Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD
Origlia, Secondini
In continuous-variable quantum key distribution, information reconciliation is required to extract a shared secret key from correlated random variables obtained through the quantum channel. Reverse reconciliation (RR) is generally preferred, since the eavesdropper has less information about Bob's measurements than about Alice's transmitted symbols. When discrete modulation formats are employed, however, soft information is available only at Bob's side, while Alice has access only to hard information (her transmitted sequence). This forces her to rely on hard-decision decoding to recover Bob's key.
In this work, we introduce a novel RR technique for PAM (and QAM) in which Bob discloses a carefully designed soft metric to help Alice recover Bob's key, while leaking no additional information about the key to an eavesdropper. We assess the performance of the proposed technique in terms of achievable secret key rate (SKR) and its bounds, showing that the achievable SKR closely approaches the upper bound, with a significant gain over hard-decision RR. Finally, we implement the scheme at the coded level using binary LDPC codes with belief-propagation decoding, assess its bit-error rate through numerical simulations, compare the observed gain with theoretical predictions from the achievable SKR, and discuss the residual gap.
academic
Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD
Bei der kontinuierlichen Variablen Quantenschlüsselverteilung (CV-QKD) wird Informationsabstimmung verwendet, um gemeinsame Schlüssel aus korrelierten Zufallsvariablen zu extrahieren, die aus dem Quantenkanal gewonnen werden. Reverse Reconciliation (RR) wird normalerweise bevorzugt, da ein Abhörer weniger Informationen über Bobs Messergebnisse hat als über Alices gesendete Symbole. Bei Verwendung diskreter Modulationsformate sind jedoch Softinformationen nur auf Bobs Seite verfügbar, während Alice nur auf Hartinformationen (ihre Sendesequenz) zugreifen kann. Dies zwingt sie, sich auf Hartentscheidungsdecodierung zu verlassen, um Bobs Schlüssel wiederherzustellen. Dieses Paper führt eine neuartige RR-Technik für PAM (und QAM) ein, bei der Bob sorgfältig gestaltete Softmetriken offenbart, um Alice bei der Wiederherstellung von Bobs Schlüssel zu helfen, ohne dabei zusätzliche Informationen über den Schlüssel an einen Abhörer preiszugeben.
In CV-QKD-Systemen ist die Informationsabstimmung ein kritischer Schritt zur Extraktion gemeinsamer Schlüssel. Traditionell existieren zwei Abstimmungsstrategien:
Direct Reconciliation (DR): Alice definiert den Schlüssel und offenbart redundante Informationen, Bob stellt Alices Schlüssel wieder her
Reverse Reconciliation (RR): Bob definiert den Schlüssel und offenbart redundante Informationen, Alice stellt Bobs Schlüssel wieder her
Sicherheitsanforderungen: RR ist sicherheitstechnisch DR überlegen, da ein Abhörer weniger Informationen über empfangene Daten als über gesendete Daten hat
Effizienzbeschränkungen: Traditionelles RR ist aufgrund fehlender Softinformationen weit unter dem theoretischen Limit
Praktische Überlegungen: Diskrete Modulation ist in praktischen CV-QKD-Systemen leichter zu implementieren, aber die Abstimmungseffizienz muss verbessert werden
Vorschlag des RRS-Schemas: Entwurf eines neuen Soft-Decoding Reverse Reconciliation-Schemas (RRS), bei dem Bob sorgfältig konstruierte Softmetriken N offenbart
Theoretische Analyse: Etablierung eines informationstheoretischen Rahmens für RRS und Beweis der Optimalität unter der Nebenbedingung I(X̂;N)=0
Leistungsgrenzen: Herleitung von Ober- und Untergrenzen für die erreichbare Schlüsselrate von RRS: I(X̂;X) ≤ I(X̂;X|N) ≤ I(X;Y)
Praktische Implementierung: Vollständiges Codierungsschema basierend auf LDPC-Codes und Belief Propagation Decodierung
Umfassende Bewertung: Validierung der Schemaeffektivität durch theoretische Analyse und numerische Simulation
Eingabe: Alice sendet PAM-Symbole X, Bob empfängt Y = X + W (W ist Gaußsches Rauschen)
Ausgabe: Alice und Bob erhalten die gleiche Schlüsselsequenz
Nebenbedingung: Die von Bob offenbarten Softmetriken N dürfen keine Informationen über den Schlüssel X̂ an einen Abhörer preisgeben
Informationstheoretische Nebenbedingungsgestaltung: Sicherstellung der Sicherheit durch die Nebenbedingung I(X̂;N)=0, während gleichzeitig I(X̂;X|N) maximiert wird
Wahrscheinlichkeitsintegral-Transformation: Nutzung der bedingten CDF zur Konstruktion von Softmetriken, die eine Gleichverteilung erfüllen
Konfigurationsäquivalenztheorie: Beweis der Äquivalenz von Flip-, Mirror- und Reverse-Konfigurationen, was den Optimierungsraum vereinfacht
Adaptive Schwellenwertstrategien: Vorschlag von festen und adaptiven Schwellenwertauswahlmethoden
Das Paper zitiert 25 relevante Arbeiten, die wichtige Arbeiten aus mehreren Bereichen wie Quantenschlüsselverteilung, Informationstheorie und Fehlerkorrektionscodes abdecken und eine solide theoretische Grundlage für die Forschung bieten.