Квантовая физика предлагает абсолютно новый способ защиты информации. Зачем он нужен, разве сейчас нельзя проложить защищенный канал связи? Безусловно, можно. Но уже созданы и в тот момент, когда они станут распространены повсеместно, современные будут бесполезны, так как эти мощные компьютеры смогут взламывать их за доли секунды. Квантовая связь позволяет шифровать информацию при помощи фотонов — элементарных частиц.

Такие компьютеры, получив доступ к квантовому каналу, так или иначе изменят настоящее состояние фотонов. И попытка получить информацию приведет к ее повреждению. Скорость передачи информации, конечно, ниже, по сравнению с другими, ныне существующими каналами, например, с телефонной связью. Но квантовая связь обеспечивает гораздо больший уровень секретности. Это, естественно, очень большой плюс. Особенно в современном мире, когда киберпреступность растет с каждым днем.

Квантовая связь для "чайников"

Когда-то голубиная почта была вытеснена телеграфом, в свою очередь, телеграф вытеснило радио. Конечно, оно сегодня, но появились другие современные технологии. Всего десять лет назад Интернет не был распространен так, как сегодня и доступ к нему было получить достаточно сложно — приходилось ехать в интернет-клубы, покупать весьма дорогие карточки и т. д. Сегодня без Интернета мы не проживаем ни часа, и с нетерпением ждем 5G.

Но очередной новый стандарт связи не решит задачи, которые стоят сейчас перед организацией обмена данными при помощи Интернета, получения данных со спутников из поселений на других планетах и т. п. Все эти данные должны быть надежно защищены. А организовывать это можно при помощи так называемой квантовой запутанности.

Что же такое квантовая связь? Для "чайников" объясняют это явление как связь разных квантовых характеристик. Она сохраняется даже тогда, когда частицы разнесены друг от друга на большое расстояние. Зашифрованный и переданный при помощи квантовой запутанности ключ, не предоставит никакой ценной информации взломщикам, которые попытаются его перехватить. Все, что они получат — это другие цифры, так как состояние системы, при внешнем вмешательстве, будет изменено.

Но создать всемирную систему передачи данных не удавалось, так как уже через несколько десятков километров сигнал затухал. Спутник, запущенный в 2016 г., поможет реализовать схему квантовой передачи ключей на расстояния больше 7 тыс. км.

Первые успешные попытки использования новой связи

Самый первый протокол квантовой криптографии был получен в 1984 г. Сегодня эта технология успешно используется в банковской сфере. Известные компании предлагают созданные ими криптосистемы.

Квантовая линия связи осуществляется на стандартном оптоволоконном кабеле. В России первый защищенный канал был проложен между отделениями "Газпромабанка" в Новых Черемушках и на Коровьем валу. Общая длина равняется 30,6 км, ошибки при передаче ключа возникают, но их процент минимален — всего 5%.

Китай запустил спутник квантовой связи

Первый в мире подобный спутник был запущен в Китае. Ракета Long March-2D стартовала 16 августа 2016 г. с космодрома Цзю-Цюань. Спутник весом 600 кг будет 2 года летать по солнечно-синхронной орбите, высотой 310 миль (или 500 км) в рамках программы "Квантовые эксперименты в космическом масштабе". Период обращения аппарата вокруг Земли равняется полутора часам.

Спутник квантовой связи называется Micius, или "Мо-Цзы", в честь философа, который жил в V в.н.э. и, как принято считать, первым проводил оптические эксперименты. Ученые собираются изучить механизм и провести между спутником и лабораторией в Тибете.

Последняя передает квантовое состояние частицы на заданное расстояние. Для реализации этого процесса нужна пара запутанных (иначе говоря, сцепленных) частиц, находящихся на расстоянии друг от друга. Согласно квантовой физике, они способны улавливать информацию о состоянии партнера, даже находясь далеко друг от друга. То есть можно оказывать воздействие на частицу, которая находится в далеком космосе, воздействуя на ее партнера, который находится рядом, в лаборатории.

Спутник будет создавать два запутанных фотона и отправлять их на Землю. Если опыт будет удачным, он ознаменует собой начало новой эры. Десятки подобных спутников смогут не только обеспечить повсеместное распространение квантового интернета, но и квантовую связь в космосе для будущих поселений на Марсе и на Луне.

Зачем нужны такие спутники

Но зачем вообще нужен спутник квантовой связи? Разве уже существующих обычных спутников не достаточно? Дело в том, что эти спутники не будут заменять обычные. Принцип квантовой связи состоит в кодировании и защите существующих обычных каналов передачи данных. С ее помощью, например, уже обеспечивалась безопасность во время проведения парламентских выборов в 2007 году в Швейцарии.

Некоммерческая исследовательская организация Баттельский мемориальный институт, проводит обмен информацией между отделениями в США (штат Огайо) и в Ирландии (Дублин) используя квантовую запутанность. Принцип ее основан на поведении фотонов — элементарных С их помощью кодируется информация и отправляется адресату. Теоретически, даже самая аккуратная попытка вмешательства, оставит след. Квантовый ключ изменится сразу же, и хакер, предпринявший попытку, получит бессмысленный символьный набор. Поэтому все данные, которые будут передавать через эти каналы связи, невозможно перехватить или скопировать.

Спутник поможет ученым тестировать распределение ключа между наземными станциями и самим спутником.

Квантовая связь в Китае будет реализована благодаря оптоволоконным кабелям, общей протяженностью 2 тыс. км и объединяющих 4 города от Шанхая до Пекина. Серии фотонов бесконечно передаваться не могут, и чем больше расстояние между станциями, тем выше шанс того, что информация будет повреждена.

Пройдя какое-то расстояние, сигнал затухает, и ученым, для того чтобы поддерживать корректную передачу информации, нужен способ обновления сигнала спустя каждые 100 км. В кабелях это достигается с помощью проверенных узлов, в которых ключ анализируется, копируется новыми фотонами и идет дальше.

