2025-11-17T16:10:20.335390

Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD

Origlia, Secondini
In continuous-variable quantum key distribution, information reconciliation is required to extract a shared secret key from correlated random variables obtained through the quantum channel. Reverse reconciliation (RR) is generally preferred, since the eavesdropper has less information about Bob's measurements than about Alice's transmitted symbols. When discrete modulation formats are employed, however, soft information is available only at Bob's side, while Alice has access only to hard information (her transmitted sequence). This forces her to rely on hard-decision decoding to recover Bob's key. In this work, we introduce a novel RR technique for PAM (and QAM) in which Bob discloses a carefully designed soft metric to help Alice recover Bob's key, while leaking no additional information about the key to an eavesdropper. We assess the performance of the proposed technique in terms of achievable secret key rate (SKR) and its bounds, showing that the achievable SKR closely approaches the upper bound, with a significant gain over hard-decision RR. Finally, we implement the scheme at the coded level using binary LDPC codes with belief-propagation decoding, assess its bit-error rate through numerical simulations, compare the observed gain with theoretical predictions from the achievable SKR, and discuss the residual gap.
academic

Мягкое декодирование обратного согласования в дискретной модуляции CV-QKD

Основная информация

  • ID статьи: 2510.10674
  • Название: Soft-Decoding Reverse Reconciliation in Discrete-Modulation CV-QKD
  • Авторы: Marco Origlia, Marco Secondini (Sant'Anna School of Advanced Studies, CNR-IEIIT, SMA-RTY Italia SRL)
  • Классификация: cs.IT math.IT
  • Дата публикации: Подана на arXiv 12 октября 2025 г., расширенная версия доклада конференции SCC 2025
  • Ссылка на статью: https://arxiv.org/abs/2510.10674

Аннотация

В распределении квантовых ключей с непрерывными переменными (CV-QKD) информационное согласование используется для извлечения общего ключа из коррелированных случайных величин, полученных из квантового канала. Обратное согласование (RR) обычно предпочтительнее, так как перехватчик располагает меньшей информацией об измерениях Боба, чем об отправленных Алисой символах. Однако при использовании дискретных форматов модуляции мягкая информация доступна только на стороне Боба, в то время как Алиса имеет доступ только к жёсткой информации (её последовательность передачи), что вынуждает её полагаться на жёсткое декодирование для восстановления ключа Боба. В данной статье предлагается новая методика RR для PAM (и QAM), в которой Боб раскрывает тщательно разработанные мягкие метрики для помощи Алисе в восстановлении ключа Боба, при этом не раскрывая перехватчику дополнительную информацию о ключе.

Исследовательский контекст и мотивация

Определение проблемы

В системах CV-QKD информационное согласование является критическим этапом извлечения общего ключа. Традиционно существуют две стратегии согласования:

  1. Прямое согласование (DR): Алиса определяет ключ и раскрывает избыточную информацию, Боб восстанавливает ключ Алисы
  2. Обратное согласование (RR): Боб определяет ключ и раскрывает избыточную информацию, Алиса восстанавливает ключ Боба

Основная проблема

При использовании дискретных форматов модуляции RR сталкивается с серьёзной асимметрией информации:

  • Боб располагает непрерывным выходом канала Y (мягкая информация)
  • Алиса имеет только дискретные отправленные символы X (жёсткая информация)
  • Эта асимметрия приводит к значительному снижению эффективности RR по сравнению с DR

Исследовательская мотивация

  1. Требования безопасности: RR превосходит DR по безопасности, так как перехватчик располагает меньшей информацией о принятых данных, чем об отправленных
  2. Проблема эффективности: Традиционный RR из-за отсутствия мягкой информации имеет эффективность значительно ниже теоретического предела
  3. Практические соображения: Дискретная модуляция легче реализуется в практических системах CV-QKD, но эффективность согласования требует улучшения

Основные вклады

  1. Предложена схема RRS: Разработана новая схема мягкого декодирования обратного согласования (RRS), в которой Боб раскрывает тщательно сконструированные мягкие метрики N для помощи Алисе
  2. Теоретический анализ: Установлена информационно-теоретическая база RRS, доказана оптимальность при ограничении I(X̂;N)=0
  3. Границы производительности: Выведены верхняя и нижняя границы достижимой скорости ключа RRS: I(X̂;X) ≤ I(X̂;X|N) ≤ I(X;Y)
  4. Практическая реализация: Реализована полная схема на уровне кодирования на основе LDPC-кодов и декодирования с распространением доверия
  5. Комплексная оценка: Теоретический анализ и численное моделирование подтверждают эффективность схемы

