量子安全计算的不安全性
量子物理
2009-10-30 v2 密码学与安全
摘要
人们广泛声称量子力学能在公开决策中保护私人信息,例如所谓的双方安全计算。若属实,量子智能卡可防止伪装机从客户输入中获知 PIN(个人识别码)。尽管这种乐观看法已受到最近惊人发现的所谓量子比特承诺不安全性的挑战,量子双方计算自身的安全性仍未被探讨。在此我直接回答此问题,表明所有“单方”双方计算(仅允许双方中一方获知结果)必然是不安全的。作为我结果的推论,量子单向不经意密码鉴别与所谓的量子二选一不经意传输是不可能的。我还构造了一类在任何“双方”双方计算中无法被安全计算的函数。尽管如此,量子密码学在密钥分发中仍有用处,并能在 Wiesner 提出的“量子货币”中提供部分安全性。
引用
@article{arxiv.quant-ph/9611031,
title = {Insecurity of Quantum Secure Computations},
author = {Hoi-Kwong Lo},
journal= {arXiv preprint arXiv:quant-ph/9611031},
year = {2009}
}
备注
The discussion on the insecurity of even non-ideal protocols has been greatly extended. Other technical points are also clarified. Version accepted for publication in Phys. Rev. A