2025-11-17T16:10:20.335390

Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD

Origlia, Secondini
In continuous-variable quantum key distribution, information reconciliation is required to extract a shared secret key from correlated random variables obtained through the quantum channel. Reverse reconciliation (RR) is generally preferred, since the eavesdropper has less information about Bob's measurements than about Alice's transmitted symbols. When discrete modulation formats are employed, however, soft information is available only at Bob's side, while Alice has access only to hard information (her transmitted sequence). This forces her to rely on hard-decision decoding to recover Bob's key. In this work, we introduce a novel RR technique for PAM (and QAM) in which Bob discloses a carefully designed soft metric to help Alice recover Bob's key, while leaking no additional information about the key to an eavesdropper. We assess the performance of the proposed technique in terms of achievable secret key rate (SKR) and its bounds, showing that the achievable SKR closely approaches the upper bound, with a significant gain over hard-decision RR. Finally, we implement the scheme at the coded level using binary LDPC codes with belief-propagation decoding, assess its bit-error rate through numerical simulations, compare the observed gain with theoretical predictions from the achievable SKR, and discuss the residual gap.
academic

Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD

Grundinformationen

  • Paper-ID: 2510.10674
  • Titel: Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD
  • Autoren: Marco Origlia, Marco Secondini (Sant'Anna School of Advanced Studies, CNR-IEIIT, SMA-RTY Italia SRL)
  • Klassifizierung: cs.IT math.IT
  • Einreichungsdatum/Konferenz: Eingereicht bei arXiv am 12. Oktober 2025, erweiterte Version basierend auf der SCC-Konferenz 2025
  • Paper-Link: https://arxiv.org/abs/2510.10674

Zusammenfassung

Bei der kontinuierlichen Variablen Quantenschlüsselverteilung (CV-QKD) wird Informationsabstimmung verwendet, um gemeinsame Schlüssel aus korrelierten Zufallsvariablen zu extrahieren, die aus dem Quantenkanal gewonnen werden. Reverse Reconciliation (RR) wird normalerweise bevorzugt, da ein Abhörer weniger Informationen über Bobs Messergebnisse hat als über Alices gesendete Symbole. Bei Verwendung diskreter Modulationsformate sind jedoch Softinformationen nur auf Bobs Seite verfügbar, während Alice nur auf Hartinformationen (ihre Sendesequenz) zugreifen kann. Dies zwingt sie, sich auf Hartentscheidungsdecodierung zu verlassen, um Bobs Schlüssel wiederherzustellen. Dieses Paper führt eine neuartige RR-Technik für PAM (und QAM) ein, bei der Bob sorgfältig gestaltete Softmetriken offenbart, um Alice bei der Wiederherstellung von Bobs Schlüssel zu helfen, ohne dabei zusätzliche Informationen über den Schlüssel an einen Abhörer preiszugeben.

Forschungshintergrund und Motivation

Problemdefinition

In CV-QKD-Systemen ist die Informationsabstimmung ein kritischer Schritt zur Extraktion gemeinsamer Schlüssel. Traditionell existieren zwei Abstimmungsstrategien:

  1. Direct Reconciliation (DR): Alice definiert den Schlüssel und offenbart redundante Informationen, Bob stellt Alices Schlüssel wieder her
  2. Reverse Reconciliation (RR): Bob definiert den Schlüssel und offenbart redundante Informationen, Alice stellt Bobs Schlüssel wieder her

Kernproblem

Bei Verwendung diskreter Modulationsformate sieht sich RR mit einem schwerwiegenden Informationsasymmetrie-Problem konfrontiert:

  • Bob verfügt über kontinuierliche Kanalausgaben Y (Softinformationen)
  • Alice hat nur diskrete Sendesymbole X (Hartinformationen)
  • Diese Asymmetrie führt dazu, dass die RR-Effizienz erheblich unter der DR-Effizienz liegt

Forschungsmotivation

  1. Sicherheitsanforderungen: RR ist sicherheitstechnisch DR überlegen, da ein Abhörer weniger Informationen über empfangene Daten als über gesendete Daten hat
  2. Effizienzbeschränkungen: Traditionelles RR ist aufgrund fehlender Softinformationen weit unter dem theoretischen Limit
  3. Praktische Überlegungen: Diskrete Modulation ist in praktischen CV-QKD-Systemen leichter zu implementieren, aber die Abstimmungseffizienz muss verbessert werden

Kernbeiträge

  1. Vorschlag des RRS-Schemas: Entwurf eines neuen Soft-Decoding Reverse Reconciliation-Schemas (RRS), bei dem Bob sorgfältig konstruierte Softmetriken N offenbart
  2. Theoretische Analyse: Etablierung eines informationstheoretischen Rahmens für RRS und Beweis der Optimalität unter der Nebenbedingung I(X̂;N)=0
  3. Leistungsgrenzen: Herleitung von Ober- und Untergrenzen für die erreichbare Schlüsselrate von RRS: I(X̂;X) ≤ I(X̂;X|N) ≤ I(X;Y)
  4. Praktische Implementierung: Vollständiges Codierungsschema basierend auf LDPC-Codes und Belief Propagation Decodierung
  5. Umfassende Bewertung: Validierung der Schemaeffektivität durch theoretische Analyse und numerische Simulation

