中文

为何量子比特承诺与理想量子掷币是不可能的

量子物理 2008-02-03 v2

摘要

曾有著名的关于比特承诺和掷币的“可证明不可破”量子协议的声称。然而,我们以及独立的 Mayers 指出,所有已提出的量子比特承诺(以及因此的掷币)方案在原理上都是不安全的,因为发送方 Alice 总能通过采用 EPR 型攻击并延迟其测量而成功作弊。人们或许会想知道究竟是否存在安全的量子比特承诺和掷币协议。在此我们证明,Alice 的 EPR 型攻击在原理上会攻破{\em 任何}现实的量子比特承诺和{\em 理想}掷币方案。因此,只要 Alice 拥有量子计算机并能够任意长时间存储量子信号,所有这些方案都是不安全的。由于比特承诺和掷币是用于构建更复杂协议(如零知识证明)的有用原语,我们的结果对所谓“后冷战”应用中量子密码学的安全性投下了极严重的怀疑。

关键词

引用

@article{arxiv.quant-ph/9605026,
  title  = {Why quantum bit commitment and ideal quantum coin tossing are impossible},
  author = {Hoi-Kwong Lo and H. F. Chau},
  journal= {arXiv preprint arXiv:quant-ph/9605026},
  year   = {2008}
}

备注

Replaced to give appropriate reference to D. Mayers' works and to fix a crucial bug in the original proof of the impossibility of ideal quantum coin tossing. Other minor changes are also made to clarify the discussion