Подробное описание методики

Определение задачи

Вход: Алиса отправляет символы PAM X, Боб получает Y = X + W (W — гауссовский шум) Выход: Алиса и Боб получают одинаковую последовательность ключа Ограничение: Мягкие метрики N, раскрытые Бобом, не должны раскрывать перехватчику информацию о ключе X̂

Архитектура основного метода

1. Модель системы

Передача Алисой: X ∈ A = {a₁, ..., aₘ}
Выход канала: Y = X + W, W ~ N(0, σ²)
Решение Боба: X̂ = aᵢ if Y ∈ Dᵢ

2. Конструкция мягких метрик

Боб вычисляет функцию преобразования:

N = g(Y) = {
  g₁(Y), Y ∈ D₁
  ...
  gₘ(Y), Y ∈ Dₘ
}

Ключевое ограничение: обеспечение I(X̂;N) = 0, то есть:

f_{N|X̂}(n|aᵢ) = f_{N|X̂}(n|aⱼ) = f_N(n) ∀aᵢ,aⱼ ∈ A

3. Оптимальное проектирование преобразования

Использование условной кумулятивной функции распределения:

gᵢ(y) = F_{Y|X̂}(y|aᵢ) = [F_Y(y) - F_Y(inf Dᵢ)] / P_{X̂}(aᵢ)

Это гарантирует, что N|{X̂=aᵢ} ~ U(0,1), удовлетворяя ограничению отсутствия утечки информации.

4. Конфигурация монотонности

Определены 2^M конфигураций C^b, каждая соответствует различной комбинации направлений монотонности:

  • bᵢ = 0: монотонно возрастающая в Dᵢ
  • bᵢ = 1: монотонно убывающая в Dᵢ

Технические инновации

  1. Проектирование информационно-теоретического ограничения: Ограничение I(X̂;N)=0 обеспечивает безопасность при одновременной максимизации I(X̂;X|N)
  2. Вероятностное интегральное преобразование: Использование условной CDF для конструкции мягких метрик, удовлетворяющих равномерному распределению
  3. Теория эквивалентности конфигураций: Доказана эквивалентность конфигураций с переворотом, зеркалированием и инверсией, что упрощает пространство оптимизации
  4. Адаптивная стратегия пороговых значений: Предложены методы выбора фиксированных и адаптивных пороговых значений

Экспериментальная установка

Параметры моделирования

  • Формат модуляции: PAM-4, PAM-8
  • Канал: Канал с аддитивным гауссовским белым шумом (AWGN)
  • Кодирование: LDPC-коды DVB-S2, скорости кода 1/2 и 1/4, длина кода 64800
  • Декодирование: Алгоритм распространения доверия, максимум 50 итераций
  • Отображение: Серое отображение (Gray mapping)

Метрики оценки

  1. Скорость ключа (SKR): I(X̂;X|N) бит/использование канала
  2. Эффективность согласования: β* = I(X̂;X|N)/I(X;Y)
  3. Коэффициент ошибок по битам (BER): Коэффициент ошибок по битам после декодирования

Методы сравнения

  1. RRH: Традиционное жёсткое обратное согласование
  2. DR: Прямое согласование (идеальный эталон мягкого декодирования)
  3. Теоретическая граница: I(X;Y)

Результаты экспериментов

Производительность скорости ключа

Для модуляции PAM-4:

  • Случай BPSK: RRS достигает теоретической границы I(X;Y), эквивалентно схеме Leverrier
  • Случай PAM-4:
    • Высокая скорость кода (R=1/2): эффективность согласования близка к 1, практически устраняется разрыв с верхней границей
    • Низкая скорость кода (R=1/4): эффективность немного ниже, но всё ещё значительно превосходит RRH
    • Оптимальная конфигурация: чередующаяся конфигурация C^5 показывает лучшие результаты при большинстве скоростей кода

Производительность BER

Результаты PAM-4

Скорость кодаВыигрыш RRS над RRHОстаточный разрыв RRS над DR
1/21.39 дБ0.04 дБ
1/40.53 дБ0.36 дБ

