編者按:
2016年8月16日,中國(guó)首顆量子科學(xué)實(shí)驗(yàn)衛(wèi)星成功發(fā)射。隨后,上海大學(xué)數(shù)學(xué)系一位副教授對(duì)量子通信和量子計(jì)算提出了一系列質(zhì)疑,被諸多媒體引用、報(bào)道。多家媒體也就上海大學(xué)這位老師對(duì)量子通信和量子計(jì)算的看法征求復(fù)旦大學(xué)物理學(xué)系施郁教授的意見(jiàn)。施郁教授目前主要研究領(lǐng)域?yàn)榱孔蛹m纏及其在凝聚態(tài)物理和粒子物理中的運(yùn)用。施郁教授未參與到量子科學(xué)實(shí)驗(yàn)衛(wèi)星的工作,與量子科學(xué)實(shí)驗(yàn)衛(wèi)星的研究無(wú)利益相關(guān)。
以下為施郁教授對(duì)量子通信和量子計(jì)算的解讀以及對(duì)上海大學(xué)副教授觀點(diǎn)的評(píng)論。
撰文 | 施郁(復(fù)旦大學(xué)物理學(xué)系教授)
責(zé)編 | 陳曉雪
● ● ●
1量子通信與量子計(jì)算簡(jiǎn)介
量子通信和量子計(jì)算是國(guó)際上的研究熱點(diǎn),都屬于量子信息科學(xué)。傳統(tǒng)的信息服從的規(guī)律與量子力學(xué)無(wú)關(guān),雖然很多信息處理的微觀物理過(guò)程用到量子力學(xué)。這稱作經(jīng)典信息,其基本單元,即比特,可以表示成0和1這兩個(gè)2進(jìn)制數(shù)。微觀粒子是量子系統(tǒng),由量子態(tài)描述,可直接用來(lái)代表信息,這就是量子信息,服從量子力學(xué)規(guī)律。
量子信息由量子比特組成。量子比特就是以兩個(gè)量子態(tài)為“基本單位”的量子系統(tǒng)。這個(gè)“基本單位”的術(shù)語(yǔ)是“基矢態(tài)”。一個(gè)量子比特的任意量子態(tài)可以是這兩個(gè)基矢態(tài)的任意線性疊加,就好比平面上的任意一點(diǎn)由兩個(gè)坐標(biāo)確定。兩個(gè)或以上的量子比特(或者一般的量子系統(tǒng))可能會(huì)處于所謂的量子糾纏態(tài)。這是指它們的量子態(tài)不相互獨(dú)立。
利用量子糾纏可以進(jìn)行一些量子通信過(guò)程,比如量子隱形傳態(tài),也可以用于量子密碼術(shù),比如E91方案(英國(guó)牛津大學(xué)的Artur Ekert于1991年提出的一種基于糾纏態(tài)的量子密鑰分發(fā)方案)。但是量子密碼術(shù)的另一個(gè)方案BB84(美國(guó)IBM研究實(shí)驗(yàn)室的Charles Bennett和加拿大蒙特利爾大學(xué)的Gilles Brassard于1984年發(fā)明的一種量子密鑰分發(fā)方案)不需要量子糾纏。量子密碼術(shù)是用量子方法生成一串經(jīng)典比特,作為文件加密所需要的密鑰。
量子通信指在不同地方之間傳送量子信息,是個(gè)比較廣泛的概念,可以有各種各樣的方案和目的,量子密碼術(shù)和量子隱形傳態(tài)是其中兩個(gè)。2016年8月16日,
中國(guó)發(fā)射了一顆量子科學(xué)實(shí)驗(yàn)衛(wèi)星,可用于星地之間的量子通信以及向相距很遠(yuǎn)的兩地分發(fā)相互之間具有量子糾纏的光子,等等。
而量子計(jì)算是在一個(gè)由很多量子比特組成的機(jī)器上根據(jù)某個(gè)算法完成一系列以量子力學(xué)規(guī)律為基礎(chǔ)的操作,最后再進(jìn)行量子測(cè)量,從而解決數(shù)學(xué)問(wèn)題。量子計(jì)算受到重視很大程度上是因?yàn)镾hor算法的提出。Shor算法用于將一個(gè)正整數(shù)有效地分解成兩個(gè)素?cái)?shù)的乘積。這里“有效”是指計(jì)算時(shí)間是這個(gè)正整數(shù)的2進(jìn)制位數(shù)的多項(xiàng)式函數(shù)(即這個(gè)2進(jìn)制位數(shù)的有限個(gè)各種乘方,乘以系數(shù)再相加)。這在目前人們已知的經(jīng)典算法中是不可能的。這個(gè)不可能正是現(xiàn)實(shí)生活中的很多保密方案的基礎(chǔ)。所以如果量子計(jì)算得以實(shí)現(xiàn),很多經(jīng)典保密方案就失效了。而量子算法對(duì)經(jīng)典算法的超越往往與量子糾纏有關(guān)。