Немного истории

В 1984 г. Брассард Ж. из Монреальского университета и Беннет Ч. из IBM предположили, что фотоны можно использовать в криптографии для получения защищенного фундаментального канала. Ими была предложена простая схема квантового перераспределения шифровальных ключей, которая была названа ВВ84.

Схема эта использует квантовый канал, по которому информация между двумя пользователями передается в виде поляризованных квантовых состояний. Подслушивающий их хакер может попытаться измерить эти фотоны, но он не может это сделать, как сказано выше, не внеся в них искажения. В 1989 г. в Исследовательском центре IBM Брассард и Беннет создали первую в мире работающую квантово-криптографическую систему.

Из чего состоит квантово-оптическая криптографическая система (КОКС)

Основные теххарактеристики КОКС (коэффициент ошибок, скорость передачи данных и т.п.) определены параметрами образующих канал элементов, которые формируют, передают и измеряют квантовые состояния. Обычно КОКС состоит из приемной и передающей частей, которые связаны каналом передачи.

Источники излучения разделяются на 3 класса:

  • лазеры;
  • микролазеры;
  • светоизлучающие диоды.

Для передачи оптических сигналов в качестве среды используют волоконно-оптические светодиоды, объединенные в кабели разной конструкции.

Природа секретности квантовой связи

Переходя от сигналов, в которых передаваемая информация кодируется импульсами с тысячами фотонов, к сигналам, в которых на один импульс, в среднем, приходится их меньше единицы, в действие вступают квантовые законы. Именно использование этих законов с классической криптографией позволяет достигать секретности.

Принцип неопределенности Гейзенберга применяется в квантово-криптографических аппаратах и благодаря ему любые попытки изменения в квантовой системе вносят в нее изменения, и формация, полученная в результате подобного измерения, определяется принимаемой стороной как ложная.

Дает ли квантовая криптография 100% гарантию от взлома?

Теоретически дает, но технические решения не совсем надежны. Злоумышленники стали использовать лазерный луч, с помощью которого они ослепляют квантовые детекторы, после чего те перестают реагировать на квантовые свойства фотонов. Иногда используются многофотонные источники, и взломщики могут получать возможность пропускать один из них и измерять идентичные.

Представьте себе такую линию связи, которую невозможно прослушать. Вообще никак. Что бы ни делал злоумышленник и кем бы он ни был, попытки взломать защиту к успеху не приведут. Устройства для такой передачи данных, использующей принципы квантовой криптографии, создают в ООО «Квантовые коммуникации» – малом инновационном предприятии при Университете ИТМО. Генеральный директор предприятия и руководитель университетской лаборатории квантовой информатики Международного института фотоники и оптоинформатики Артур Глейм участвовал в XII Международных чтениях по квантовой оптике (IWQO-2015) в Москве и подмосковном Троицке, где он выступил с докладом о квантовой рассылке ключа шифрования на так называемых боковых частотах. О том, как этот способ позволяет улучшить качество передачи данных и как вообще работают квантовые коммуникации, Артур Глейм рассказывает в интервью нашему порталу.

Что такое квантовая криптография и зачем она нужна?

Главная идея квантовой криптографии – передавать информацию таким образом, чтобы ее было нельзя перехватить. Причем это должно быть невозможно не потому, что алгоритмы шифрования слишком сложные, и не из-за того, что злоумышленник не располагает достаточно высокими вычислительными мощностями. Мы строим систему передачи данных так, что ее взлом противоречит законам физики.

Если мы управляем какой-то системой, которую потенциально может нарушить злоумышленник, нам нужно передавать данные доверенным образом. Это могут быть, например, решения, связанные с финансами, коммерческой тайной, государственными задачами и так далее. Квантовая криптография, квантовая связь и квантовые коммуникации решают задачу так, что перехватывать информацию ограниченного доступа запрещает сама природа. Сигналы передаются по линиям связи не в классическом виде, а с помощью потока одиночных фотонов. Фотон нельзя разделить или измерить, скопировать или незаметно отвести в сторону. Он из-за этого однозначно разрушается и не доходит до принимающей стороны.

Ключевой вопрос в том, как сделать это эффективно, так как мы используем не идеальную систему, а физические линии связи – оптическое волокно или открытое пространство. На пути к получателю на фотон может воздействовать много факторов, которые могут его разрушить. Так как мы говорим о практическом применении, нас интересует скорость передачи данных между такими системами и максимальное расстояние, на которое мы можем разнести узлы. Это основные предметы разработки различных подходов, идей и принципов построения систем квантовой криптографии: эффективность использования канала передачи данных, пропускная способность и уменьшение количества повторителей, а главное – наивысший уровень защищенности и безопасности канала. В основе квантовой криптографии лежит тезис о том, что злоумышленник может пытаться делать что угодно, использовать любые инструментарий и оборудование – хотя бы технику пришельцев, но перехватить данные он не должен. А на базовый принцип уже «накручиваются» технические решения.

На каких физических принципах основывается квантовая коммуникация?

Существует несколько схем реализации этих принципов, разные подходы, которые вносят свои возможности по увеличению скорости и дальности передачи сообщений. Системы квантовой криптографии давно производятся коммерческими компаниями. Но специалисты Университета ИТМО предложили новый принцип, который иначе формулирует понятие квантового состояния, «способа приготовления» фотона как порции излучения, чтобы он был более устойчивым к внешним воздействиям, система связи не требовала дополнительных средств организации устойчивой передачи и не несла в себе явных ограничений на скорость модуляции сигнала со стороны отправителя и получателя. Мы выносим квантовые сигналы на так называемые боковые частоты, это позволяет значительно расширить возможности по скорости и снять явные ограничения по дальности, присущие уже принятым схемам.

Чтобы понять, в чем отличие вашего метода, давайте все-таки начнем с принципов работы классических схем.