Результаты PAM-8

  • Скорость кода 1/2: Разрыв между RRS и DR составляет всего 0.1 дБ
  • Скорость кода 1/4: Остаётся разрыв 0.35 дБ, но имеется выигрыш более 0.1 дБ по сравнению с RRH

Ключевые выводы

  1. Оптимизация конфигурации: Чередующаяся конфигурация оптимальна в большинстве случаев
  2. Стратегия пороговых значений: Адаптивные пороговые значения показывают явное преимущество при низких скоростях кода
  3. Разрыв производительности: Результаты BER в основном согласуются с прогнозами SKR, но при низких скоростях кода наблюдается небольшое отклонение

Связанные работы

Традиционные методы согласования

  1. Согласование гауссовских переменных: согласование срезов, многомерное согласование
  2. Схема Leverrier: мягкое RR-согласование для BPSK/QPSK
  3. Классические коды исправления ошибок: применение LDPC-кодов в согласовании

Сравнение вклада данной работы

  1. Расширяемость: Расширение от BPSK к общей модуляции PAM/QAM
  2. Теоретическая полнота: Предоставление полной информационно-теоретической базы анализа
  3. Практичность: Предоставление конкретной схемы реализации на уровне кодирования

Заключение и обсуждение

Основные выводы

  1. Теоретический вклад: Установлена полная теоретическая база мягкого декодирования обратного согласования в CV-QKD с дискретной модуляцией
  2. Улучшение производительности: Значительно сокращён разрыв между RR и теоретической границей, для PAM-4 практически достигнута оптимальность
  3. Практическая ценность: Предоставлена реализуемая схема кодирования, подтверждающая теоретические прогнозы

Ограничения

  1. Декодирование на уровне бит: Текущая реализация основана на декодировании на уровне бит, что может быть не оптимальным
  2. Зависимость от скорости кода: Улучшение производительности при низких скоростях кода относительно ограничено
  3. Сложность: Требуется вычисление и передача дополнительных мягких метрик

Направления будущих исследований

  1. Декодирование на уровне символов: Исследование недвоичных кодов и декодирования на уровне символов
  2. Оптимизация разметки: Изучение оптимальной стратегии отображения символов в биты
  3. Вероятностное формирование: Интеграция с методами вероятностного формирования амплитуды
  4. Оптимизация для низких скоростей кода: Специализированная оптимизация для сценариев с низкой скоростью кода в приложениях QKD

Глубокая оценка

Преимущества

  1. Теоретическая строгость: Предоставлена полная информационно-теоретическая база, включая границы производительности и доказательства оптимальности
  2. Методологическая инновативность: Умелое использование вероятностного интегрального преобразования для конструкции безопасных мягких метрик
  3. Достаточность экспериментов: Охватывает теоретический анализ, численное моделирование и реализацию на уровне кодирования
  4. Практическая ценность: Решает практические проблемы CV-QKD с дискретной модуляцией

Недостатки

  1. Область применения: Главным образом ориентирована на модуляцию PAM/QAM, расширяемость на другие форматы модуляции требует проверки
  2. Анализ сложности: Отсутствует детальный анализ вычислительной сложности и коммуникационных затрат
  3. Квантовая безопасность: Рассматривается только утечка информации на этапе согласования, полный анализ безопасности квантового канала отсутствует

Влияние

  1. Академический вклад: Предоставляет важные теоретические инструменты и методы для области CV-QKD
  2. Практическая ценность: Способствует повышению производительности практических систем CV-QKD
  3. Воспроизводимость: Авторы предоставляют репозиторий с открытым исходным кодом, облегчающий проверку и расширение

Применимые сценарии

  1. Системы CV-QKD: Особенно подходит для распределения квантовых ключей с непрерывными переменными, использующих дискретную модуляцию
  2. Классическая связь: Методы могут быть расширены на сценарии классической связи, требующие обратного исправления ошибок
  3. Безопасная связь: Применима к приложениям безопасной связи с строгими требованиями к предотвращению утечки информации

Библиография

Статья цитирует 25 связанных работ, охватывающих важные исследования в области распределения квантовых ключей, теории информации, кодов исправления ошибок и других смежных областей, обеспечивая прочную теоретическую базу для исследования.