基于隐藏子空间的量子货币的攻击研究*
2021-08-24胡志泉
网络安全与数据管理 2021年8期
胡志泉 ,薛 立 德 ,杨 威
(1.中国科学技术大学 计算机科学与技术学院,安徽 合肥230026;2.中国科学技术大学 苏州高等研究院,江苏 苏州215000)
0 引言
随着量子密钥分发(QKD)[1]的应用,量子密码协议正处于蓬勃发展的阶段,但是作为最早出现的量子密码学问题之一,量子货币问题尚未得到适当的解决。由于很难长时间维持量子态的相干性,并且在量子货币方案中,伪造者可以在验证算法提示下获得有关未知量子态的更多详细信息,因此量子货币方案通常需要更严格的安全证明。量子认证,尤其是量子签名,与量子货币有潜在的联系,量子货币本身可以被视为一种特殊类型的量子签名。量子货币方案各种变体还可形成具有不同功能的量子密码协议,现有量子签名协议,例如ZMWZ协议[2]、文献[3]所提协议以及基于相位编码的协议[4]都基于QKD技术,因此量子货币方案的研究将带来量子签名的新方向。
1 量子货币方案的内容和概况
1.1 量子货币的研究背景
量子货币的概念最初是在1969年提出的,其主要目的是允许银行发行不可伪造和可验证的量子货币态。随后,Wiesner提出了第一个私钥量子货币方案[5],该方案由产生钞票(量子货币态)的银行和验证钞票真实性的验证算法组成。虽然在信息理论上已被证明是安全的,但后来发现它存在许多安全缺陷-“验证问题”:由于其作为私钥量子货币方案的性质,只有生产钞票的银行才能验证其真实性;“数据库问题”:银行需要为其发行的每张钞票存储一个经典描述(1983年,Wiesner[6]等人使用伪随机函数解决了“数据库问题”,并将原始方案变成了计算安全的方案);……
登录APP查看全文
