Об уязвимости швейцарской системы когерентной квантовой криптографии по отношению к атаке с повторными измерениями
С. Н. Молотков
Институт физики твердого тела РАН, 142432 Черноголовка, Московская обл., Россия
Академия криптографии Российской Федерации, 121552 Москва, Россия
Факультет вычислительной математики и кибернетики, МГУ им. М.В. Ломоносова, 119899 Москва, Россия
Abstract
Показано, что протокол когерентной квантовой криптографии
(Coherent One Way) и, соответственно, оптоволоконные системы, использующие
данный протокол квантового распределения ключей, являются уязвимыми по
отношению к атаке с повторными измерениями и не гарантируют секретности
передаваемых ключей в линии связи с потерями. Система когерентной квантовой
криптографии используется в Швейцарии в качестве одной из линий распределения
ключей в рамках европейского сетевого проекта SECOQC (SEcure COmmunications
based on Quantum Cryptography). Критическая атака с повторными измерениями
была пропущена при анализе криптографической стойкости данного протокола.
Найдена критическая длина линии связи, при превышении которой заведомо
невозможно передавать секретные ключи. Начиная с критической длины,
подслушиватель знает весь передаваемый ключ, не производит ошибок на приемной
стороне и остается необнаруживаемым.
Для типичных значений параметров, имеющих место в реальной системе [6, 11]
(среднее число фотонов μ=0.5, квантовая эффективность лавинных детекторов
η=0.1), секретность ключей нельзя гарантировать уже со сколь угодно малой
длины линии связи.