[发明专利]一种参考系无关量子数字签名方法有效
申请号: | 202210344383.9 | 申请日: | 2022-03-31 |
公开(公告)号: | CN114745129B | 公开(公告)日: | 2023-09-26 |
发明(设计)人: | 姬亮;张春辉;王琴 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/08 |
代理公司: | 南京经纬专利商标代理有限公司 32200 | 代理人: | 周科技 |
地址: | 210003 江苏*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 参考系 无关 量子 数字签名 方法 | ||
1.一种参考系无关量子数字签名方法,应用于量子数字签名传输系统,量子数字签名系统包括用户端Alice、Bob、Charlie,其特征在于,该方法包括密钥分发阶段和消息阶段;
在密钥分发阶段,Alice作为发送方,发送N个脉冲,Bob和Charlie作为接收方,具体步骤为:
(1)在密钥产生过程中,根据参考系无关的量子密钥分发协议,定义发送方Alice随机选择基ZA,XA,YA来制备发送态;接收方随机选择基ZB(C),XB(C),YB(C)来测量接收到的态,其中β表示偏转角,并且随时间变化:
ZB(C)=ZA
XB(C)=cosβXA+sinβYA
YB(C)=cosβYA-sinβXA
其中Z基,X基,Y基每种基都有两种态,一种是positive态,用Z0,X0,Y0来表示,一种是negative态,用Z1,X1,Y1来表示;对于Alice,
(2)发送方Alice随机制备BB84态和诱骗态序列,用于对要发送的单比特消息m进行签名,并发送给Bob或Charlie;接收端存在两个单光子探测器,在j-光子发送情况下的有效响应事件的概率为其中d表示暗计数率;
(3)然后Bob和Charlie随机选择X基、Z基或Y基进行投影测量并公布测量结果;对于弱相干态,当信号态强度u或诱骗态强度v为λ的情况下,发送基为ξA,测量基为ξB(C)时的增益为QBER为其中QBER为量子比特误码率,由以下公式得出:
其中λ∈(u,v),ξAξB(C)∈{ZAZB(C),XAXB(C),XAYB(C),YAXB(C),YAYB(C)};表示在强度为λ的条件下,发送端发送接收端用测量的概率,其他同理;表示泊松分布;η表示单光子信号的总透过率,ηd为探测效率,α代表损耗率,S为传输距离,ed为本底误码;
(4)Alice和Bob或Charlie通过公共通道进行对基,并保留Z基匹配的结果作为原始密钥,X基和Y基用来估计窃听者的信息量;
定义IE为窃听方通过窃听获取的信息量:
其中为ξAξB(C)基下单光子误码率的最大上界,和为中间参数,CE为窃听方获取的有关信息统计量;H为二元香农熵函数,满足H(x)=-xlog2(x)-(1-x)log2(1-x);
(5)Alice和Bob或Charlie从原始脉冲数N中随机选择部分比特k用于估计信道传输时的误码,若误码大于一定值,则终止协议;
定义Alice与Bob之间,Bob选取部分比特后剩余n位比特为Alice选取部分比特后剩余n位比特为定义Alice与Charlie之间,Alice选取部分比特后剩余n位比特为Charlie选取部分比特后剩余n位比特为
(6)Bob将自己的剩余的n位比特作为密钥分为等长的两份,分别记为和并将通过安全的经典信道发送给Charlie;同理Charlie将自己剩余的n位比特作为密钥分为等长的两份,分别记为和并将通过安全的经典信道发送给Bob;
交换后Bob持有的对称密钥为Charlie持有的对称密钥为
在消息阶段,发送方Alice将要签名的消息m和签名发送给Bob和Charlie;消息阶段包括:
(7)Alice将消息和签名(m,Sigm)发送给接收方Bob,Sigm表示对消息m的签名,其中
(8)Bob将签名与其本身持有的对称密钥在对应位置分别进行比较,并记录不匹配数目;如果两部分的不匹配数目均小于sa(n/2),则Bob接收此签名消息并进行步骤(9),否则拒绝签名消息并终止签名;sa是设定的安全门限,其与偏转角为45°下造成最大误码率以及窃听方引入的最小误码率pe有关,
其中是用Serfling不等式估计出来的误码率上界;
(9)Bob将从Alice接收到的签名消息(m,Sigm)发送给Charlie;
(10)Charlie将签名与其本身持有的对称密钥在对应位置分别进行比较,并记录不匹配数目;如果两部分的不匹配数目均小于sv(n/2),则Charlie接收此签名消息,否则拒绝签名消息并终止签名;其中,sv是设定的安全界限,
(11)给定协议的安全性参数,分别为:
P(robust)≤2∈PE,
P(forge)≤a+∈F+8∈PE,
其中P(robust)是鲁棒性概率,∈PE是用Serfling不等式估计的Alice-Bob和Alice-Charlie之间错误率的失败概率;P(forge)表示伪造概率,即伪造Alice签名被Bob和Charlie同时接收的概率,a为预设的常数概率,∈F是Bob发现错误率小于sv的概率的有关参数;P(repudiation)表示抵赖概率,即表示Alice签名被Bob接收却被Charlie拒绝的概率。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210344383.9/1.html,转载请声明来源钻瓜专利网。