中文

QROM 中基于承诺-打开协议的高效 NIZK 与签名

密码学与安全 2022-03-02 v1 量子物理

摘要

承诺-打开 Sigma 协议是一类流行的协议,通过 Fiat-Shamir 变换构造非交互零知识论证和数字签名方案。以基于哈希的承诺实例化时,所得非交互方案在随机预言机模型中享有紧的在线可抽取性。在线可抽取性通过避免有损回溯或基于分叉引理的抽取,改善了所得数字签名方案安全性证明的紧性。在本工作中,我们在量子随机预言机模型(QROM)中证明了紧的在线可抽取性,表明该构造支持后量子安全性。首先,我们考虑以逐元素哈希进行承诺的默认情形。在第二部分中,我们将结果推广至基于 Merkle 树的承诺。我们的结果显著改进了数字签名方案 Picnic 的可证明后量子安全性。我们的分析利用了 Chung 等人 [arXiv:2010.11658] 近期提出的、使用纯经典推理分析 QROM 中量子算法的框架。因此,我们的结果在很大程度上无需量子信息科学先验知识即可理解和验证。

关键词

引用

@article{arxiv.2202.13730,
  title  = {Efficient NIZKs and Signatures from Commit-and-Open Protocols in the QROM},
  author = {Jelle Don and Serge Fehr and Christian Majenz and Christian Schaffner},
  journal= {arXiv preprint arXiv:2202.13730},
  year   = {2022}
}