Evaluating Relayed and Switched Quantum Key Distribution (QKD) Network Architectures
Selentis, Makris, Papageorgopoulos et al.
We evaluate the performance of two architectures for network-wide quantum key distribution (QKD): Relayed QKD, which relays keys over multi-link QKD paths for non-adjacent nodes, and Switched QKD, which uses optical switches to dynamically connect arbitrary QKD modules to form direct QKD links between them. An advantage of Switched QKD is that it distributes quantum keys end-to-end, whereas Relayed relies on trusted nodes. However, Switched depends on arbitrary matching of QKD modules. We first experimentally evaluate the performance of commercial DV-QKD modules; for each of three vendors we benchmark the performance in standard/matched module pairs and in unmatched pairs to emulate configurations in the Switched QKD network architecture. The analysis reveals that in some cases a notable variation in the generated secret key rate (SKR) between the matched and unmatched pairs is observed. Driven by these experimental findings, we conduct a comprehensive theoretical analysis that evaluates the network-wide performance of the two architectures. Our analysis is based on uniform ring networks, where we derive optimal key management configurations and analytical formulas for the achievable consumed SKR. We compare network performance under varying ring sizes, QKD link losses, QKD receivers' sensitivity and performance penalties of unmatched modules. Our findings indicate that Switched QKD performs better in dense rings (short distances, large node counts), while Relayed QKD is more effective in longer distances and large node counts. Moreover, we confirm that unmatched QKD modules penalties significantly impact the efficiency of Switched QKD architecture.
academic
Évaluation des Architectures de Réseaux de Distribution de Clés Quantiques (QKD) Relayées et Commutées
Cet article évalue les performances de deux architectures de réseaux de distribution de clés quantiques (QKD) au niveau réseau : la QKD relayée (Relayed QKD) qui relaie les clés pour les nœuds non adjacents via des chemins QKD multi-liaisons, et la QKD commutée (Switched QKD) qui utilise des commutateurs optiques pour connecter dynamiquement des modules QKD arbitraires afin de former des liaisons QKD directes. L'avantage de la QKD commutée réside dans la distribution de bout en bout de clés quantiques, tandis que la QKD relayée dépend de nœuds de confiance. Cependant, la QKD commutée dépend de l'appairage arbitraire des modules QKD. L'étude évalue d'abord expérimentalement les performances des modules QKD-DV commerciaux, en effectuant des tests de référence sur des paires de modules standard/appairés et non appairés de trois fournisseurs. L'analyse révèle des différences significatives dans les taux de génération de clés entre les paires appairées et non appairées. Sur la base des résultats expérimentaux, une analyse théorique complète évalue les performances au niveau réseau des deux architectures.
Défis de la menace quantique : Les ordinateurs quantiques constituent une menace pour la sécurité réseau traditionnelle, pouvant entraîner des fuites de données. La QKD est l'une des solutions les plus matures pour y répondre.
Besoin d'extension réseau : Les configurations QKD point à point traditionnelles sont inefficaces à l'échelle du réseau. Un réseau entièrement connecté de N nœuds nécessite N(N-1)/2 paires de modules QKD, et la complexité augmente considérablement avec la taille du réseau.
Problème de limitation de distance : Les liaisons QKD P2P ont des limitations de distance, et l'échange de clés longue distance nécessite des nœuds intermédiaires de confiance.
Dilemme du choix d'architecture : Il est nécessaire de choisir entre les architectures QKD relayée et commutée, mais il manque une comparaison systématique des performances.
Problème de compatibilité des modules : La QKD commutée nécessite un appairage arbitraire de modules QKD, mais les appareils commerciaux sont généralement fournis sous forme de paires appairées, et l'impact des appairages non appairés n'a pas été suffisamment étudié.
Besoin d'optimisation réseau : Il manque des orientations pour le choix optimal d'architecture selon différents scénarios réseau.
Évaluation expérimentale : Première évaluation systématique des différences de performance des modules QKD commerciaux de trois fournisseurs dans les configurations appairées et non appairées
Cadre d'analyse théorique : Dérivation de formules analytiques pour les configurations optimales de gestion des clés pour les réseaux annulaires uniformes
Méthode de comparaison des performances : Établissement d'une méthode de comparaison quantitative des architectures QKD relayée et commutée
Orientations d'application : Fourniture de recommandations spécifiques pour le choix d'architecture selon différents scénarios réseau
Découvertes clés : Confirmation de l'impact significatif de la pénalité des modules QKD non appairés sur l'efficacité de la QKD commutée
Cette recherche vise à comparer les performances du taux de consommation de clés (SKR) des architectures de réseaux QKD relayée et commutée selon différents paramètres réseau. Les entrées sont les paramètres de topologie réseau (nombre de nœuds N, distance entre nœuds adjacents Le) et les paramètres du système QKD, et la sortie est le taux de consommation SKR minimax.
