P2MP 네트워크에서 광자수 분리 공격(PNS)을 감지할 수 있는 양자 키 분배 방법 및 시스템
Method and system for quantum key distribution able to detect PNS attack in P2MP network
특허 요약
본 발명은 양자 암호 키 분배 방법 및 시스템에 관한 것으로서, 보다 구체적으로는 P2MP(Point to Multi-Point) 네트워크에서 광자수 분리 공격(PNS attack)을 효과적으로 감지하여 도청자의 공격에 대응할 수 있는 양자 키 분배 방법 및 시스템에 관한 것이다. 본 발명은 송신부와 복수의 수신부가 양자 채널로 연결된 P2MP(Point to Multi-Point) 네트워크에서의 양자 키 분배 방법에 있어서, 상기 송신부에서 송출되는 복수의 펄스에 대한 평균 광자수와 상기 복수의 수신부에서의 펄스 수신 정보를 수집하는 정보 수집 단계; 상기 송신부에서의 평균 광자수와 상기 복수의 수신부에서의 펄스 수신 정보 및 수신부의 숫자를 고려하여 상기 양자 채널에서의 광자의 손실률을 산출하는 광자 손실률 산출 단계; 상기 손실률을 고려하여 상기 복수의 수신부에서의 펄스 수신 분포 예측치를 도출하는 펄스 수신 분포 예측치 도출 단계; 상기 복수의 수신부에서의 펄스 수신 정보로부터 상기 복수의 수신부에서의 펄스 수신 분포 측정치를 도출하는 펼스 수신 분포 측정치 도출 단계; 및 상기 펄스 수신 분포 예측치와 상기 펼스 수신 분포 측정치를 비교하여 광자수 분리(Photon Number Splitting) 공격의 여부를 판단하는 공격 여부 판단 단계를 포함하는 것을 특징으로 하는 양자 키 분배 방...(이하생략)
청구항
번호청구항
1

송신부와 복수의 수신부가 양자 채널로 연결된 P2MP(Point to Multi-Point) 네트워크에서의 양자 키 분배 방법에 있어서,상기 송신부에서 송출되는 복수의 펄스에 대한 평균 광자수와 상기 복수의 수신부에서의 펄스 수신 정보를 수집하는 정보 수집 단계;상기 송신부에서의 평균 광자수와 상기 복수의 수신부에서의 펄스 수신 정보 및 수신부의 숫자를 고려하여 상기 양자 채널에서의 광자의 손실률을 산출하는 광자 손실률 산출 단계;상기 손실률을 고려하여 상기 복수의 수신부에서의 펄스 수신 분포 예측치를 도출하는 펄스 수신 분포 예측치 도출 단계;상기 복수의 수신부에서의 펄스 수신 정보로부터 상기 복수의 수신부에서의 펄스 수신 분포 측정치를 도출하는 펼스 수신 분포 측정치 도출 단계; 및상기 펄스 수신 분포 예측치와 상기 펼스 수신 분포 측정치를 비교하여 광자수 분리(Photon Number Splitting) 공격의 여부를 판단하는 도청 여부 판단 단계를 포함하는 것을 특징으로 하는 양자 키 분배 방법.

2

제 1항에 있어서,상기 광자 손실률 산출 단계에서는,상기 복수의 수신부에서의 펄스 수신 정보로서 상기 복수의 수신부에서의 평균 펄스 수신 숫자를 사용하여 상기 양자 채널에서의 광자의 손실률을 산출하는 것을 특징으로 하는 양자 키 분배 방법.

3

제 1항에 있어서,상기 펄스 수신 분포 예측치 도출 단계에서,상기 복수의 수신부에서의 펄스 수신 분포 예측치로서,상기 복수의 수신부 중 둘 이상의 수신부에서 펄스 신호를 수신할 확률에 대하여 하나의 수신부에서 펄스 신호를 수신할 확률의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 방법.

4

제 3항에 있어서,상기 펼스 수신 분포 측정치 도출 단계에서,상기 복수의 수신부에서의 펄스 수신 분포 측정치로서,상기 복수의 수신부 중 둘 이상의 수신부에서 펄스 신호를 수신한 숫자에 대하여 하나의 수신부에서 펄스 신호를 수신한 숫자의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 방법.

5

제 1항에 있어서,상기 펄스 수신 분포 예측치 도출 단계에서,상기 복수의 수신부에서의 펄스 수신 분포 예측치로서,상기 복수의 수신부 중 두개의 수신부에서 펄스 신호를 수신할 확률에 대하여 하나의 수신부에서 펄스 신호를 수신할 확률의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 방법.

6

제 5항에 있어서,상기 펼스 수신 분포 측정치 도출 단계에서,상기 복수의 수신부에서의 펄스 수신 분포 측정치로서,상기 복수의 수신부 중 두개의 수신부에서 펄스 신호를 수신한 숫자에 대하여 하나의 수신부에서 펄스 신호를 수신한 숫자의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 방법.

7

제 1항에 있어서,상기 P2MP(Point to Multi-Point) 네트워크는 수동 광 네트워크(Passive Optical Network)인 것을 특징으로 하는 양자 키 분배 방법.

