中文

量子世界中的 Fiat-Shamir 变换

密码学与安全 2013-06-04 v1

摘要

Fiat-Shamir 变换是一种将身份识别方案转换为签名方案的著名技术。导出的方案在随机预言机模型中针对经典对手被证明是安全的。尽管如此,该技术也被建议与抗量子身份识别方案结合使用,以获得抗量子签名方案。然而,Boneh 等人 (Asiacrypt 2011) 最近的一篇论文提出了一个问题,即随机预言机模型中的结果可能不直接适用于量子对手,因为此类对手应被允许以叠加态查询随机预言机。目前尚不清楚 Fiat-Shamir 技术在这种量子预言机模型 (QROM) 中是否仍然安全。在此,我们讨论了在 QROM 中证明 Fiat-Shamir 变换的安全性推测是困难的。我们表明,只要底层的抗量子身份识别方案能够抵御主动攻击者,且证明者的第一条消息独立于其见证人,就不存在黑盒提取器。大多数方案都属于此类。随后我们讨论,对于某些方案,可以通过首先修改底层协议,在 QROM 中恢复 Fiat-Shamir 结果。我们特别讨论了一种 Lyubashevsky 方案的版本,该版本在 QROM 中被证明是安全的。

关键词

引用

@article{arxiv.1306.0315,
  title  = {The Fiat-Shamir Transformation in a Quantum World},
  author = {Özgür Dagdelen and Marc Fischlin Tommaso Gagliardoni},
  journal= {arXiv preprint arXiv:1306.0315},
  year   = {2013}
}

备注

30 pages, 3 figures