摘要 量子密钥分发可以提供信息论安全的密钥。实际应用中,窃听者可能会攻击传输的量子态,从而将一些信息泄露给生成的密钥。最终密钥的安全性取决于窃听者猜测密钥的难易程度。猜测概率受实际生成的量子态与理想量子态之间的迹距离所约束,因此可以用来估计量子密钥分发的安全性。利用迹距离ε和密钥长度n,我们证明了在某些特殊情况下猜测概率可达到上限ε + 2 − n。我们证明了不同的攻击策略会给出不同数量的猜测,有时甚至是完全颠覆性的差异,以得到最终密钥。我们的结果表明,应谨慎选择适当的安全参数ε以保证生成密钥的安全性。