2025-11-17T16:10:20.335390

Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD

Origlia, Secondini
In continuous-variable quantum key distribution, information reconciliation is required to extract a shared secret key from correlated random variables obtained through the quantum channel. Reverse reconciliation (RR) is generally preferred, since the eavesdropper has less information about Bob's measurements than about Alice's transmitted symbols. When discrete modulation formats are employed, however, soft information is available only at Bob's side, while Alice has access only to hard information (her transmitted sequence). This forces her to rely on hard-decision decoding to recover Bob's key. In this work, we introduce a novel RR technique for PAM (and QAM) in which Bob discloses a carefully designed soft metric to help Alice recover Bob's key, while leaking no additional information about the key to an eavesdropper. We assess the performance of the proposed technique in terms of achievable secret key rate (SKR) and its bounds, showing that the achievable SKR closely approaches the upper bound, with a significant gain over hard-decision RR. Finally, we implement the scheme at the coded level using binary LDPC codes with belief-propagation decoding, assess its bit-error rate through numerical simulations, compare the observed gain with theoretical predictions from the achievable SKR, and discuss the residual gap.
academic

Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD

基本信息

  • 论文ID: 2510.10674
  • 标题: Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD
  • 作者: Marco Origlia, Marco Secondini (Sant'Anna School of Advanced Studies, CNR-IEIIT, SMA-RTY Italia SRL)
  • 分类: cs.IT math.IT
  • 发表时间/会议: 2025年10月12日提交至arXiv,基于2025年SCC会议的扩展版本
  • 论文链接: https://arxiv.org/abs/2510.10674

摘要

在连续变量量子密钥分发(CV-QKD)中,信息协调用于从量子信道获得的相关随机变量中提取共享密钥。反向协调(RR)通常更受青睐,因为窃听者对Bob测量结果的信息少于对Alice发送符号的信息。然而,当采用离散调制格式时,软信息仅在Bob端可用,而Alice只能访问硬信息(她的发送序列),这迫使她依赖硬判决解码来恢复Bob的密钥。本文为PAM(和QAM)引入了一种新颖的RR技术,其中Bob披露精心设计的软度量来帮助Alice恢复Bob的密钥,同时不向窃听者泄露关于密钥的额外信息。

研究背景与动机

问题定义

在CV-QKD系统中,信息协调是提取共享密钥的关键步骤。传统上存在两种协调策略:

  1. 直接协调(DR):Alice定义密钥并披露冗余信息,Bob恢复Alice的密钥
  2. 反向协调(RR):Bob定义密钥并披露冗余信息,Alice恢复Bob的密钥

核心问题

当使用离散调制格式时,RR面临严重的信息不对称问题:

  • Bob拥有连续的信道输出Y(软信息)
  • Alice只有离散的发送符号X(硬信息)
  • 这种不对称导致RR效率显著低于DR

研究动机

  1. 安全性需求:RR在安全性上优于DR,因为窃听者对接收数据的信息少于发送数据
  2. 效率问题:传统RR由于缺乏软信息,效率远低于理论上限
  3. 实用性考虑:离散调制在实际CV-QKD系统中更易实现,但协调效率有待提升

核心贡献

  1. 提出RRS方案:设计了一种新的反向协调软解码方案(RRS),Bob披露精心构造的软度量N来辅助Alice
  2. 理论分析:建立了RRS的信息论框架,证明了约束条件I(X̂;N)=0下的最优性
  3. 性能边界:推导了RRS可达密钥率的上下界:I(X̂;X) ≤ I(X̂;X|N) ≤ I(X;Y)
  4. 实用实现:基于LDPC码和置信传播解码实现了完整的编码级方案
  5. 全面评估:通过理论分析和数值仿真验证了方案的有效性

方法详解

任务定义

输入:Alice发送PAM符号X,Bob接收Y = X + W(W为高斯噪声) 输出:Alice和Bob获得相同的密钥序列 约束:Bob披露的软度量N不能向窃听者泄露关于密钥X̂的信息

核心方法架构

1. 系统模型

Alice发送: X ∈ A = {a₁, ..., aₘ}
信道输出: Y = X + W, W ~ N(0, σ²)
Bob判决: X̂ = aᵢ if Y ∈ Dᵢ

2. 软度量构造

Bob计算变换函数:

N = g(Y) = {
  g₁(Y), Y ∈ D₁
  ...
  gₘ(Y), Y ∈ Dₘ
}

关键约束:确保I(X̂;N) = 0,即:

f_{N|X̂}(n|aᵢ) = f_{N|X̂}(n|aⱼ) = f_N(n) ∀aᵢ,aⱼ ∈ A

3. 最优变换设计

采用条件累积分布函数:

gᵢ(y) = F_{Y|X̂}(y|aᵢ) = [F_Y(y) - F_Y(inf Dᵢ)] / P_{X̂}(aᵢ)

