为何量子比特承诺与理想量子掷币是不可能的
量子物理
2008-02-03 v2
摘要
曾有著名的关于比特承诺和掷币的“可证明不可破”量子协议的声称。然而,我们以及独立的 Mayers 指出,所有已提出的量子比特承诺(以及因此的掷币)方案在原理上都是不安全的,因为发送方 Alice 总能通过采用 EPR 型攻击并延迟其测量而成功作弊。人们或许会想知道究竟是否存在安全的量子比特承诺和掷币协议。在此我们证明,Alice 的 EPR 型攻击在原理上会攻破{\em 任何}现实的量子比特承诺和{\em 理想}掷币方案。因此,只要 Alice 拥有量子计算机并能够任意长时间存储量子信号,所有这些方案都是不安全的。由于比特承诺和掷币是用于构建更复杂协议(如零知识证明)的有用原语,我们的结果对所谓“后冷战”应用中量子密码学的安全性投下了极严重的怀疑。
引用
@article{arxiv.quant-ph/9605026,
title = {Why quantum bit commitment and ideal quantum coin tossing are impossible},
author = {Hoi-Kwong Lo and H. F. Chau},
journal= {arXiv preprint arXiv:quant-ph/9605026},
year = {2008}
}
备注
Replaced to give appropriate reference to D. Mayers' works and to fix a crucial bug in the original proof of the impossibility of ideal quantum coin tossing. Other minor changes are also made to clarify the discussion