中文

随机不可见性:对 QRNG 攻击的物理层攻击在抽取后统计检验中的表现

量子物理 2025-09-03 v2

摘要

当前主流的量子随机数生成器(QRNG)设计通常采用后处理技术提炼原始随机数据,随后使用诸如 NIST SP 800-22 等统计套件进行验证。本文表明,这种广泛采用的方法潜藏着关键缺陷。我们展示,强大的抽取过程可创建虚假的安全感,完美地掩盖物理层攻击,使后续统计测试对受损的熵源毫无察觉。我们在两个主要 QRNG 架构上进行实验:我们严重破坏基于放大自发发射(ASE)的 QRNG,采用电源纹波攻击。虽然最终数据在原始数据层面严重失败 NIST 测试,但标准的 Toeplitz 抽取将其转化为最终序列,完美通过所有测试。这一结果凸显了深刻的危险:由于验证过程对原始数据质量不敏感,即使输入完全可预测,也能加工出通过认证却完全不安全的随机序列。我们的理论分析确认,这一漏洞也适用于基于相位噪声的 QRNG,表明安全验证需要超越对最终输出的统计分析,考虑整个生成过程。

关键词

引用

@article{arxiv.2508.21498,
  title  = {Statistical Invisibility of a Physical Attack on QRNGs After Randomness Extraction},
  author = {Yi-Fan Chen and Dong Wang and Yi-Bo Zhao and Liang Cheng and Yi Zhang and Yang Zhang},
  journal= {arXiv preprint arXiv:2508.21498},
  year   = {2025}
}

备注

8 pages, 3 figures