Квантовые деньги

    В последнее время в шумихе по поводу квантовых компьютеров (точек, телепортов), на мой взгляд, теряется одна маленькая, но крайне важная деталь, а именно качественно новый механизм. Мир ожидает от квантовых компьютеров неслыханного быстродействия (чтоб взломать RSA), но это то же самое быстродействие, только быстрее; от квантовых точек — высокого разрешения (чтоб смотреть анимэ), те же пиксели/люминофор, только еще меньше; телепотация — то же самое отоволокно/OWC только быстрее (конечно же, я упрощаю).
    Но еще в 1969 году (до Феймана, Рида, Минина, Бениоффа, Дойча, Екимова) один чудак предложил идею, которая может лечь в основу будущей инфраструктуры обмена информацией.

    В своей статье «Conjugate coding», которую он написал в 1969, а опубликовали ее только в 1983, Стивен Виснер предложил идею как защитить деньги от подделки.

    Что самое привлекательное в идее квантовой проверки подлинности, что она строится не на сложности (технической, вычислительной, инженерной, математической и т.д.), а на физической невозможности. На Хабре был замечательный обзор «Техника для проверки подлинности денег», где, помимо оптических, электрических, механических и тд способов защиты, вскользь упоминались квантовые деньги. (со слабыми измерениями пока мало что ясно, поэтому они не угроза квантовым деньгам)

    image
    «Я не получил никакой поддержки от своего научного руководителя — он вообще не проявил к ней никакого интереса, я показал ее еще нескольким людям — у них делались странные лица, и они возвращались к своим занятиям.»
    Стивен Виснер, автор идеи квантовых денег

    На картинке: Квантовая банкнота, предложенная Стивеном Виcнером в 1969 году. Содержит пирамиду с глазом, серийный номер и 20 ловушек для фотонов, чье содержимое является загадкой. В каждой ловушке находится 1 фотон с неизвестной поляризацией.

    На данный момент идея квантовых денег нереализуема, тк пока еще не построили ловушки для отдельных фотонов. Но специалисты по безопасности уже во всю предлагают протоколы и атаки на них.

    Статья написана для Хабра редакцией сайта о платежных системах с мониторингом обменников Web-payment.ru


    Теорема о запрете на клонирование


    image

    image
    Теорема о запрете клонирования -утверждение квантовой теории о невозможности создания идеальной копии произвольного неизвестного квантового состояния. Теорема была сформулирована Вуттерсом, Зуреком и Диэксом в 1982 году и имела огромное значение в области квантовых вычислений, квантовой теории информации и смежных областях.

    Поляризация фотонов


    image

    Саймон Сингх объясняет поляризацию фотонов <<на спичках>>





    Квантовая защита от подделки


    В базе данных банка содержится пары «серийный номер — поляризации фотонов». Если купюру проверяет банк, то он знает какой поляризации каждый фотон, и может проверить ее с одной попытки. В случае 100% соответствия — купюра подлинная. И банк заполняет «потраченные фотоны» заново.
    Злоумышленник, если он захочет сделать дубликат банкноты, либо будет заполнять фотоны наугад, что потом выяснится, либо ему придется считать состояние фотонов. Но так как на каждый фотон ему «дается 1 попытка», а потом фотон «теряется», то злоумышленник не владеет полной информацией об этом фотоне, и если он будет «подделывать фотон», он допустит ошибку с определенной вероятностью и банк потом может это определить. Количеством ловушек для фотонов достигается нужная нам вероятность ошибки для злоумышленника. (Вероятность удачного копирования не превышает (5/6)n, где n — число фотонов на банкноте)

    Наглядный алгоритм защиты от подделки для 100 фотонов
    image

    Атаки и модификации алгоритма


    image
    У предложенного Виснером алгоритма оказалось много недостатков, например помехи (что вынудило отказаться от 100% соответствия и согласиться на 90% соответствии), или чрезмерная власть, которую получает банк-эмитент.
    Но группа авторов из MIT предлагает свое решение.
    А в этом году вышла статья о еще об одном способе атаки An adaptive attack on Wiesner's quantum money based on interaction-free measurement