Обычно люди, когда строят системы квантовой связи, генерируют слабый импульс, эквивалентный или близкий к энергии одиночного фотона, и отправляют его по линии связи. Чтобы закодировать в импульсе квантовую информацию, проводят модуляцию сигнала – изменяют поляризацию или фазовое состояние. Если мы говорим про волоконно-оптические линии связи, для них более эффективно использовать фазовые состояния, потому что сохранять и передавать поляризацию они не умеют.

Вообще фаза фотона – это вульгаризм, который придумали экспериментаторы в области квантовой физики. Фотон – это частица, у нее нет фазы, но она является частью волны. А фаза волны – это характеристика, которая показывает некоторую отстройку состояния поля электромагнитной волны. Если представить волну как синусоиду на координатной плоскости, сдвиги ее положения относительно начала координат соответствуют некоторым состояниям фазы.

Говоря простыми словами, когда человек шагает, шаг – это процесс, который повторяется по кругу, у него тоже есть период, как у волны. Если два человека идут в ногу – фазы совпадают, если не в ногу – то фазовые состояния разные. Если же один начинает движение в середине шага другого, то их шаги находятся в противофазе.

Для того, чтобы закодировать в импульсе квантовую информацию, используют модулирующее устройство, которое сдвигает волну, а чтобы измерить сдвиг, мы складываем эту волну с такой же и смотрим, что получится. Если волны находятся в противофазе, то две величины накладываются и гасят друг друга, на выходе мы получаем ноль. Если же мы угадали, то синусоиды складываются, поле увеличивается и итоговый сигнал получается высокий. Это называется конструктивной интерференцией излучения, ее можно проиллюстрировать теми же человеческими шагами.

В начале прошлого века в Петербурге рухнул Египетский мост, когда по нему маршировал взвод солдат. Если просто взять сумму всех шагов, для того, чтобы разрушить мост, энергии не хватит. Но когда шаги попадают в такт, происходит интерференция, нагрузка повышается, и мост не выдерживает. Поэтому сейчас солдатам, если они переходят через мост, отдают команду сбить шаг – идти не в ногу.

Итак, если наши фазовые предположения совпали и сигнал усилился, значит, фазу фотона мы измерили правильно. В классических системах квантовой коммуникации используются распределенные интерферометры, и они определяют квантовую информацию по положению сдвига фазы волны. Воплотить это на практике сложно – линии связи могут греться и охлаждаться, может присутствовать вибрация, все это меняет качество передачи. Фаза волны начинает смещаться сама, и мы не знаем, то ли отправитель ее так «промодулировал», то ли это помехи.

А чем отличается использование боковых частот?

Наш принцип заключается в том, что мы отправляем в линию связи специальный спектр. Это можно сравнить с музыкой – в спектре мелодии много частот, и каждая оставляет за собой звучание. Здесь примерно то же самое: мы берем лазер, который генерирует импульсы только на одной частоте, пропускаем импульс через электрооптический фазовый модулятор. На модулятор подается сигнал на другой частоте, существенно более низкой, и в результате кодирование осуществляется не основной синусоидой, а параметрами вспомогательной синусоиды – ее частотой смены фазы, фазовым положением. Мы передаем квантовую информацию отстройкой дополнительных частот в спектре импульса относительно центральной частоты.

Такое шифрование становится куда более надежным, так как спектр передается по линиям связи одним импульсом, и если среда передачи вносит какие-то изменения, их претерпевает весь импульс целиком. Мы также можем добавить не одну дополнительную частоту, а несколько, и одним потоком единичных фотонов мы можем поддерживать, к примеру, пять каналов связи. В итоге нам не нужен интерферометр в явном виде – он «зашит» внутри импульса, нет нужды в схемах компенсации дефектов в линии, нет ограничений на скорость и дальность передачи данных, а эффективность использования линий связи – не 4%, как в случае с классическими подходами, а до 40%.

Этот принцип придумал главный научный сотрудник Центра информационных и оптических технологий Университета ИТМО Юрий Мазуренко . Сейчас кодирование квантовой информации на боковых частотах также развивают две ученые группы во Франции и Испании, но в наиболее развернутом и полном виде система реализована у нас.

Как теория воплощается на практике?

Все эти квантовые премудрости нужны для формирования секретного ключа – случайной последовательности, которую мы перемешиваем с данными, чтобы их в итоге было невозможно перехватить. По принципу действия системы для безопасной передачи эквивалентны VPN-роутеру, когда мы через внешний интернет прокладываем локальную сеть, чтобы в нее никто не ломился. Мы устанавливаем два устройства, у каждого из которых есть порт, который подключается к компьютеру, и порт, который «смотрит» во внешний мир. Отправитель подает данные на вход, устройство их шифрует и безопасно передает через внешний мир, вторая сторона принимает сигнал, расшифровывает и передает получателю.

Допустим, такое устройство покупает банк, его устанавливают в серверное помещение и используют как коммутатор. Понимать принцип работы банку не нужно – нужно только знать, что за счет основ квантовой физики получаются такие степень безопасности и доверия к линии, которая на порядок выше классических сред передачи информации.

Как именно происходит шифрование?

В устройствах стоит генератор случайных чисел (причем физический, не псевдо-ГСЧ), и каждое устройство задает квантовое состояние фотонов случайным образов. В квантовой коммуникации отправителя принято называть «Алиса», а получателя – «Боб» (А и Б). Допустим, Алиса и Боб выбрали квантовое состояние, соответствующее 0, фазы оптического излучения совпали, получился высокий уровень сигнала и детектор фотонов Боба сработал. Если Алиса выбрала 0, а Боб 1, фазы разные и детектор не срабатывает. Дальше приемная сторона говорит, когда фазы совпали, допустим, на первой, пятой, пятнадцатой, сто пятьдесят пятой передачах, в остальных случаях либо были разные фазы, либо фотоны не дошли. Для ключа мы оставляем только то, что совпало. И Алиса, и Боб знают, что у них совпали передачи 1, 5, 15 и 155, но что они при этом передавали – 0 или 1 – знают только они и никто больше.

