1.概念
QKD后處理一般有三個步驟:誤碼糾錯,保密增強,和認證 。
誤碼糾錯
為了判定密鑰是否相同需要公開部分關于密鑰的信息,而這部分信息會被竊聽者掌握,所以為了減少公開的信息,通常會采用消息認證的方法。
消息認證所用的摘要算法與一般的對稱或非對稱加密算法不同,它并不用于防止信息被竊取,而是用于證明原文的完整性和準確性,也就是說,消息認證主要用于防止信息被篡改。
保密增強
假設竊聽者對消息KA的估計是KE,如果能知道KA和KE的互信息量,則通信雙方可以進行保密增強操作。要求經(jīng)過保密增強后,竊聽者幾乎掌握不到,任何最終密鑰的信息。
這里重點看bennet在1995年的證明其可行性的文章。
認證
經(jīng)典通信的信道必須是經(jīng)過安全認證,否則就可能遭受中間人攻擊。只有基于強通用哈希函數(shù)族的認證方案可以提供無條件的安全的認證,與QKD安全級別符合。
這里可以看wegman和carter在1981的認證方案。還有最近christopher重新論證了QKD中循環(huán)密鑰認證的安全性。