    Кубиты


    Задача создания квантовой памяти остается нерешенной, но ученые и инженеры потихоньку мастерят прототипы

    Кубит в лаборатории выглядит примерно так
    image

    или так
    image

    Про Стивена Виснера


    Родился в 1942 годы, получил степень в Брандейском университете.
    Сын директора MIT, советника нескольких президентов по науке Джерома Виснера, ярого сторонника автоматических космических программ (осуждал программы Аполлон, Меркурий и Джемини)

    В своей статье «Conjugate Coding», Стивен предложил примитив «multiplexing» — что послужило прообразом для протокола забывчивой передачи.
    Виснер соавтор Квантового сверхплотного кодирования.
    Работы Стивена послужили отправной точкой для многих исследователей, в их числе и отцы квантовой криптографии — Charles H. Bennett и Gilles Brassard.
    Сейчас Виснер работает с командой в Израиле.

    «Оглядываясь назад, я думаю, смог ли бы сделать больше этого. Люди осудили меня за то, что я не приложил никаких дополнительных усилий для опубликования своей идеи; и я полагаю, что они в какой-то мере правы, но я был молодым аспирантом, и ко мне не было особого доверия. Во всяком случае, квантовые деньги никого не интересовали».
    Стивен Виснер


    П.С.




    П.П.С.


    Кошелек Шредингера: не знаешь, есть ли там деньги или нет пока не откроешь.
    Купюра Гейзинберга: можно узнать одно из двух — либо номинал, либо подлинность купюры.



    «Книга шифров. Тайная история шифров и их расшифровки», Саймон Сингх

    Статья про Виснера в англоязычной Википедии en.wikipedia.org/wiki/Stephen_Wiesner
    Статья «Quantum money» в англоязычной Википедии en.wikipedia.org/wiki/Quantum_money
    Статья «Квантовые деньги» в русскоязычной Википедии ru.wikipedia.org/wiki/Квантовые_деньги
    Профиль Стивена Виснера в LinkedIn www.linkedin.com/pub/steve-wiesner/2a/937/456
    Статья в Компьютерре «Предложена новая концепция квантовых денег»

    Статья Виснера «Communication via one- and two-particle operators on Einstein-Podolsky-Rosen states», 1992
    Статья Виснера «Conjugate Coding» ,1983

    Статья «Breaking and making quantum money: toward a new quantum cryptographic protocol»

    Web-payment.ru
    92,00
    Отраслевое финтех СМИ
    Поделиться публикацией

    Комментарии 27

      +9
      QuantCoin: величина твоего состояния определяется «случайным» процессом. Сегодня ты бедный, а завтра миллиардер!
        +5
        Это конечно хорошо. Но я всегда думал, что фальшивые деньги сливают через бабушек с семечками, а не несут стопкой в банк.
          +5
          ну к тому времени у каждой бабки будет фотонный считыватель
            +6
            А вот насчет этого непонятно. Чтобы проверить банкноту абстрактный считыватель должен знать состояния фотонов. А если считыватель будет это знать, то может узнать и злоумышленник. Поэтому доверить проверку можно только банку. Так?
              –2
              зачем ему их знать? считал банкноту, кинул запрос с прочитанным в банк, получил ответ — показал красную или зеленую лампочку.
                +3
                Нет, так делать нельзя. Во-первых, любое считывание разрушает состояние — банкноту после этого только выбрасывать. Во-вторых, чтобы правильно считать состояние, надо знать правильные ответы — а их банк точно не скажет.
          • НЛО прилетело и опубликовало эту надпись здесь
              0
              Вы из Москвы?
            –10
            Абсолютно никакого отношения к биткоинам. Идеей биткоина является отсутствие единого центра эмиссии, а обсуждаемый стандарт — всего лишь метод защиты банкнот этого самого единого центра.

            Кстати, вопрос: если банк может проверить купюру, почему бы ему просто не подписать транзакцию?
              +21
              Абсолютно никакого отношения к биткоинам.
              Вот именно. Вы к чему их вспомнили вообще?