Допустим, мы станем подкидывать монетки, а третий человек будет говорить, совпали у нас выпавшие стороны или нет. У меня выпала решка, нам сказали, что монетки совпали, и я буду знать, что у вас тоже выпала решка. То же и в квантовой криптографии, но с одним условием: третья сторона не знает, что именно у нас выпало – орел или решка, это знаем только мы. Алиса и Боб копят случайные, но одинаковые биты, накладывают их на сообщение и получают идеальный шифротекст: абсолютно случайная последовательность плюс осмысленное сообщение равно абсолютно случайная последовательность.

Почему у злоумышленника не получится взломать систему?

Фотон один, делить его нельзя. Если его убрать из линии, Боб ничего не получит, детектор фотонов не сработает, и отправитель с получателем просто не станут использовать этот бит в ключе. Да, злоумышленник может перехватить этот фотон, но бит, который в нем зашифрован, не будет использован в передаче, он бесполезен. Скопировать фотон тоже невозможно – замер в любом случае его разрушает, даже когда фотон измеряет легитимный пользователь.

Есть несколько режимов использования данных систем. Для того, чтобы получить идеальную защиту, длина ключа должна быть равна длине сообщения бит в бит. Но еще их можно использовать для того, чтобы существенно повысить качество классических шифров. Когда происходит смешение квантовых битов и классических шифров, стойкость шифров вырастает по экспоненте, существенно быстрее, чем если бы мы просто увеличивали количество разрядов в ключе.

Допустим, банк выдает клиенту карточку на доступ к онлайн-клиенту, срок жизни ключа в карточке – год (считается, что за этот срок ключ не будет скомпрометирован). Система квантовой криптографии позволяет на лету менять ключи шифрования – сто раз в секунду, тысячу раз в секунду.

Оба режима возможны, если нам необходимо передать предельно конфиденциальные данные. В таком случае кодировать их можно бит в бит. Если же мы хотим значительно повысить степень защиты, но сохранить высокую скорость передачи, то мы перемешиваем квантовые и классические ключи, и получаем оба преимущества – высокую скорость и высокую защиту. Конкретная же скорость передачи данных зависит от условий используемых шифров и режимов кода.

Беседовал Александр Пушкаш ,
Редакция новостного Университета ИТМО

Российский и чешско-словацкий физики предложили метод сохранения квантовой запутанности фотонов при прохождении усилителя или передаче на большое расстояние.

Квантовая запутанность или сцепленность частиц - явление связи их квантовых характеристик. Она может возникать при рождении частиц в одном событии или их взаимодействии. Эта связь может сохраняться, даже если частицы расходятся на большое расстояние, что позволяет передавать с их помощью информацию. Дело в том, что если измерить квантовые характеристики одной из связанных частиц, то автоматически становятся известны и характеристики второй. Эффект не имеет аналогов в классической физике. Он был экспериментально доказан в 1970 - 80-х годах, и его активно изучают в последние несколько десятилетий. В перспективе он может стать основой целого ряда информационных технологий будущего.

Рисунок Д. Белла в рукописи его статьи 1980 года. Слева по-французски написано «Носки г-на Бертлмана и природа реальности». Над левой ногой написано: «розовый», над правой ногой: «не розовый».

Установка для исследования квантовой телепортации в Токийском университете.

Визуализация процесса квантовой телепортации кубитов. Слева передатчик, справа приемник, между которыми с помощью запутанных фотонов передается информация о квантовом состоянии кубитов.

Забавную житейскую аналогию этого явления придумал один из его исследователей, физик-теоретик Джон Белл. Его коллега Рейнгольд Бертлман страдал рассеянностью и часто приходил на работу в носках разного цвета. Предсказать эти цвета было невозможно, но Белл шутил, что достаточно увидеть розовый носок на левой ноге Бертлмана, чтобы сделать вывод, что на правой ноге у него носок другого цвета, даже не видя его.

Одна из проблем практического использования явления квантовой запутанности заключается в нарушении связи при взаимодействии частиц с окружающим миром. Такое может произойти при усилении сигнала или при его передаче на большое расстояние. Эти два фактора могут действовать и вместе, поскольку для передачи сигнала на большое расстояние его надо усиливать. Поэтому фотоны после прохождения через многие километры оптоволокна в большинстве случаев перестают быть квантово запутанными и превращаются в обычные, не связанные между собой кванты света. Чтобы избежать разрушения связи в экспериментах по квантовым вычислениям, приходится использовать охлаждение до близких к абсолютному нулю температур.

Физики Сергей Филиппов (МФТИ и Российский квантовый центр в Сколково) и Марио Зиман (Масариков университет в Брно, Чехия, и Физический институт в Братиславе, Словакия) нашли способ сохранить квантовую запутанность фотонов при прохождении через усилитель или, напротив, при передаче на большое расстояние. Подробности опубликованы в статье (см. также препринт) для журнала Physical Review A.

Суть их предложения заключается в том, что для передачи сигналов определенного вида необходимо, чтобы «волновая функция частиц в координатном представлении не должна иметь вид гауссова волнового пакета». В этом случае вероятность разрушения квантовой запутанности становится намного ниже.

Волновая функция - одно из базовых понятий квантовой механики. Она используется для описания состояния квантовой системы. В частности, явление квантовой запутанности описывается на основе представлений об общем состоянии связанных частиц с определенной волновой функцией. В соответствии с копенгагенской интерпретацией квантовой механики физический смысл волновой функции квантового объекта в координатном представлении заключается в том, что квадрат ее модуля определяет вероятность обнаружить объект в данной точке. С ее помощью можно также получить информацию об импульсе, энергии или еще какой-либо физической величине объекта.