这确保了N|{X̂=aᵢ} ~ U(0,1),满足无信息泄露约束。

4. 单调性配置

定义2^M种配置C^b,每种对应不同的单调性方向组合:

  • bᵢ = 0:在Dᵢ中单调递增
  • bᵢ = 1:在Dᵢ中单调递减

技术创新点

  1. 信息论约束设计:通过I(X̂;N)=0约束确保安全性,同时最大化I(X̂;X|N)
  2. 概率积分变换:利用条件CDF构造满足均匀分布的软度量
  3. 配置等价性理论:证明了翻转、镜像、反转配置的等价性,简化了优化空间
  4. 自适应阈值策略:提出固定和自适应两种阈值选择方法

实验设置

仿真参数

  • 调制格式:PAM-4, PAM-8
  • 信道:加性高斯白噪声(AWGN)
  • 编码:DVB-S2 LDPC码,码率1/2和1/4,码长64800
  • 解码:置信传播算法,最大50次迭代
  • 映射:Gray映射

评价指标

  1. 密钥率(SKR):I(X̂;X|N) bits/channel use
  2. 协调效率:β* = I(X̂;X|N)/I(X;Y)
  3. 误码率(BER):解码后的比特错误率

对比方法

  1. RRH:传统硬判决反向协调
  2. DR:直接协调(理想软解码基准)
  3. 理论上界:I(X;Y)

实验结果

密钥率性能

对于PAM-4调制:

  • BPSK情况:RRS达到理论上界I(X;Y),等价于Leverrier方案
  • PAM-4情况
    • 高码率(R=1/2):协调效率接近1,几乎消除与上界的差距
    • 低码率(R=1/4):效率略低但仍显著优于RRH
    • 最优配置:交替配置C^5在大部分码率下表现最佳

BER性能表现

PAM-4结果

码率RRS相比RRH增益RRS相比DR剩余差距
1/21.39 dB0.04 dB
1/40.53 dB0.36 dB

PAM-8结果

  • 码率1/2:RRS与DR差距仅0.1 dB
  • 码率1/4:仍有0.35 dB差距,但相比RRH有0.1 dB以上增益

关键发现

  1. 配置优化:交替配置在多数情况下最优
  2. 阈值策略:自适应阈值在低码率下优势明显
  3. 性能差距:BER结果与SKR预测基本一致,但在低码率下存在小幅偏差

相关工作

传统协调方法

  1. Gaussian变量协调:slice reconciliation, multi-dimensional reconciliation
  2. Leverrier方案:针对BPSK/QPSK的软RR方案
  3. 经典纠错码:LDPC码在协调中的应用

本文贡献对比

  1. 扩展性:从BPSK扩展到一般PAM/QAM调制
  2. 理论完备性:提供完整的信息论分析框架
  3. 实用性:给出具体的编码级实现方案

结论与讨论

主要结论

  1. 理论贡献:建立了离散调制CV-QKD中软解码反向协调的完整理论框架
  2. 性能提升:显著缩小了RR与理论上界的差距,PAM-4下几乎达到最优
  3. 实用价值:提供了可实现的编码方案,验证了理论预测

局限性

  1. 比特级解码:当前实现基于比特级解码,可能不是最优的
  2. 码率依赖:低码率下性能提升相对有限
  3. 复杂度:需要计算和传输额外的软度量

未来方向

  1. 符号级解码:探索非二进制码和符号级解码
  2. 标签优化:研究最优的符号到比特映射策略
  3. 概率整形:结合概率幅度整形技术
  4. 低码率优化:针对QKD应用的低码率场景进行专门优化

深度评价

优点

  1. 理论严谨性:提供了完整的信息论分析,包括性能界限和最优性证明
  2. 方法创新性:巧妙利用概率积分变换构造安全的软度量
  3. 实验充分性:涵盖理论分析、数值仿真和编码级实现
  4. 实用价值:解决了离散调制CV-QKD中的实际问题

不足

  1. 适用范围:主要针对PAM/QAM调制,对其他调制格式的扩展性需要验证
  2. 复杂度分析:缺乏详细的计算复杂度和通信开销分析
  3. 量子安全性:仅考虑了协调阶段的信息泄露,未完整分析量子信道的安全性

影响力

  1. 学术贡献:为CV-QKD领域提供了重要的理论工具和方法
  2. 实用价值:有助于提升实际CV-QKD系统的性能
  3. 可复现性:作者提供了开源代码库,便于验证和扩展

适用场景

  1. CV-QKD系统:特别适用于采用离散调制的连续变量量子密钥分发
  2. 经典通信:方法可扩展到需要反向纠错的经典通信场景
  3. 安全通信:适用于对信息泄露有严格要求的安全通信应用

参考文献

论文引用了25篇相关文献,涵盖了量子密钥分发、信息论、纠错码等多个领域的重要工作,为研究提供了坚实的理论基础。