)和(B10或B1U的情况下(全事件的1/4),可利用温度控制 等方法来控制接收侧光路22A,以使两量子密码接收装置20A的光子检测 后的检测器完全相关。关于这个以外的已光子检测的检测器的组合,在两量子密码接收装置 20A之间不完全相关,从而在密钥生成中没有采用。以上的动作满足使用了非正交4状态的量子密码装置的充分必要条 件,根据非专利文献S所提出的协议在两者间可共有无条件安全的密钥。 该协议的具体顺序与上述本发明的第3实施例所说明的顺序几乎相同,所 以省略说明。根据以上的本发明第5及第6实施例的装置结构,可提供在如现有技 术的量子密码接收装置中不需要信号调制装置的、极简便的量子密码传输 系统。另外,因为没有主动的信号调制所以即使窃听者从外部导入了探测 光,也不可能取得全部信息,这样可排除特洛伊木馬型攻击的危険性。在本结构中需要接收侧光路22及22A的精密控制,其利用PLC技术 可容易地消除障碍。由于光子检测器的数目增加到2倍所以暗计数的噪声 增加为2倍,但因为不需要调制器所以通过其光学损失的排除可几乎抵消。因此,与非专利文献1 8及专利文献1所公开的量子密码装置相比, 可显著减轻正规使用者的装置及装置运用的经济上及技术上的负担。在图3所示的基于本发明第3实施例的量子密码传输系统中,在配置 于中央的光子对发生源40的两侧配置同一结构的一对量子密码接收装置 20,在图4所示的本发明第4实施例的量子密码传输系统中,在配置于中 央的光子对发生源40的两侧配置同一结构的一对量子密码接收装置20A, 在图5所示的本发明第5实施例的量子密码传输系统中,在配置于中央的 光子对发生源50的两侧配置同一结构的一对量子密码接收装置20,在图 6所示的本发明第6实施例的量子密码传输系统中,在配置于中央的光子 对发生源50的两侧配置同一结构的一对量子密码接收装置20A。即,在 本发明第3至第6实施例的量子密码传输系统中,构成为在配置于中央的
光子对发生源的两侧配置有同一结构的一对量子密码接收装置。但是,在本发明的量子密码传输系统中,在配置于中央的光子对发生 源的两侧所配置的--对量子密码接收装置并非必需是同一结构,也可以是 不同结构。例如,量子密码传输系统可构成为在配置于中央的光子对发生 源40的一侧配置量子密码接收装置20,在另-一侧配置量子密码接收装置20A,或者量子密码传输系统可构成为在配置于中央的光子对发生源50的 一侧配置量子密码接收装置20,在另一侧配置量子密码接收装置20A。
权利要求
1. 一种光路(12;12A;22;22A),具有非对称马赫曾德尔干涉系统(121;123;221;223),其一个臂上含有光学迟延回路(121-1;123-1;221-1;223-1);以及对在不同的端口传播的光子间给予与上述光学迟延回路的传播长度相当的传播迟延的单元。
2. 根据权利要求1所述的光路,其特征在于, 上述光路(12; 22)具有非对称马赫曾德尔干涉系统(121; 221),其一个臂上含有第1光学迟延回路(121-1; 221-1);以及非对称光学迟延回路(122; 222),其利用3dB耦合器(122-2; 222-2)来耦合包含具有与上述第1光学迟延回路的传播长度相等的传播长度的第 2光学迟延回路(122-1; 222-1)的光路和不包含上述第2光学迟延回路(122-1; 222-l)的光路;以及将这些在共用的传输通路上耦合的3dB耦合器(125; 225)。
3. 根据权利要求1所述的光路,其特征在于, 上述光路(112A; 22A)具有非对称马赫曾德尔干涉系统(123; 223),其一个臂上含有光学迟延回 路(123-1; 223-1);以及两个3dB耦合器(126、 127; 226、 227),其分别与上述非对称马赫曾德尔干涉系统的两个臂耦合。
4. 根据权利要求2所述的光路,其特征在于, 上述光路由平面光路构成。
5. 根据权利要求3所述的光路,其特征在于, 上述光路由平面光路构成。
6. —种量子密码发送装置(IO),其特征在于,具有发生成为量子比特的信息载体的光子的发光部(ll);以及与上 述发光部和传输通路(30)连接的权利要求2的光路(12)。
7. —种量子密码发送装置(10A),其特征在于,具有发生成为量子比特的信息载体的光子的发光部(ll);以及与上述发光部和传输通路(30)连接的权利要求3的光路(12A)。
8. —,巾量子密码接收装置(20),其特征在于,具有检测量子比特的信息载体即光子的受光部(21);以及与上述受光部和传输通路(30)连接的权利要求2的光路(22)。
9. 一种量子密码接收装置(20A),其特征在于,具有检测量子比特的信息载体即光子的受光部(21);以及与上述受 光部和传输通路(30)连接的权利要求3的光路(22A)。
10. —种量子密码传输系统,具有传输通路(30)、以及通过该传输通 路连接来进行量子密码密钥的收发的量子密码发送装置和量子密码接收 装置,具有权利要求6所示的量子密码发送装置(10);以及权利要求8所示的量子密码接收装置(20)。
11. 一种量子密码传输系统,具有传输通路(30)、以及通过该传输通 路连接来进行量子密码密钥的收发的量子密码发送装置和量子密码接收装置,具有权利要求6所示的量子密码发送装置(10);以及权利要求9所示的量子密码接收装置(20A)。
12. —种量子密码传输系统,具有传输通路(30)、以及通过该传输通 路连接来进行量子密码密钥的收发的量子密码发送装置和量子密码接收装置,具有权利要求7所示的量子密码发送装置(10A);以及权利要求8所示的量子密码接收装置(20)。
13. —种量子密码传输系统,具有传输通路(30)、以及通过该传输通 路连接来进行量子密码密钥的收发的量子密码发送装置和量子密码接收装置,具有权利要求7所示的量子密码发送装置(10A);以及 权利要求9所示的量子密码接收装置(20A)。
14. 一种量子密码传输系统,具有光子对发生源(40; 50)、 一对量子 密码接收装置、以及连接上述光子对发生源和各量子密码接收装置的传输通路(30),具有权利要求8所示的一对量子密码接收装置(20)。
15. —种量子密码传输系统,具有光子对发生源(40; 50)、 一对量子密码接收装置、以及连接上述光子对发生源和各量子密码接收装置的传输通路(30),具有权利要求9所示的---对量子密码接收装置(20八)。
全文摘要
本发明的量子密码传输系统具有发送装置(10A)、接收装置(20A)和连接这些之间的传输通路(30)。发送装置具有发生成为量子比特的信息载体的光子的发光部(11)、以及发送侧光路(12A)。接收装置具有检测量子比特的信息载体即光子的受光部(21)、以及接收侧光路(22A)。发送侧光路(12A)及接收侧光路(22A)是由一个臂上含有光学迟延回路(123-1;223-1)的非对称马赫曾德尔干涉系统(123;223)和分别与该非对称马赫曾德尔干涉系统(123;223)的两个臂耦合的两个3dB耦合器(126;226)以及(127;227)构成的光路。
文档编号H04L9/12GK101401349SQ20078000846
公开日2009年4月1日 申请日期2007年3月16日 优先权日2006年3月16日
发明者南部芳弘, 吉野健一郎 申请人:日本电气株式会社
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1