中文

量子比特串承诺

量子物理 2009-11-07 v4 密码学与安全

摘要

比特串承诺协议以如下方式安全承诺 NN 个经典比特:接收方只能提取关于该串的 M<NM<N 比特信息。经典推理可能暗示比特串承诺蕴含比特承诺,从而根据 Mayers-Lo-Chau 定理,非相对论量子比特串承诺是不可能的。事实并非如此:存在非相对论量子比特串承诺协议,带有安全参数 ϵ\epsilonMM,允许 AABB 承诺 N=N(M,ϵ)N = N(M, \epsilon) 个比特,使得 AA 在揭示任意比特时成功作弊的概率与 BB 在揭示前提取超过 N=NMN'=N-M 比特关于该 NN 比特串信息的概率均小于 ϵ\epsilon。若对抗 AA 的安全性定义稍作弱化但仍具限制性,则 NN 可取为 O(exp(CN))O(\exp (C N')),其中 CC 为正常数。我简要讨论可能的应用。

关键词

引用

@article{arxiv.quant-ph/0111099,
  title  = {Quantum Bit String Commitment},
  author = {Adrian Kent},
  journal= {arXiv preprint arXiv:quant-ph/0111099},
  year   = {2009}
}

备注

Published version. (Refs updated.)