              Даже в статье упомянуто, что система слишком централизована: только эмитент может проверить подлинность.
              +4
              Во-первых, слабые квантовые измерения ещё какую угрозу несут для этого алгоритма
              habrahabr.ru/post/153293/
              Во-вторых, что-то мне подсказывает, что сломать базу номеров будет проще, чем его подделать.
                –3
                Тут пластик-то принимают в одном магазине из 10. От фразы «квантовые деньги» зависнет уже кассир, а не только его компьютер.
                  +2
                  Это же обычные банкноты, просто проверка будет не УФ/магнитным детектором, а квантовым фотонным. Кассиру вообще плевать, ему заменят одну машинку другой, он и не заметит разницы.
                  image
                    +1
                    Ну не скажите, даже простой PayPass вызывает иногда дикую реакцию. Надеюсь, к тому времени когда подобное станет реальным, наличные деньги исчезнут как класс.
                      +2
                      PayPass вызывает дикую реакцию потому, что проверяется по-новому. То карты надо было проводить, совать в терминал, а теперь достаточно поднести! Чёрная магия!

                      Тут-то те же бумажки, те же машинки, только внутри по-другому устроенные.
                      0
                      Проверка в магазине вообще сможет быть осуществлена, поскольку приведет к уничтожению степени защиты.
                      Кассир проверил — банкнота подлинная, но новое состояние квантов записать не смог (т.к. это полномочие эмитента).
                      Во время инкассации налик забрали — привезли в банк, а в банке его не приняли — поскольку у всех купюр в процессе проверки была уничтожена степень защиты, и превратили в груду бумаги.
                        –2
                        1. Считали номер купюры.
                        2. Отправили номер в банк.
                        3. Получили из банка состояния ловушек.
                        4. Проверили состояния ловушек.
                        5а. Если банкнота подлинная — восстанавливаем состояния ловушек и выплёвываем банкноту.
                        5б. Если банкнота фальшивая — противно пищим и зовём охрану/полицию.
                          +1
                          Раскурочив такое устройство можно клепать поддельные купюры с одним и тем же серийником сколько влезет.
                            +1
                            5а. Если банкнота подлинная — восстанавливаем состояния ловушек и выплёвываем банкноту.


                            Восстановить их нельзя. Нанеся новые ловушки с новыми состояниями вы занимаетесь фактически эмиссией.
                      –1
                      Поскольку такие банкноты научатся производить неизвестно когда, возможно они просто не понадобятся — будущее-то за криптовалютами. Я так думаю.
                        +7
                        Проверка банкнот осуществляется банком, значит с ним есть связь, значит банкноты не нужны :)
                          +3
                          Схема немного странная в том плане что существует секретная база данных с номерами купюр и соответствующими параметрами фотонов. Утечка базы данных или нескольких записей дискредитирует механизм проверки. Но сам принцип интересен конечно.
                            0
                            Если считать поляризацию неправильно, то мы просто теряем купюру? В банке числится одна последовательность, на купюре она уже другая.
                              +1
                              Если считать самостоятельно то да. Смысл в том, что только банк может считывать последовательность, сверять с базой, потом тут же ее перезаписывать и вносить новую последовательность в базу.
                              Поэтому никто кроме эмитента — ни физ лицо ни торговец установить ее подлинность не в состоянии, что в принципе обесценивает ценность данного метода, поскольку там, где фальшивки сбываются — их невозможно определить. В итоге — убыток несут предприятия торговли.
                              +2
                              Электронику как-то еще могу понять, а вот квантовые штуки воспринимать не тренированный физикой мозг, доставшийся от обезьян, не очень спообен. Спрошу так: а каким образом фотон можно прилепить к купюре?
                                +3
                                Синей изолентой, вестимо
                                +1
                                На данный момент идея квантовых денег нереализуема, тк пока еще не построили ловушки для отдельных фотонов. Но специалисты по безопасности уже во всю предлагают протоколы и атаки на них.
                                Вот и вся суть. «Если б да кабы во рту росли грибы». Ещё можно попробовать на жидком вакууме сделать, надо только грант на это выбить.

                                Только полноправные пользователи могут оставлять комментарии. Войдите, пожалуйста.

                                Самое читаемое