關(guān)于量子糾纏和量子通信更詳細(xì)的介紹,包括量子密碼和量子隱形傳態(tài),可以參見(jiàn)本人的一篇文章[1]。
遠(yuǎn)隔天邊的兩個(gè)粒子也可以具有量子糾纏,但不違反相對(duì)論。來(lái)源:livescience.com
2對(duì)某些質(zhì)疑的評(píng)論
最近,一位大學(xué)數(shù)學(xué)系老師對(duì)量子通信和量子計(jì)算提出一系列質(zhì)疑(下面簡(jiǎn)稱為“質(zhì)疑文章”),反問(wèn):“把量子觀念植入到科學(xué)計(jì)算中真的可行嗎?” [2] 其中部分內(nèi)容也被媒體報(bào)道過(guò),一些意見(jiàn)細(xì)節(jié)寫在論文中(下面簡(jiǎn)稱“質(zhì)疑論文”),投到物理學(xué)網(wǎng)絡(luò)預(yù)印本文庫(kù)(未在學(xué)術(shù)期刊發(fā)表)[3]。本人尊重各種學(xué)術(shù)探討,原本無(wú)意公開(kāi)評(píng)論。但有媒體來(lái)咨詢,考慮到社會(huì)影響,就事論事,逐條談一點(diǎn)看法,以供參考。
(1) 關(guān)于量子糾纏
質(zhì)疑文章認(rèn)為,量子糾纏與相對(duì)論有矛盾,“量子糾纏仍沒(méi)有獲得強(qiáng)有力的實(shí)驗(yàn)證據(jù),仍然是有爭(zhēng)議的話題”。
我的看法:
作為量子力學(xué)中的一個(gè)概念,量子糾纏體現(xiàn)了一種非定域關(guān)聯(lián),與“定域?qū)嵲谡摗泵?,但是與相對(duì)論不矛盾,因?yàn)檫@是量子態(tài)的糾纏,糾纏粒子之間并沒(méi)有超光速的物理信號(hào)傳送。而且,短程的量子糾纏在各種量子系統(tǒng)中是自然、廣泛地存在的,不糾纏的情況才是特例。關(guān)于貝爾定理的研究是要揭示它與“定域?qū)嵲谡摗钡拿?,并不是量子糾纏這個(gè)概念本身及其應(yīng)用的前提。
困難在于在實(shí)際中產(chǎn)生并維持某些量子通信過(guò)程需要的長(zhǎng)程糾纏以及量子計(jì)算中需要的可控的大量量子比特的糾纏,因?yàn)樾枰朔孔酉到y(tǒng)對(duì)之敏感的環(huán)境擾動(dòng)。因此量子計(jì)算的物理實(shí)現(xiàn)還有很長(zhǎng)的路要走,但是千里之行始于足下,需要從簡(jiǎn)單的情況逐步前進(jìn)。
(2) 關(guān)于Shor算法中的指數(shù)模運(yùn)算
質(zhì)疑文章和論文的一個(gè)核心論據(jù)是質(zhì)疑量子計(jì)算中最重要的算法、前面已介紹的用于因子分解的Shor算法。質(zhì)疑論文批評(píng)Shor算法中的所謂指數(shù)模運(yùn)算,認(rèn)為Shor以及Nielsen和Chuang的論證都是錯(cuò)的。質(zhì)疑論文提出執(zhí)行指數(shù)模操作的幺正變換需要O(q2)個(gè)量子門操作,其中q是相關(guān)的疊加態(tài)中的項(xiàng)數(shù),認(rèn)為這是一個(gè)神秘的過(guò)程。
我的看法:
先向一般讀者解釋一下,幺正變換描述量子態(tài)演化,可以由量子力學(xué)的薛定諤方程實(shí)現(xiàn),是量子力學(xué)中的基本過(guò)程,而符號(hào)O(X)代表上限是X乘以一個(gè)常數(shù)。