Principe de fonctionnement : Relaie les clés pour les nœuds non adjacents via des chemins QKD multi-liaisons, en s'appuyant sur des nœuds intermédiaires de confiance
Gestion des clés : Le serveur KMS maintient des pools de clés quantiques (QKPs) et implémente les fonctions de relais (comme les opérations XOR)
Exigences de topologie : Dans un réseau annulaire, chaque nœud établit une liaison QKD avec les nœuds adjacents
Principe de fonctionnement : Utilise des commutateurs optiques pour connecter dynamiquement des modules QKD arbitraires, formant des liaisons QKD directes
Multiplexage temporel : Utilise le TDM pour partager N paires de modules QKD, réalisant une génération de clés entièrement connectée
Stratégie de planification : Établit les liaisons QKD par étapes selon la distance en sauts, desservant simultanément les paires de nœuds à la même distance
Innovation méthodologique expérimentale : Conception d'expériences comparatives entre configurations bar (paires appairées) et cross (paires non appairées)
Modélisation théorique : Première dérivation de formules de performance analytiques pour les deux architectures dans les réseaux annulaires uniformes
Optimisation de la planification : Proposition d'une stratégie de planification périodique optimale pour la QKD commutée
Évaluation intégrée : Combinaison d'analyses expérimentales et théoriques, considérant les pertes du commutateur optique, les temps de reconfiguration et d'autres facteurs pratiques
Modules PDS : Les paires non appairées entraînent une baisse de performance de près de deux ordres de grandeur, indiquant que ce module n'est pas optimisé pour l'appairage arbitraire
Modules TBP : La déviation de performance est négligeable (±5%), appropriée pour les applications QKD commutée
Modules PB : Déviation de performance modérée (±23%), toujours acceptable mais nécessitant une prise en compte
Réseaux à nœuds de confiance : Réseau urbain chinois de 46 nœuds utilisant 3 nœuds de confiance interconnectés comme centre de topologie en étoile
Réseaux spatiaux-terrestres intégrés : Réseau de communication quantique espace-terre de 4600 kilomètres utilisant 32 relais de confiance pour étendre la couverture
QKD défini par logiciel : Utilisation de contrôleurs SDN sécurisés par QKD et de réseaux quantiques définis par logiciel avec messages chiffrés
Optimisation ILP : Algorithmes de conception optimale de réseaux QKD commutés et relayés basés sur la programmation linéaire en nombres entiers
Allocation de ressources : Schémas de réseaux QKD efficaces en ressources avec routage, allocation de canaux et de débits de clés conjoints
Allocation de créneaux : Routage, allocation de longueurs d'onde et de créneaux basés sur des graphes auxiliaires dans les réseaux optiques quantiques urbains
Suffisance expérimentale : Première évaluation systématique de la performance appairée/non-appairée des modules QKD commerciaux, comblant une lacune importante
Rigueur théorique : Dérivation de formules analytiques précises, fournissant une base de comparaison quantitative pour les deux architectures
Valeur pratique élevée : Fourniture d'orientations claires pour le choix d'architecture, ayant une valeur directe pour le déploiement de réseaux QKD
Innovativité méthodologique : La méthodologie combinant analyse expérimentale et théorique constitue un excellent exemple
Simplification du modèle réseau : L'hypothèse de réseau annulaire uniforme limite l'applicabilité générale des résultats
Dépendance aux fournisseurs : Les conclusions dépendent partiellement des caractéristiques d'équipements spécifiques, pouvant manquer d'universalité
Omission de facteurs dynamiques : N'a pas suffisamment considéré les variations de charge réseau, la récupération de pannes et autres facteurs dynamiques
Analyse coûts-bénéfices manquante : Manque d'analyse économique détaillée et de considération des coûts de déploiement
Cet article cite 21 références importantes couvrant la théorie de la sécurité QKD, l'implémentation de systèmes commerciaux, la conception d'architectures réseau, l'optimisation d'algorithmes de planification et d'autres domaines, fournissant une base théorique solide et un contexte technique pour la recherche.
Évaluation Générale : Ceci est un article de haute qualité comparant les architectures de réseaux QKD, fournissant par une analyse expérimentale et théorique rigoureuse des orientations précieuses pour le déploiement pratique. Malgré certaines limitations, sa méthodologie innovante et ses conclusions pratiques en font une contribution importante dans ce domaine.