Гауссова функция — одна из важнейших математических функций, нашедшая применение не только в физике, но и во многих других науках вплоть до социологии и экономики, имеющих дело с вероятностными событиями и использующих статистические методы. Очень многие процессы в природе приводят к этой функции при математической обработке результатов наблюдений. Ее график выглядит как колоколообразная кривая.

Обычные фотоны, которые используются сейчас в большинстве экспериментов по квантовому запутыванию, тоже описываются гауссовой функцией: вероятность найти фотон в той или иной точке в зависимости от координат точки имеет колоколообразный гауссов вид. Как показали авторы работы, в этом случае переслать запутанность далеко не получится, даже если сигнал очень мощный.

Использование фотонов, волновая функция которых имеет иную, негауссову, форму, должна существенно повысить число доходящих до адресата запутанных фотонных пар. Однако это не означает, что сигнал можно будет передать через сколь угодно непрозрачную среду или на сколь угодно большое расстояние, - если соотношение сигнал/шум падает ниже некоторого критического порога, то эффект квантовой запутанности исчезает в любом случае.

Физики уже научились создавать запутанные фотоны, разнесенные на несколько сотен километров, и нашли им несколько очень перспективных применений. Например, для создания квантового компьютера. Это направление представляется многообещающим благодаря высокому быстродействию и низкому энергопотреблению фотонных устройств.

Другое направление - квантовая криптография, позволяющая создать линии связи, в которых всегда можно обнаружить «прослушивание». Она основана на том, что любое наблюдение за объектом есть воздействие на него. А воздействие на квантовый объект всегда меняет его состояние. Это означает, что попытка перехватить сообщение должна привести к разрушению спутанности, о чем сразу станет известно получателю.

Кроме того, квантовая запутанность позволяет реализовать так называемую квантовую телепортацию. Ее не надо путать с телепортацией (переносом в пространстве) предметов и людей из фантастических фильмов. В случае квантовой телепортации на расстояние передается не сам объект, а информация о его квантовом состоянии. Все дело в том, что все квантовые объекты (фотоны, элементарные частицы), а вместе с ними и атомы одного вида являются абсолютно одинаковыми. Поэтому, если атом в точке приема приобретает квантовое состояние, идентичное атому в точке передачи, то это эквивалентно созданию копии атома в точке приема. Если бы существовала возможность переноса квантового состояния всех атомов предмета, то в месте приема возникла бы его идеальная копия. С целью передачи информации можно телепортировать кубиты - наименьшие элементы для хранения информации в квантовом компьютере.

Запущенный в прошлом году китайский спутник Micius успешно завершил орбитальные испытания и установил новый рекорд квантовой связи. Он сгенерировал пару запутанных фотонов, разделил их и передал одновременно двум наземным станциям, удаленным друг от друга на 1203 км. Затем наземные станции использовали эффект квантовой телепортации для обмена зашифрованными сообщениями. Потенциально запуск таких спутников открывает возможность создания глобальных систем связи, защищенных от перехвата на уровне физических принципов. Эксперимент уже окрестили «началом квантового интернета».

Аппарат стоимостью около 100 миллионов долларов был создан в рамках проекта QUESS (Quantum Science Satellite) - совместной инициативы Китайской и Австрийской академии наук. «Данный проект призван доказать возможность внедрения квантовых коммуникаций в мировом масштабе», - комментирует Антон Цайлингер, эксперт по квантовой физике Венского университета, первым в мире выполнивший квантовую телепортацию состояний запутанных фотонов.

Телепортация квантовая и фантастическая

Термин «телепортация» может ввести в заблуждение. В квантовых системах он означает передачу информации между заранее сгенерированными парами сцепленных частиц, то есть характеризующихся общей волновой функцией. Передачи материи или энергии при этом не происходит, и ОТО не нарушается. Суть квантовой телепортации состоит в использовании взаимосвязанных квантовых состояний запутанных частиц для кодирования и мгновенной передачи информации. Измерение (то есть изменение) свойств одной частицы мгновенно изменит ее у второй, на каком бы расстоянии они ни находились.

Спутник массой более 600 кг был выведен на солнечно-синхронную орбиту высотой 494,8–511,1 км при помощи ракеты-носителя «Чанчжэн-2D» (также известной как Long March, или «Великий поход»), стартовавшей с космодрома Цзюцюань 16 августа 2016 года. После долгих месяцев тестирования он был передан Китайской академии наук.

Параметры орбиты были выбраны так, чтобы спутник появлялся в одном и том же месте каждую ночь. Наземные станции отслеживали спутник и устанавливали с ним оптические линии связи для приема одиночных запутанных фотонов. Вели спутник три оптических телескопа в Делинге, Лицзяне и Наньшане. Спутнику удалось установить связь со всеми тремя наземными станциями.

По плану Micius станет первым аппаратом в глобальной сети квантовой связи, которую в КНР намерены создать к 2030 году. Одна из задач его научной миссии - квантовая передача информации по защищенному от перехвата каналу связи между Пекином и Веной. Для этого спутник оснащен экспериментальным оборудованием: излучателем пар запутанных фотонов и высокоскоростным когерентным лазерным передатчиком.

Кстати, спутник Micius (в другой транскрипции - Mozi) назван в честь древнекитайского философа Мо-цзы. Как считает ведущий специалист по разработке Micius, академик Цзянь-Вэй Пан из Университета науки и технологии Китая, его соотечественник Мо-цзы еще до нашей эры описал характер распространения света, что дало начало развитию оптическим видам связи. Оставим за рамками статьи национальные притязания на первенство в оптике и посмотрим, чем же интересен поставленный рекорд, а заодно попытаемся разобраться в основах квантовой связи.

Китайско-австрийское соглашение

Австрия стала участником проекта неслучайно: именно группе физиков из австрийского Инсбрукского университета в 1997 году впервые удалось продемонстрировать квантовую телепортацию состояний у пары запутанных фотонов.