正如Shor的原文[4],或者量子計(jì)算的權(quán)威著作、 Nielsen和 Chuang的《量子計(jì)算與量子信息(Quantum Computation and Quantum Information)》一書解釋的[5],指數(shù)模操作只需要O(L3)個(gè)量子門操作,其中L=log2N,N是需要因子化的數(shù),也就是說(shuō)L是N的2進(jìn)制位數(shù)。這些解釋通過(guò)對(duì)某個(gè)疊加態(tài)中的任意一項(xiàng)進(jìn)行論證。其實(shí),給出從疊加態(tài)中的任意一項(xiàng)出發(fā)所需要的量子門操作,即幺正變換,也就給出了從疊加態(tài)出發(fā)所需要的量子門操作。這是量子力學(xué)基本的線性疊加原理所致。質(zhì)疑論文中提到的麻省理工學(xué)院Scott Aaronson教授的答復(fù)基本上也是這個(gè)意思。還可以從另一個(gè)角度來(lái)說(shuō),就是,這些量子門操作(幺正變換)構(gòu)造好以后,是不依賴于被作用的態(tài)的。所以確實(shí)只需要O(L3)個(gè)量子門操作。質(zhì)疑文章和論文的作者沒(méi)有認(rèn)識(shí)到這一點(diǎn),反而錯(cuò)誤地推出一個(gè)O(q2)的結(jié)果。
Shor算法,又稱量子質(zhì)因數(shù)分解算法。來(lái)源:Wiki
(3) 關(guān)于Shor算法中的聯(lián)合概率以及量子計(jì)算中的量子糾纏
質(zhì)疑文章及論文認(rèn)為,Shor算法的證明中錯(cuò)誤地將兩個(gè)寄存器各取某值的條件概率誤當(dāng)作聯(lián)合概率,而證明中引用的數(shù)學(xué)結(jié)論使用的是聯(lián)合概率。作了“更正”后,質(zhì)疑論文得到一些復(fù)雜奇怪的推論。綜合上一個(gè)質(zhì)疑,質(zhì)疑文章認(rèn)為Shor算法是錯(cuò)誤的,提出:“假若量子糾纏本身有待爭(zhēng)議,Shor算法又是錯(cuò)誤的,那么工業(yè)界費(fèi)盡心機(jī)制造出來(lái)的東東又如何來(lái)證明自己呢?”
我的看法:
Shor算法中的概率用兩個(gè)寄存器各取某值所對(duì)應(yīng)的基矢態(tài)與原量子態(tài)的內(nèi)積的模平方得到。根據(jù)量子力學(xué)的基本原理,這就是聯(lián)合概率,而不是條件概率。所以Shor的證明是正確的。質(zhì)疑論文得到的復(fù)雜奇怪推論正是自己作了錯(cuò)誤“更正”而導(dǎo)致的。
正如上面第(1)點(diǎn)中已經(jīng)討論過(guò),基于量子力學(xué)原理的量子糾纏本身沒(méi)有爭(zhēng)議。實(shí)現(xiàn)量子計(jì)算中需要的大量的糾纏的量子比特的控制,是研究的內(nèi)容和目標(biāo),而不是質(zhì)疑Shor算法和量子計(jì)算理論的理由。量子算法研究可以先行展開(kāi)。
(4) 關(guān)于Shor算法的實(shí)驗(yàn)
質(zhì)疑文章及論文認(rèn)為關(guān)于Shor算法的實(shí)驗(yàn)都是不真實(shí)的,因?yàn)橐蜃臃纸?5的實(shí)驗(yàn)中的量子比特?cái)?shù)目少于算法中的描述,即第一個(gè)寄存器至少需要8個(gè)量子比特。
我的看法:
整數(shù)因子化的最簡(jiǎn)單的非平庸例子是15。為此目的,一般情形下,Shor算法的兩個(gè)寄存器確實(shí)分別需要由8個(gè)和4個(gè)量子比特組成。實(shí)驗(yàn)中用到的量子比特比這少。這是因?yàn)檫@些實(shí)驗(yàn)只是演示性質(zhì),而不是作為實(shí)際使用的量子計(jì)算機(jī)。原來(lái)的算法中,指數(shù)模運(yùn)算中的指數(shù)的底數(shù)需要隨機(jī)選擇。但是在這些演示實(shí)驗(yàn)中,這個(gè)底數(shù)是事先確定的,這就導(dǎo)致量子比特?cái)?shù)可以減少。這些論文是承認(rèn)這一點(diǎn)的。斷言這些演示實(shí)驗(yàn)“不真實(shí)”是不妥的??梢云诖龑?lái)會(huì)成功實(shí)現(xiàn)可以隨機(jī)選擇底數(shù)的因子化量子計(jì)算。
質(zhì)疑文章還批評(píng)了D-wave公司所宣稱的量子計(jì)算機(jī)。本人對(duì)它不了解,不作評(píng)論。無(wú)論具體事例的實(shí)際情況如何,并不構(gòu)成反對(duì)量子計(jì)算這個(gè)領(lǐng)域的理由。
(5) 關(guān)于BB84量子密鑰方案
