中文

为何量子比特承诺与理想量子抛币不可能

量子物理 2009-10-30 v1

摘要

此前有著名的无条件安全量子比特承诺协议的声称。然而,我们以及独立的Mayers指出,所有已提出的量子比特承诺方案原则上都是不安全的,因为发送方Alice几乎总能通过使用Einstein-Podolsky-Rosen (EPR)型攻击并延迟其测量来成功作弊。人们或许会想知道究竟是否存在安全的量子比特承诺协议。我们通过证明Alice的同类型攻击原则上会破坏任意比特承诺方案来回答此问题。该作弊策略一般需要量子计算机。我们强调此“不可能定理”的普遍性:基于量子力学的无条件安全比特承诺方案——完全量子、经典或量子但含测量——皆被此结果排除。由于比特承诺是用于构建零知识证明等更复杂协议的有用原语,我们的结果对所谓“冷战后”应用中量子密码学的安全性投下极严重的怀疑。我们还表明理想量子抛币因EPR攻击而不可行。这一理想量子抛币的不可能定理或有助于阐明非理想协议的可能性。

关键词

引用

@article{arxiv.quant-ph/9711065,
  title  = {Why Quantum Bit Commitment And Ideal Quantum Coin Tossing Are Impossible},
  author = {H. -K. Lo and H. F. Chau},
  journal= {arXiv preprint arXiv:quant-ph/9711065},
  year   = {2009}
}

备注

We emphasize the generality of this "no-go theorem". All bit commitment schemes---fully quantum, classical and quantum but with measurements---are shown to be necessarily insecure. Accepted for publication in a special issue of Physica D. About 18 pages in elsart.sty. This is an extended version of an earlier manuscript (quant-ph/9605026) which has appeared in the proceedings of PHYSCOMP'96