8

송신부와 복수의 수신부가 양자 채널로 연결된 P2MP(Point to Multi-Point) 네트워크에서의 양자키 분배 시스템에 있어서,복수의 펄스를 양자 채널로 송출하는 송신부;상기 송신부에서 송출된 상기 복수의 펄스를 수신하는 복수의 수신부; 및상기 송신부에서 송출된 상기 복수의 펄스에 대한 도청 여부를 판단하는 도청 감지부를 포함하여 구성되며,상기 도청 감지부는,상기 송신부에서 송출되는 복수의 펄스에 대한 평균 광자수와 상기 복수의 수신부에서의 펄스 수신 정보를 수집하는 송수신 정보 수집부;상기 송신부에서의 평균 광자수와 상기 복수의 수신부에서의 펄스 수신 정보 및 수신부의 숫자를 고려하여 상기 양자 채널에서의 광자의 손실률을 산출하는 광자 손실률 산출부;상기 손실률을 고려하여 상기 복수의 수신부에서의 펄스 수신 분포 예측치를 도출하는 펄스 수신 분포 예측치 도출부;상기 복수의 수신부에서의 펄스 수신 정보로부터 상기 복수의 수신부에서의 펄스 수신 분포 측정치를 도출하는 펼스 수신 분포 측정치 도출부; 및상기 펄스 수신 분포 예측치와 상기 펼스 수신 분포 측정치를 비교하여 광자수 분리(Photon Number Splitting) 공격의 여부를 판단하는 공격 여부 판단부를 포함하는 것을 특징으로 하는 양자 키 분배 시스템.

9

제 8항에 있어서,상기 광자 손실률 산출부에서는,상기 복수의 수신부에서의 펄스 수신 정보로서 상기 복수의 수신부에서의 평균 펄스 수신 숫자를 사용하여 상기 양자 채널에서의 광자의 손실률을 산출하는 것을 특징으로 하는 양자 키 분배 시스템.

10

제 8항에 있어서,상기 펄스 수신 분포 예측치 도출부에서,상기 복수의 수신부에서의 펄스 수신 분포 예측치로서,상기 복수의 수신부 중 둘 이상의 수신부에서 펄스 신호를 수신할 확률에 대하여 하나의 수신부에서 펄스 신호를 수신할 확률의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 시스템.

11

제 10항에 있어서,상기 펼스 수신 분포 측정치 도출부에서,상기 복수의 수신부에서의 펄스 수신 분포 측정치로서,상기 복수의 수신부 중 둘 이상의 수신부에서 펄스 신호를 수신한 숫자에 대하여 하나의 수신부에서 펄스 신호를 수신한 숫자의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 시스템.

12

제 8항에 있어서,상기 펄스 수신 분포 예측치 도출부에서,상기 복수의 수신부에서의 펄스 수신 분포 예측치로서,상기 복수의 수신부 중 두개의 수신부에서 펄스 신호를 수신할 확률에 대하여 하나의 수신부에서 펄스 신호를 수신할 확률의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 시스템.

13

제 12항에 있어서,상기 펼스 수신 분포 측정치 도출부에서,상기 복수의 수신부에서의 펄스 수신 분포 측정치로서,상기 복수의 수신부 중 두개의 수신부에서 펄스 신호를 수신한 숫자에 대하여 하나의 수신부에서 펄스 신호를 수신한 숫자의 비율을 도출하는 것을 특징으로 하는 양자 키 분배 시스템.

14

제 8항에 있어서,상기 P2MP(Point to Multi-Point) 네트워크는 수동 광 네트워크(Passive Optical Network)인 것을 특징으로 하는 양자 키 분배 시스템.

15

하나의 송신부와 하나의 수신부가 양자 채널로 연결된 P2P(Point to Point) 네트워크에서의 양자키 분배 시스템에 있어서,복수의 펄스를 양자 채널로 송출하는 송신부;상기 송신부에서 송출된 상기 복수의 펄스를 수신하는 복수의 서브 수신단을 포함하여 구성되는 수신부; 및상기 송신부에서 송출된 상기 복수의 펄스에 대한 도청 여부를 판단하는 도청 감지부를 포함하여 구성되며,상기 도청 감지부는,상기 송신부에서 송출되는 복수의 펄스에 대한 평균 광자수와 상기 복수의 서브 수신단에서의 펄스 수신 정보를 수집하는 송수신 정보 수집부;상기 송신부에서의 평균 광자수와 상기 복수의 서브 수신단에서의 펄스 수신 정보 및 서브 수신단의 숫자를 고려하여 상기 양자 채널에서의 광자의 손실률을 산출하는 광자 손실률 산출부;상기 손실률을 고려하여 상기 복수의 서브 수신단에서의 펄스 수신 분포 예측치를 도출하는 펄스 수신 분포 예측치 도출부;상기 복수의 서브 수신단에서의 펄스 수신 정보로부터 상기 복수의 서브 수신단에서의 펄스 수신 분포 측정치를 도출하는 펼스 수신 분포 측정치 도출부; 및상기 펄스 수신 분포 예측치와 상기 펼스 수신 분포 측정치를 비교하여 광자수 분리(Photon Number Splitting) 공격의 여부를 판단하는 공격 여부 판단부를 포함하는 것을 특징으로 하는 양자 키 분배 시스템.