Wiesner量子货币的严格安全性证明


11

斯蒂芬·维斯纳(Stephen Wiesner)在其著名的论文“ 共轭编码 ”(1970年左右)中提出了一种量子货币方案,该方案无条件地不可伪造,前提是发卡银行可以使用巨大的随机数表并且可以将钞票带回到银行核实。在Wiesner的方案中,每张钞票都由一个经典的“序列号” 和一个量子货币状态|组成。ψ 小号包括Ñ非缠结量子位,每一个要么s|ψsn

|0, |1, |+=(|0+|1)/2, or |=(|0|1)/2.

银行记得对的经典描述。ψ 小号每一个小号。因此,当| ψ 小号被带回银行进行验证,该银行可以测量每个量子位| ψ 小号在正确的基础上(无论是{ | 0 | 1 }{ | + | - }),并检查它是否得到正确的结果。|ψss|ψs|ψs{|0,|1}{|+,|}

另一方面,由于不确定性关系(或无克隆定理),如果知道正确碱基的伪造者试图复制显然是“直观的” ψ 小号,则该概率二者伪造者的输出状态中的传递,银行的验证测试可以是至多Ç Ñ,对于某一常数ç < 1。此外,这应该是真实的,无论什么样的策略伪造的用途,与量子力学相一致(例如,即使仿冒者利用花哨的纠缠上测量| ψ 小号)。|ψscnc<1|ψs

但是,在撰写有关其他量子货币方案的论文时,我和我的合著者意识到我们从未在任何地方看到上述要求的严格证据,也没有在上有明确的上限:无论是在Wiesner的原始论文还是在以后的任何论文中。c

所以,这样的证明(与上开往)已经公布?如果不是,那么可以从(例如)无克隆定理的近似版本中以某种或多或少的直接方式得出这样的证明,或者是关于BB84量子密钥分配方案的安全性的结果吗?c

c|ψs

{cos(π/8)|0+sin(π/8)|1,sin(π/8)|0cos(π/8)|1}?

还是有一个纠结的伪造策略做得更好?

{|0,|1}(5/8)n(5/8)n5/8c=1/2


5
(5/8)n

Answers:


15

c=3/4

A. Molina,T。Vidick和J. Watrous。Wiesner量子货币的最佳伪造攻击和推广。第七届量子计算,通信和密码学理论会议论文集,计算机科学讲座笔记7582卷,第45–64页,2013年。(另请参见arXiv:1202.4010。)

假设伪造者使用所谓的“简单伪造攻击”,这意味着一次尝试将一个货币状态的副本转换为两个。(我认为您的问题与此类攻击有关。)

@Rob提到的Brodutch,Nagaj,Sattath和Unruh的攻击(在我看来,这是一个绝妙的结果),要求伪造者与银行反复互动,并假设银行在伪造后将为伪造者提供相同的货币状态每次验证。

Φ(ρ)=A0ρA0+A1ρA1
A0=112(30010110)andA1=112(01101003).

|0±i|1c


7

“我正在寻找成功伪造的可能性的明确上限...”。

在Aharon Brodutch,Daniel Nagaj,Or Sattath和Dominique Unruh于最近修订于2016年5月10日的“ 对Wiesner量子货币的适应性攻击 ”中,作者声称成功率为:“〜100%”。

本文提出以下主张:

(s,|$s)|$s被抓住的可能性很小

...

在本文中,我们将重点放在无声环境下维斯纳的金钱上。就是说,即使是单个qubit的计量不正确,银行也会拒绝退款。在更现实的情况下,我们必须处理噪声,银行可能希望在量子状态[PYJ + 12]中容忍有限的误差,例如10%。

另请参阅:“ 量子比特币:由量子力学的无克隆定理确保安全的匿名和分布式货币 ”,作者:乔纳森·乔根福斯(Jonathan Jogenfors),2016年4月5日,他在会上讨论了维斯纳的方案并提出了自己的方案。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.