QROM中的紧自适应重编程
量子物理
2022-01-28 v2 密码学与安全
摘要
随机预言机模型(ROM)广受欢迎,主要因为它往往能在标准模型中难以或代价高昂获得可证明安全的情况下,允许紧致且概念简单的证明。作为ROM在后量子安全设定中的恰当替代,量子可访问随机预言机模型(QROM)迄今在许多设定中未能提供这些优势。本文中,我们关注自适应重编程性,这是ROM在许多设定中实现紧致简单证明的一个特性。我们证明直接量子可访问的自适应重编程推广是可行的,通过证明敌手在区分随机预言机是否被重编程时的优势上界。我们通过给出匹配攻击证明该上界是紧的。进而我们展示我们的技术在三个QROM应用中恢复了ROM的上述优势:1) 我们对XMSS所用的消息压缩例程给出更紧的安全证明。2) 我们表明Fiat-Shamir签名的选择消息安全的标准ROM证明可直接提升到QROM,获得比先前已知更紧的归约。3) 我们给出针对对冲Fiat-Shamir变换的故障注入与nonce攻击的首个QROM安全证明。
引用
@article{arxiv.2010.15103,
title = {Tight adaptive reprogramming in the QROM},
author = {Alex B. Grilo and Kathrin Hövelmanns and Andreas Hülsing and Christian Majenz},
journal= {arXiv preprint arXiv:2010.15103},
year = {2022}
}