У современного Китая тоже интересная история освоения квантовой связи. В 2005 году ученые из Китайского университета науки и технологий смогли передать квантовое состояние запутанных частиц на 7 км по открытому воздуху. Позже при помощи изготовленного на заказ оптоволокна это расстояние увеличили до 400 км. Впервые передачу запутанных фотонов через атмосферу и на значительное расстояние также удалось выполнить физикам Научно-технического университета Китая и Пекинского университета Цинхуа. В мае 2010 года они успешно передали пару запутанных фотонов более чем на 16 км (см. в журнале Nature Photonics).

Оптоволоконная линия или связь «через воздух» в зоне прямой видимости нужна только для первоначального разделения запутанных фотонов. В дальнейшем информация об изменении их квантового состояния передается мгновенно и независимо от расстояния. Поэтому, кроме традиционно перечисляемых преимуществ квантовой передачи данных (высокая плотность кодирования, скорость и защищенность от перехвата), Цайлингер отмечает еще одно важное свойство: квантовая телепортация возможна и в том случае, когда точное взаимное расположение приемника и передатчика неизвестно. Это особенно важно для спутниковых систем связи, поскольку в них взаимное расположение узлов сети постоянно меняется.

В новом эксперименте с использованием Micius лаборатории, находящиеся в столицах Китая и Австрии, передавали друг другу сообщение, зашифрованное шифром Вернама, по наземным открытым каналам. В качестве криптографического ключа использовались результаты измерения квантовых свойств у принимаемых со спутника пар запутанных фотонов.


Очевидно, что принять на Земле миллиарды фотонов даже от далекого Солнца - не проблема. Любой может сделать это в солнечный день, просто выйдя из тени. Зарегистрировать же одновременно определенную пару запутанных фотонов со спутника в двух разных лабораториях и измерить их квантовые свойства - исключительно сложная техническая задача. Для ее решения в проекте QUESS использовалась адаптивная оптика. Она постоянно измеряет степень искажений, вызываемых турбулентностью земной атмосферы, и компенсирует их. Дополнительно применялись оптические фильтры для отсечения лунного света и городской засветки. Без них в оптической линии связи был слишком сильный уровень шумов.

Каждый проход спутника над территорией Китая длился всего 275 с. За это время требовалось одновременно установить с него два исходящих канала. В первой серии экспериментов - между Делингой и Наньшанем (расстояние 1120 км). Во второй - между Делингой и Лицзянем (1203 км). В обоих экспериментах со спутника успешно принимались пары запутанных фотонов и защищенный канал связи работал.

Это считается прорывом сразу по нескольким причинам. Во-первых, Micius стал первым удачным экспериментом в области спутниковой квантовой связи. До сих пор все подобные опыты проводились в наземных лабораториях, где приемник и передатчик были удалены друг от друга на куда меньшие расстояния. Во-вторых, в других экспериментах для передачи запутанных фотонов требовалось использование какой-то изолированной среды. Например, оптоволоконных линий связи. В-третьих, при квантовой связи по оптоволокну передаются и регистрируются одиночные фотоны, а спутник повышает эффективную скорость обмена.

Квантовая связь в России

С 2014 года в России запущен проект в области наземной квантовой связи. Инвестиции в него превышают 450 миллионов рублей, но практический выход пока очень скромный. 31 мая 2016 года сотрудниками Российского квантового центра была запущена первая отечественная линия квантовой связи. Созданная на базе существующей оптоволоконной сети, она соединила два отделения Газпромбанка в Москве - на Коровьем Валу и в Новых Черемушках. Расстояние между этими зданиями составляет около 30 км. Пока российская линия квантовой связи функционирует как экспериментальная.

Сигнал от Micius шел через атмосферу и был одновременно принят двумя наземными станциями. «Если бы мы использовали оптоволокно длиной 1200 км для распределения пар запутанных фотонов на Земле, то из-за потери мощности сигнала с расстоянием мы могли бы передавать только одну пару в секунду. Спутник помогает преодолеть этот барьер. Мы уже улучшили скорость распределения на 12 порядков по сравнению с прежними технологиями», - говорит Цзянь-Вэй Пан.

Квантовая передача данных через спутник открывает возможность построения глобальных систем связи, максимально защищенных от перехвата на уровне физических принципов. «Это первый шаг в направлении всемирной безопасной квантовой коммуникации и, возможно, даже квантового интернета», - считает Антон Цайлингер.



Парадокс данного достижения состоит в том, что даже авторы проекта не знают всех деталей о работе квантовой системы связи. Есть только рабочие гипотезы, их экспериментальная проверка и долгие дебаты о правильности трактовки полученных результатов. Так часто бывает: сначала открывают какое-то явление, потом его начинают активно использовать, и только спустя долгое время находится кто-то, способный понять его суть. Первобытные люди умели добывать огонь, но никто из них не понимал физико-химические процессы горения. Разобраться в них пришлось для того, чтобы сделать качественный переход от костра до двигателя внутреннего сгорания и ракетного двигателя.

Квантовая телепортация - штука и вовсе запутанная во всех смыслах. Давай попробуем абстрагироваться от сложных формул, незримых понятий и разобраться в ее основах. Помогут нам в этом старые знакомые - собеседники Алиса, Боб и вечно подслушивающий их Мэлори.

Как Алиса и Боб обвели Мэлори

В обычной системе связи Мэлори отводится роль «человека посередине». Он незаметно вклинивается в линию передачи, перехватывает сообщение от Алисы, читает его, при желании также изменяет и передает дальше Бобу. Наивный Боб ни о чем не подозревает. Поэтому Мэлори получает его ответ, проделывает с ним что угодно и отправляет Алисе. Так происходит компрометация всей переписки, телефонных переговоров и любого другого классического вида связи. С квантовой связью это невозможно в принципе. Почему?

Чтобы создать в ней криптографический ключ, Алиса и Боб сначала используют серию измерений на парах запутанных фотонов. Затем результаты этих измерений становятся ключом для шифрования и расшифровки сообщений, отправляемых по любому открытому каналу. Если Мэлори перехватит запутанные фотоны, он разрушит квантовую систему и оба собеседника немедленно узнают об этом. Мэлори физически не сможет повторно передать такие же фотоны, потому что это противоречит принципу квантовой механики, известному как «запрет на клонирование».