Methodische Details

Aufgabendefinition

Eingabe: Alice sendet PAM-Symbole X, Bob empfängt Y = X + W (W ist Gaußsches Rauschen) Ausgabe: Alice und Bob erhalten die gleiche Schlüsselsequenz Nebenbedingung: Die von Bob offenbarten Softmetriken N dürfen keine Informationen über den Schlüssel X̂ an einen Abhörer preisgeben

Kernmethodische Architektur

1. Systemmodell

Alice sendet: X ∈ A = {a₁, ..., aₘ}
Kanalausgabe: Y = X + W, W ~ N(0, σ²)
Bobs Entscheidung: X̂ = aᵢ wenn Y ∈ Dᵢ

2. Softmetrik-Konstruktion

Bob berechnet die Transformationsfunktion:

N = g(Y) = {
  g₁(Y), Y ∈ D₁
  ...
  gₘ(Y), Y ∈ Dₘ
}

Kritische Nebenbedingung: Sicherstellung von I(X̂;N) = 0, d.h.:

f_{N|X̂}(n|aᵢ) = f_{N|X̂}(n|aⱼ) = f_N(n) ∀aᵢ,aⱼ ∈ A

3. Optimale Transformationsgestaltung

Verwendung der bedingten kumulativen Verteilungsfunktion:

gᵢ(y) = F_{Y|X̂}(y|aᵢ) = [F_Y(y) - F_Y(inf Dᵢ)] / P_{X̂}(aᵢ)

Dies stellt sicher, dass N|{X̂=aᵢ} ~ U(0,1), was die Nebenbedingung der Informationsnichtpreisgabe erfüllt.

4. Monotonie-Konfiguration

Definition von 2^M Konfigurationen C^b, jede entsprechend einer anderen Kombination von Monotonie-Richtungen:

  • bᵢ = 0: Monoton steigend in Dᵢ
  • bᵢ = 1: Monoton fallend in Dᵢ

Technische Innovationspunkte

  1. Informationstheoretische Nebenbedingungsgestaltung: Sicherstellung der Sicherheit durch die Nebenbedingung I(X̂;N)=0, während gleichzeitig I(X̂;X|N) maximiert wird
  2. Wahrscheinlichkeitsintegral-Transformation: Nutzung der bedingten CDF zur Konstruktion von Softmetriken, die eine Gleichverteilung erfüllen
  3. Konfigurationsäquivalenztheorie: Beweis der Äquivalenz von Flip-, Mirror- und Reverse-Konfigurationen, was den Optimierungsraum vereinfacht
  4. Adaptive Schwellenwertstrategien: Vorschlag von festen und adaptiven Schwellenwertauswahlmethoden

Experimentelle Einrichtung

Simulationsparameter

  • Modulationsformat: PAM-4, PAM-8
  • Kanal: Additives Gaußsches weißes Rauschen (AWGN)
  • Codierung: DVB-S2 LDPC-Codes, Coderate 1/2 und 1/4, Codelänge 64800
  • Decodierung: Belief Propagation Algorithmus, maximal 50 Iterationen
  • Mapping: Gray-Mapping

Bewertungskennzahlen

  1. Schlüsselrate (SKR): I(X̂;X|N) bits/channel use
  2. Abstimmungseffizienz: β* = I(X̂;X|N)/I(X;Y)
  3. Bitfehlerrate (BER): Bitfehlerrate nach Decodierung

Vergleichsmethoden

  1. RRH: Traditionelle Hartentscheidungs-Reverse Reconciliation
  2. DR: Direct Reconciliation (ideale Soft-Decoding Referenz)
  3. Theoretische Obergrenze: I(X;Y)

Experimentelle Ergebnisse

Schlüsselrate-Leistung

Für PAM-4 Modulation:

  • BPSK-Fall: RRS erreicht die theoretische Obergrenze I(X;Y), äquivalent zum Leverrier-Schema
  • PAM-4-Fall:
    • Hohe Coderate (R=1/2): Abstimmungseffizienz nahe 1, fast vollständige Beseitigung der Lücke zur Obergrenze
    • Niedrige Coderate (R=1/4): Effizienz etwas niedriger, aber immer noch deutlich besser als RRH
    • Optimale Konfiguration: Alternierende Konfiguration C^5 zeigt in den meisten Coderaten die beste Leistung

BER-Leistungsergebnisse

PAM-4 Ergebnisse

CoderateRRS-Gewinn gegenüber RRHRRS-Restlücke gegenüber DR
1/21,39 dB0,04 dB
1/40,53 dB0,36 dB

PAM-8 Ergebnisse

  • Coderate 1/2: RRS-zu-DR-Lücke nur 0,1 dB
  • Coderate 1/4: Immer noch 0,35 dB Lücke, aber über 0,1 dB Gewinn gegenüber RRH

