Académique Documents
Professionnel Documents
Culture Documents
17 Avril 2007
Crypto Puces Porquerolles
Romain Allaume
Dpartement Informatique et Rseaux
Ecole Nationale Suprieure des Tlcommunications - Paris
Plan de lexpos
Elements dinformation quantique
b1b2b3...bn ! ci i
i=0
b1b2b3...bn i avec probabilit |ci|2
Intrication (entanglement)
Intrication : il existe des tats non sparables
B
A |> |> | >
Corrlations eventuellement non-locales
Exemple :
Entanglement : non-classical correlations
|a |a
Ou-exclusif:
(non-contrl) |b |b si a=0
|b si a=1
|0 1 (|0+|1)
2
Ex. porte a 1 qubit: H
|1 1 (|0-|1)
2
Quantum Circuit
A quantum circuit provides an visual representation
of a quantum algorithm.
0
0
0
0
time
Applications
Efficient simulations of quantum systems
Phase estimation; improved time-frequency
and other measurement standards (e.g. GPS)
Classical Quantum
Factoring
e (
O n1 / 3 log 2 / 3 n ) O(n )! e O (log n )
Elliptic
Curve O (n )
Discrete e O(n )! e O (log n )
Logarithms
1. Cryptographie
Confidentialit des informations transmises (cls
alatoires)
2. Physique Quantique
Comportement des particules quantique lmentaires :
1. Il est impossible de dupliquer un tat quantique arbitraire
2. La mesure dun tat quantique perturbe ce dernier
3. Thorie de lInformation
Distillation publique de secret, avec une scurit dite
inconditionnelle (caractre secret portant sur
linformation au sens de Shannon)
Scnario de la cryptographie quantique
Eve
Alice Bob
Canal quantique
Canal classique
, , , 0
= (+ ) /2
= ( - ) /2 1
Si photon unique :
Information ambige si lon ne connat pas la base de codage
Acqurir de linformation sur le bit cod se traduit pas une perturbation
Mesure dun tat de polarisation
Un analyseur de polarisation donne 2 rsultats : transmis ou dvi
Une dtection conjointe sur les deux sorties permet de dterminer
avec certitude ltat du photon polaris dans la mme base que la base
danalyse
Dvi : vertical
Transmis : horizontal
Analyseur
Si la polarisation et la base danalyse diffrent, le rsultat de
mesure devient alatoire (50 % - 50 % pour la base 45)
?
Analyseur
Mise en oeuvre : le protocole BB84
Lespionnage peut tre dtect
Polarizers Alice
45 Basis
Horizontal - Vertical
Bob's Results 0 1 0 - 0 1 1 1 1 - 1 0
Key - 1 - - 0 1 - - 1 - 1 0
Post-processing classique
A lissue de la phase quantique, Alice et Bob disposent
dinformations corrles mais
Entaches derreurs (exprimentales et / ou dues lespion)
Partiellement connues de lespion.
2 ETAPES DE POST-PROCESSING
Canal classique
Eve
UE
Situation intiale : I(XA=XB ; UE) > 0
XA =0100110001010 XB =0100110001010
Alice
Bob
Information Alice
mutuelle Bob
Eve
Alice
Bob
Eve
Info
Eve secrte
Dmax ~ 100 km
Dbit ~ 5 kbit/s @ 25 km, en progression constante
Quantum Random Number Generator
Physical randomness source
Commercially available
Applications
Cryptography
Numerical simulations
Statistics
Rseaux QKD, projet
SECOQC
Quantum Key Distribution
network
(QKD network)
Definition:
Set of QKD links connecting distant
QKD nodes.
Goal:
Infrastructure capable of performing
symmetric key establishment, with
unconditional security, between any pair
of QKD nodes connected to the network.
QKD networks come in different flavors
Can be distinguished by the functionnality of the network
nodes:
Quantum Nodes : With Full Quantum Repeaters
implies Q memories + Entanglement Distillation
Essentially a distributed Q Computer
Optical Nodes : Switching, routing at the level of the Q
optical signals
Multi-user QKD possible
But cannot extend range
Trusted Relay Nodes
Extra trust assumption but long distance possible
Achievable with todays technologies.
Maintaining perfect secrecy over an
arbitrary long distance.
Application
(User)
QAN Node
Secrets :
Key store
QBB Node global management
QBB LINK
QAN LINK
Quantum
Key Distribution
M. Dianati, R. A. Proc. IEEE QSEC 2007 quant-ph/0610202
QBB node
Q3P instance 1
Other modules
QBB link 1
Key store QKD Device array
Q3P instance 2
QBB link 2
Forwarding module
Routing module
...
Q3P instance n
. ..
QKD Device n Quantum Channel n QKD Device n
Q3P:
QKD Point-to-Point Protocol
(ARCS)
QKD Network Demonstrator (1)
Deployment over a
real metropolitan
area telecom fibre
network.
Cooperation:
Siemens
Autre ide ??
Side-channels et crypto quantique
Interfaces classique-quantique
=> critique pour les side-channels
classique classique