Так происходит потому, что свойства макро- и микромира кардинально отличаются. Любой макрообъект всегда существует во вполне определенном состоянии. Вот лист бумаги, он лежит. Вот его поместили в конверт и отправили авиапочтой. Мы можем измерить любой параметр бумажного сообщения в любой момент времени, и это никак не повлияет на его суть. Оно не изменит содержание от взвешивания, просвечивания рентгеном и не станет лететь быстрее в луче радара, которым мы измеряем скорость самолета.

Для элементарных частиц все не так. Они описываются как вероятностные состояния квантовой системы, а любое измерение переводит ее в строго определенное состояние, то есть изменяет. Само влияние измерения на результат плохо укладывается в привычное мировоззрение. Однако с практической точки зрения оно интересно тем, что состояние передаваемой квантовой системы нельзя узнать скрытно. Попытка перехватить и прочесть такое сообщение попросту разрушит его. Поэтому считается, что квантовая связь полностью исключает возможность MitM-атаки.

Для квантовой передачи данных теоретически подходят любые элементарные частицы. Раньше эксперименты проводились с электронами, протонами и даже ионами разных металлов. На практике же пока удобнее всего использовать фотоны. Их легко излучать и регистрировать. Уже есть готовые приборы, протоколы и целые оптоволоконные сети для традиционной передачи данных. Отличие квантовых систем связи состоит в том, что передавать в них надо пары предварительно запутанных фотонов.

Как не запутаться в двух фотонах

Запутанность элементарных частиц порождает жаркие споры вокруг принципа локальности - постулата о том, что во взаимодействиях участвуют только достаточно близкие друг к другу объекты. На этом принципе строятся все экспериментальные проверки в классической механике. Результат любого опыта в ней зависит только от непосредственно взаимодействующих тел и может быть точно рассчитан заранее. Количество наблюдателей тоже никак на него не повлияет. В случае с квантовой механикой такой определенности нет. Например, нельзя заранее сказать, какая будет поляризация у одного из запутанных фотонов.

Эйнштейн осторожно предположил, что вероятностный характер предсказаний квантовой механики объясняется наличием каких-то скрытых параметров, то есть банальной неполнотой описания. Спустя тридцать лет Белл ответил созданием серии неравенств, теоретически способных подтвердить наличие скрытых параметров в экспериментах с квантовыми частицами путем анализа распределения вероятностей в серии опытов. Ален Аспе, а затем и другие экспериментаторы продемонстрировали нарушение неравенств Белла.

В 2003 году физик-теоретик из Иллинойского университета Тони Леггет обобщил накопленные данные и предложил вовсе отказаться от принципа локальности в любых рассуждениях о квантовых системах. Позже группа ученых из Цюрихского института теоретической физики и Института прикладной физики технического университета Дармштадта под руководством Роджера Кольбека пришла к выводу о том, что принцип Гейзенберга также некорректен для запутанных элементарных частиц.

Такое постоянное переосмысление квантовой механики происходит потому, что мы пытаемся мыслить привычными категориями в непривычном окружении. Запутанные состояния частиц и, в частности, фотонов - вовсе не мистическое свойство. Оно не нарушает, а дополняет известные законы физики. Просто пока сами физики не могут описать наблюдаемые эффекты в непротиворечивой теории.

Квантовая запутанность наблюдается в экспериментах с 1970-х годов. Разнесенные на любое расстояние пары предварительно запутанных частиц мгновенно (то есть быстрее скорости света) меняют свойства друг друга - отсюда и возник термин «телепортация». Например, стоит изменить поляризацию одного фотона, как парный ему тут же изменит свою. Чудо? Да, если не вспомнить, что изначально эти фотоны были единым целым, а после разделения их поляризация и другие свойства также оказались взаимосвязанными.

Наверняка ты помнишь про двуличность фотона: он взаимодействует как частица, а распространяется как волна. Для создания пары запутанных фотонов есть разные методики, одна из которых базируется на волновых свойствах. В ней генерируется один фотон с меньшей длиной волны (например, 512 нм), а затем он разделяется на два фотона с большей длиной волны (1024 нм). Длина волны (частота) таких фотонов одинакова, а все квантовые свойства пары описываются вероятностной моделью. «Изменить» же в микромире означает «измерить», и наоборот.

У фотона-частицы есть квантовые числа - например, спиральность (положительная или отрицательная). У фотона-волны есть поляризация - например, горизонтальная или вертикальная (либо левая и правая круговая - смотря какую плоскость и направление движения мы рассматриваем).

Какими эти свойства будут у каждого фотона из пары, заранее неизвестно (см. вероятностные принципы квантовой механики). Зато в случае запутанных фотонов мы можем утверждать, что они будут противоположными. Поэтому если изменить (измерить) характеристики одного фотона из пары, то они мгновенно станут определены у второго, даже если он находится за 100500 парсек. Важно понимать, что это не просто устранение неизвестности. Это именно изменение квантовых свойств частиц в результате перехода от вероятностного состояния к детерминированному.

Основная техническая трудность заключается не в том, чтобы создать запутанные пары фотонов. Практически любой источник света рождает их постоянно. Даже лампочка у тебя в комнате излучает запутанные фотоны миллионами. Однако ее трудно назвать квантовым прибором, поскольку в таком хаосе квантовая запутанность рожденных пар быстро исчезает, а бесчисленные взаимодействия мешают эффективно передавать информацию.

В экспериментах с квантовой запутанностью фотонов обычно используют свойства нелинейной оптики. Например, если на ограненный определенным образом кусочек ниобата лития или другой нелинейный кристалл посветить лазером, то возникнут пары фотонов со взаимно ортогональной (то есть горизонтальной и вертикальной) поляризацией. Один (сверх)короткий импульс лазера - строго одна пара фотонов. Вот где магия!

