Аннотация:
При рассмотрении криптографической стойкости протоколов квантовой криптографии можно выделить два основных типа результатов: нижние оценки стойкости, то есть доказательство секретности, и верхние оценки стойкости, то есть предъявление конкретных действий перехватчика, называемых атаками, которые позволяют ему получить информацию. В квантовой криптографии перехватчик ограничен тем, что способен совершать только унитарные преобразования, и его задача в получении максимума информации о передаваемых состояниях при этом ограничении. Был разработан подход, в ряде случаев объединяющий две основные атаки для квантовой криптографии в условиях линий связи с затуханием: атаку светоделителем и измерением с определенным исходом. Такой подход позволяет получать более точные верхние оценки как при длинных, так и при относительно коротких линиях связи. На основе этого подхода построены атаки на протоколы с интенсивным реперным состоянием и дифференциально-фазовый протокол, а также на протокол Coherent One-Way.