id: Гость   вход   регистрация
текущее время 00:52 29/03/2024
Автор темы: ramil, тема открыта 01/11/2013 17:15 Печать
Категории: криптография, квантовая криптография
http://www.pgpru.com/Форум/Криптография/РазделениеСекретовВКвантовойКриптографии
создать
просмотр
ссылки

Разделение секретов в квантовой криптографии


Доброго времени суток !


Прошу помощи – разбираюсь со статьёй:


Quantum secret sharing


...what happens if both Alice and Bob make measurements in the x direction. If they
both get the same result, then Charlie will have the state...

Конкретно мой вопрос: что то не могу из статьи понять последовательность действий Алисы, Боба и третьего лица Чарли – в какой последовательности (и какой участник какому) они передают друг другу информацию о направлениях измерений (x и y в терминологии статьи) ?


Спасибо


 
Комментарии
— Гость (01/11/2013 18:58)   <#>
Логично, что сначала Алиса делит секрет и передаёт его обоим участникам.

Восстановление секрета – это встреча Боба и Чарли, Алиса уже не при делах как бы...
— Гость (03/11/2013 13:12)   <#>

Предварительный ответ кроется на этой же странице:

They each choose at random whether to measure their particle in the x or y direction. They then announce publicly in which direction they have made a measurement, but not the results of their measurements. Half the time, Bob and Charlie, by combining the results of their measurements, can determine what the result of Alice's measurement was. This allows Alice to establish a joint key with Bob and Charlie, which she can then use to send her message.

With each party choosing to make x or y measurements at random, only half of the GHZ triplets will give useful results. For example, if Alice and Bob both measure their particles in the x direction, Charlie must also measure his in the x direction in order to determine whether the results of Alice's and Bob's measurements are correlated or anticorrelated; if he measures in the y direction he gains no information. Because Charlie is choosing his measurement direction at random, he will only choose correctly half the time. This is why all three parties must announce the directions of their measurements, so that they can decide whether to keep or to discard the results from a given triplet. This announcement should be done in the following way: Bob and Charlie both send to Alice the direction of their measurements who then sends all three measurement directions to Bob and Charlie.

Потом на стр. 4:

In order to send a shared key containing N bits it is necessary to use, on average 2N GHZ triplets.

Проблема «физиков» в том, что они пишут очень неформально, и каждый раз восстановление точных утверждений — сложная обратная задача, которую приходится решать читателям. Не поручусь за правильность интерпретации (для этого всю статью надо читать и долго думать), но, скорей всего, имеется в виду следующий протокол:

Последовательность шагов:
  1. Алиса создаёт GHZ-триплет, одну его часть оставляет себе, другую отдаёт Бобу, третью — Чарли. Это фиксированное конкретное трёхчастичное квантовое состояние, оно всегда одно и то же.
  2. Алиса, Боб и Чарли тайно друг от друга случайным образом выбирают тип измерений (направления).
  3. Алиса, Боб и Чарли производят измерения.
  4. Боб и Чарли сообщают Алисе, какие измерения были выбраны.
  5. Алиса отсылает обратно каждому полную информацию: тип измерения, выбранный Бобом, ею и Чарли.
  6. В тех случаях, когда у всех трёх тип измерений совпал, они получают один валидный бит для протокола. В тех случаях, когда не совпали, полученный бит выбрасывается.

Мораль в том, что любые две стороны в этом трёхстороннем протоколе, при условии, что выбрали одинаковый тип измерений, получают либо вариант {00 или 11}, либо {01 или 10}. Т.е. у них биты в одном случае одинаковые, в другом разные. Каждая из этих двух сторон знает, какой у неё бит, но не знает, какой он у другой стороны: тот же или противоположный. При этом третья сторона знает, те же у них биты или противоположные, но она не знает сами эти биты. Итого получается, что только объединив информацию обо всех результатах вместе, они восстанавливают информацию.

В последующих работах, которые гуглятся, рассматривается немного другой протокол, там всё проще и больше похоже на классическую схему. Он написан на Quanitiki и в fileэтом дипломе, но я бы не стал механически переносить их результаты на вашу статью.
— Гость (11/11/2013 13:28)   <#>
GHZ-триплет

это какой-то одноразовый квантовый блокнот ? (:
— Гость (12/11/2013 12:36)   <#>

Это личинка
| ψ 〉 = 1/√2 ( | 000 〉 + | 000 〉 )

из которой, при её измерении, спонтанно вылупляется как шифртекст одноразового блокнота, так и ключ к нему. Открытый текст получется случайным, но задаче разделения секрета это не мешает, т.к. здесь этого достаточно. Иногда личинку обозначают как | GHZ 〉.
— Гость (12/11/2013 12:38)   <#>
Ой, имелось в виду, конечно, | ψ 〉 = 1/√2 ( | 000 〉 + | 111 〉 ). ☺
— unknown (12/11/2013 13:03)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
На классическом одноразовом блокноте, кстати изначально и создавалась первая схема разделения секрета.
— Гость (02/12/2013 10:24)   <#>
В квантовом случае вроде не так. По крайней мере, я не вижу связи между схемой, описанной в этом топике, и квантовым одноразовым блокнотом. В этой схеме игра идёт чисто на запутанности (GHZ-триплет — запутанное состояние относительно подсистем Алисы, Боба и Чарли).
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3