Дополнительный бонус квантовой передачи данных

Спиральность, поляризация - все это дополнительные способы кодировать сигнал, поэтому одним фотоном можно передать более одного бита информации. Так в квантовых системах связи повышается плотность передачи данных и ее скорость.

Использовать квантовую телепортацию для передачи информации пока слишком сложно, но прогресс в этой области движется стремительно. Первый успешный опыт был зарегистрирован в 2003 году. Группа Цайлингера выполнила передачу квантовых состояний запутанных частиц, удаленных друг от друга на 600 м. В 2010 году группа Цзянь-Вэй Пана увеличила это расстояние до 13 км, а затем в 2012 году побила собственный рекорд, зафиксировав успешную квантовую телепортацию на расстоянии 97 км. В том же 2012 году Цайлингер взял реванш и увеличил расстояние до 143 км. Теперь совместными усилиями они совершили настоящий прорыв - выполнили передачу на 1203 км.

Квантовая физика предлагает нам принципиально новый способ защиты информации, надёжность которого основана не на сложности решения какой-либо математической задачи, а на фундаментальных законах природы. Практическая реализация квантовых линий связи – это квантовая криптография. В ней информация передается посредством элементарных частиц света - фотонов. Новое поколение вычислительных устройств - квантовых компьютеров - позволит взламывать криптографические ключи. Но даже если прибор с идеальной чувствительностью попытается получить информацию, передаваемую по квантовому каналу, он неизбежно изменит состояние фотона. Проще говоря, если кто-то попытается «подслушать» информацию, он неизбежно «испортит» передаваемое сообщение, и таким образом будет замечен. Иными словами, надежность квантовой криптографии математически строго доказана.

Наиболее высокого уровня развития этой технологии достигли несколько стран. Квантовую криптографию уровня TRL-9 (в данном случае, система успешно протестирована и функционирует в своей операционной среде) реализовали в США, Китае и Швейцарии. Устройства зарубежных производителей способны передавать квантовый ключ со скоростью генерации 10-300 кбит/с по городским сетям на расстояния до 80-100 км. Передача на более длинные расстояния пока достигается только в лабораторных экспериментах. Так, в совместной работе и в 2014 году была продемонстрирована принципиальная возможность передачи квантового ключа на расстояние 327 км, на тот момент это являлось рекордной дальностью.

Однако, в то время, как устройства квантовой криптографии уже приобретаются коммерческими банками Швейцарии, в России пока не создано коммерчески доступных устройств. Но в Российском Квантовом Центре промышленное устройство разрабатывается. Впервые в России продемонстрирован прототип квантового распределения ключа на протяженных городских сетях общего пользования длиной в 30 км. Это означает переход проекта на уровень TRL-7 (то есть, продемонстрирован прототип, наиболее приближенный к реальной системе). Срок готовности к серийному производству – конец 2017 года, планируемые характеристики устройства находятся на одном уровне с лучшими мировыми разработками.

Для того, чтобы полностью раскрыть потенциал квантовой криптографии, необходима ее сетевая реализация. Например, Китай выделил 560 млн. юаней (более 80 млн. долларов) на построение квантовой сети протяженностью 2000 км (300 км уже введено в эксплуатацию) с промежуточными защищенными серверами. Эта сеть состоит из цепочки в 32 пролета. А в США компании Battelle и ID Quantique построят квантовую сеть на 650 км с перспективой расширения до 10 000 км. В России также ожидается потребность в строительстве протяженных государственных сетей, защищенных этой технологией. Однако, для этого необходимо создать сопутствующие протоколы, аппаратную сеть и осуществить опытную эксплуатацию в режиме 24/7. Поэтому полный цикл разработки, испытаний и освоения техники потребителем, по опыту зарубежных коллег, требует не менее пяти лет.

Стоит отметить, что в настоящее время основным способом быстрой передачи данных является оптоволокно, но не всегда возможно установить непрерывную линию между двумя заданными пунктами или по крайне мере сделать это оперативно. Здесь также поможет квантовая криптография: секретную передачу данных между любыми двумя точками можно осуществить, установив передатчик или приёмник на искусственный спутник Земли. В этом случае важно расположение этих точек вблизи траектории спутника, а расстояние между ними не имеет значения. Летом 2016 года Китай уже запустил спутник, задача которого - демонстрация квантовой криптографии «Спутник-Земля» для глобального распределения квантового ключа. Проект разработки технологии, позволяющей в едином исполнении реализовывать спутниковую оптическую связь и квантовую криптографию, готовит и Российский Квантовый Центр. Будет создан микро спутник (6U CubeSat), который должен определить минимальную энергоемкость оптического сигнала для передачи данных «Спутник-Земля», продемонстрировать передачу данных на разных длинах волн и online передачу видео со спутника.

Да, все правильно, только на данный момент оборудование не обеспечивает идеальное состояние канала в силу чего, перехват возможен, плюс возможность PNS-атак, когда импульс содержит, много больше чем один фотон, злоумышленник может «незаметно» изъять часть импульсов, и проведя анализ может получить часть информации, при этом большая часть фотонов достигнет конечной точки. Хотя справедливости ради стоит сказать, что уже придумали как можно обнаружить и пресечь данный вид атаки. Но это все же не отменяет того, что данные алгоритмы не совершенны.

Тем более слова о том, что изобретение квантового компьютера позволит взломать все криптографические ключи фикция. Многие проблемы, на базе которых строят асимметричные криптоалгоритмы, ускоряются экспоненциально. Но для симметричных и для хеш-сумм достаточно просто удвоить длину ключа, т.к. Алгоритм Гровера требует O(sqrt(N)) операций для полного перебора N значений: вместо перебора 2^128 ключей потребуется (в теории) всего 2^64 квантовых операций (на практике есть проблемы с столь длительной обработкой квантового состояния).