Wichtigste Erkenntnisse

  1. Konfigurationsoptimierung: Alternierende Konfiguration ist in den meisten Fällen optimal
  2. Schwellenwertstrategien: Adaptive Schwellenwerte zeigen bei niedriger Coderate deutliche Vorteile
  3. Leistungslücke: BER-Ergebnisse stimmen grundsätzlich mit SKR-Vorhersagen überein, aber bei niedriger Coderate existieren kleine Abweichungen

Verwandte Arbeiten

Traditionelle Abstimmungsmethoden

  1. Gaußsche Variablen-Abstimmung: Slice Reconciliation, mehrdimensionale Abstimmung
  2. Leverrier-Schema: Soft-RR-Schema für BPSK/QPSK
  3. Klassische Fehlerkorrektionscodes: Anwendung von LDPC-Codes in der Abstimmung

Beiträge dieses Papers im Vergleich

  1. Erweiterbarkeit: Erweiterung von BPSK auf allgemeine PAM/QAM-Modulation
  2. Theoretische Vollständigkeit: Bereitstellung eines vollständigen informationstheoretischen Analyserahmens
  3. Praktikabilität: Bereitstellung konkreter Codierungsschema-Implementierungen

Schlussfolgerungen und Diskussion

Hauptschlussfolgerungen

  1. Theoretischer Beitrag: Etablierung eines vollständigen theoretischen Rahmens für Soft-Decoding Reverse Reconciliation in diskret modulierter CV-QKD
  2. Leistungsverbesserung: Signifikante Verringerung der Lücke zwischen RR und theoretischer Obergrenze, bei PAM-4 fast optimal
  3. Praktischer Wert: Bereitstellung eines implementierbaren Codierungsschemas mit Validierung theoretischer Vorhersagen

Einschränkungen

  1. Bit-Level-Decodierung: Aktuelle Implementierung basiert auf Bit-Level-Decodierung, möglicherweise nicht optimal
  2. Coderate-Abhängigkeit: Leistungsverbesserung bei niedriger Coderate relativ begrenzt
  3. Komplexität: Erfordert Berechnung und Übertragung zusätzlicher Softmetriken

Zukünftige Richtungen

  1. Symbol-Level-Decodierung: Erkundung nicht-binärer Codes und Symbol-Level-Decodierung
  2. Label-Optimierung: Untersuchung optimaler Symbol-zu-Bit-Mapping-Strategien
  3. Probabilistische Formung: Integration probabilistischer Amplitudenformungstechniken
  4. Optimierung für niedrige Coderaten: Spezialisierte Optimierung für QKD-Anwendungen mit niedriger Coderate

Tiefgreifende Bewertung

Stärken

  1. Theoretische Strenge: Bereitstellung vollständiger informationstheoretischer Analyse einschließlich Leistungsgrenzen und Optimalitätsbeweis
  2. Methodische Innovativität: Geschickte Nutzung der Wahrscheinlichkeitsintegral-Transformation zur Konstruktion sicherer Softmetriken
  3. Experimentelle Umfassendheit: Abdeckung theoretischer Analyse, numerischer Simulation und Codierungsschema-Implementierung
  4. Praktischer Wert: Lösung praktischer Probleme in diskret modulierter CV-QKD

Mängel

  1. Anwendungsbereich: Hauptsächlich auf PAM/QAM-Modulation ausgerichtet, Erweiterbarkeit auf andere Modulationsformate muss validiert werden
  2. Komplexitätsanalyse: Fehlende detaillierte Analyse von Rechenkomplexität und Kommunikationsaufwand
  3. Quantensicherheit: Berücksichtigung nur der Informationspreisgabe in der Abstimmungsphase, unvollständige Analyse der Sicherheit des Quantenkanals

Einfluss

  1. Akademischer Beitrag: Bereitstellung wichtiger theoretischer Werkzeuge und Methoden für das CV-QKD-Feld
  2. Praktischer Wert: Hilft bei der Verbesserung der Leistung praktischer CV-QKD-Systeme
  3. Reproduzierbarkeit: Autoren stellen Open-Source-Code-Repository bereit, was Validierung und Erweiterung erleichtert

Anwendungsszenarien

  1. CV-QKD-Systeme: Besonders geeignet für kontinuierliche Variablen-Quantenschlüsselverteilung mit diskreter Modulation
  2. Klassische Kommunikation: Methoden können auf klassische Kommunikation mit Reverse Error Correction erweitert werden
  3. Sichere Kommunikation: Geeignet für sichere Kommunikationsanwendungen mit strengeren Anforderungen an Informationspreisgabe

Literaturverzeichnis

Das Paper zitiert 25 relevante Arbeiten, die wichtige Arbeiten aus mehreren Bereichen wie Quantenschlüsselverteilung, Informationstheorie und Fehlerkorrektionscodes abdecken und eine solide theoretische Grundlage für die Forschung bieten.