中文

量子随机预言机模型中 Fiat-Shamir 变换的安全性

密码学与安全 2020-07-28 v4 量子物理

摘要

著名的 Fiat-Shamir 变换将任何公开硬币三轮交互式证明(即任何所谓的 sigma 协议)转化为随机预言机模型中的非交互式证明。我们在量子敌手(尤其可能以量子叠加方式查询随机预言机)的设置下研究此变换。我们的主要结果是一个通用归约,将量子随机预言机模型中任何攻击 Fiat-Shamir 变换的量子不诚实证明者转化为一个同样成功的攻击底层 sigma 协议(在标准模型中)的量子不诚实证明者。应用于标准可靠性与知识证明定义时,我们的归约意味着即便允许量子攻击,这两种安全性性质(在计算与统计两种变体中)在 Fiat-Shamir 变换下均得以保持。我们的结果改进并补全了迄今已知的局部结果,同时也证明了文献中某些断言的错误。在后量子安全签名方案的语境下,我们的结果意味着对于任何对量子不诚实证明者而言是知识证明(且满足某些额外的自然性质)的 sigma 协议,相应的 Fiat-Shamir 签名方案在量子随机预言机模型中是安全的。例如,我们可以断定 Fish 的非优化版本(即 NIST 候选方案 Picnic 的裸 Fiat-Shamir 变体)在量子随机预言机模型中是安全的。

关键词

引用

@article{arxiv.1902.07556,
  title  = {Security of the Fiat-Shamir Transformation in the Quantum Random-Oracle Model},
  author = {Jelle Don and Serge Fehr and Christian Majenz and Christian Schaffner},
  journal= {arXiv preprint arXiv:1902.07556},
  year   = {2020}
}

备注

20 pages