提交-打开识别方案之菲亚特-沙米尔变换的紧量子安全性及其在后量子签名方案中的应用
量子物理
2021-03-17 v6
摘要
在识别方案上应用菲亚特-沙米尔(Fiat-Shamir)变换是构造签名方案的主要方式之一。虽然该变换的经典安全性已被充分理解,但直到最近才提出针对量子情形的通用结果[DFMS19,LZ19]。这些结果是渐近的,因此无法在不显著损失参数的情况下推导这些签名方案的具体安全性。在本文中,我们证明若从提交-打开(commit-and-open)识别方案出发,即证明者先提交若干字符串,然后作为第二条消息根据验证者消息打开其中子集,则菲亚特-沙米尔变换对特殊可靠性(special soundness)概念存在紧量子归约。我们的工作适用于该形式的大多数三轮方案,并可立即用于推导签名方案的量子具体安全性。我们将技术应用于若干识别方案,其导出的签名方案包括:基于编码问题的 Stern 识别方案、基于格问题的[KTX08]识别方案、基于多变量问题的[SSH11]识别方案(与 NIST 候选 MQDSS 密切相关),以及基于多方计算问题的 PICNIC 方案(亦为 NIST 候选)。
引用
@article{arxiv.1906.05415,
title = {Tight quantum security of the Fiat-Shamir transform for commit-and-open identification schemes with applications to post-quantum signature schemes},
author = {André Chailloux},
journal= {arXiv preprint arXiv:1906.05415},
year = {2021}
}