質(zhì)疑文章認(rèn)為, BB84方案應(yīng)該稱作量子密鑰協(xié)商,量子密鑰分發(fā)的叫法是錯(cuò)誤的,所以“很多從事通訊研究的物理人士還缺乏必要的密碼與通訊知識(shí)”,包括BB84的作者Bennett和Brassard。質(zhì)疑文章還認(rèn)為,密碼學(xué)總是假設(shè)敵手一直存在,如果敵手消失,那么任何密碼技術(shù)都是多余的,而量子通訊從物理上剝奪了敵手竊取信號(hào)的能力,因?yàn)閿呈值母`聽(tīng)行為直接破壞了量子信號(hào)。 質(zhì)疑文章批評(píng)說(shuō),量子通訊時(shí)一旦發(fā)現(xiàn)了敵手就可以暫時(shí)中斷通訊的想法是錯(cuò)誤的,量子通訊的信號(hào)安全是以犧牲通訊的穩(wěn)定性為代價(jià)的,有了敵手就干不成事的量子通訊系統(tǒng)最終也只能淪為一個(gè)擺設(shè),因此“量子通訊本末倒置”。
我的看法:
BB84量子密鑰方案稱作什么名字無(wú)關(guān)緊要(分發(fā),分配,協(xié)商,分享,或者其它名詞),最后目的總歸是雙方共享一組只有他們知道的密鑰,事實(shí)上還是私鑰。量子信息領(lǐng)域不乏密碼、通信及計(jì)算機(jī)科學(xué)的專家,比如, Shor、Aaronson以及Brassard都是計(jì)算機(jī)科學(xué)家出身。
密碼術(shù)的主要問(wèn)題不是加密文件的傳送,而是密鑰分發(fā)。因?yàn)閿呈挚梢苑治龆鄠€(gè)使用同一密鑰的加密文件而破譯密碼,所以為了安全,最好使用一次性的密鑰。傳統(tǒng)來(lái)說(shuō),這是很困難的,所以一次性密鑰只用于特別重要的領(lǐng)域,一般領(lǐng)域采用公鑰系統(tǒng),比如RSA系統(tǒng)(美國(guó)科學(xué)家Ron Rivest、Adi Shamir及Leonard Adleman在1977年開(kāi)發(fā)的一種加密與鑒權(quán)系統(tǒng))。但是它們是以不存在有效分解整數(shù)的算法這個(gè)假設(shè)為基礎(chǔ)的,所以如果有人發(fā)現(xiàn)了這樣的經(jīng)典算法,或者量子計(jì)算機(jī)實(shí)現(xiàn),這些公鑰系統(tǒng)就瓦解了。
而B(niǎo)B84量子密鑰方案提供了一個(gè)新的產(chǎn)生密鑰的方法。它是一個(gè)通過(guò)公開(kāi)信道產(chǎn)生私鑰的過(guò)程。為了這個(gè)密鑰分發(fā)的安全,當(dāng)發(fā)現(xiàn)有竊聽(tīng)者時(shí)暫停一下,談不上為了安全而“犧牲通訊的穩(wěn)定性”,因?yàn)閭魉偷氖敲荑€,而不是加密文件。讓竊聽(tīng)者無(wú)法隱遁與讓敵手消失不是一回事,敵手總是存在的,讓他們無(wú)法隱遁是一大優(yōu)點(diǎn)。經(jīng)典的一次性密鑰的分發(fā)也有“有了敵手干不成事”乃至更嚴(yán)重的問(wèn)題。
相比于經(jīng)典公鑰系統(tǒng)依賴于數(shù)學(xué)上沒(méi)有證明的假設(shè)以及量子計(jì)算機(jī)還沒(méi)有實(shí)現(xiàn)的情況,量子密碼術(shù)依賴于物理定律,是徹底的安全保障。為何還要墨守成規(guī),要讓敵手在密鑰產(chǎn)生過(guò)程中能竊聽(tīng)成功呢?而且,這樣產(chǎn)生的私鑰通過(guò)公開(kāi)信道產(chǎn)生,在這一點(diǎn)上比攜帶或者經(jīng)典傳送一次性密鑰不但更安全,而且更方便。
量子密鑰分發(fā)雖然利用了量子態(tài),但是最后產(chǎn)生的密鑰仍然是一串經(jīng)典的比特串,然后可以用于傳統(tǒng)的經(jīng)典加密和經(jīng)典通信。量子通信并不排斥經(jīng)典通信,反而是與之結(jié)合。在量子隱形傳態(tài)中,經(jīng)典通信也是必不可少的一環(huán)。
而且量子通信是個(gè)廣泛的概念,不僅有密碼術(shù),還有其它各種各樣的過(guò)程。
總之,量子通信和量子計(jì)算的物理實(shí)現(xiàn)與工程實(shí)踐會(huì)遇到很多需要解決的問(wèn)題,但是本文所評(píng)論的這些對(duì)于基本原理的質(zhì)疑并不成立。
作者簡(jiǎn)介