Skip to main content
QUICK REVIEW

[论文解读] On the Power of Two-Party Quantum Cryptography

Louis Salvail, Christian Schaffner|arXiv (Cornell University)|Feb 24, 2009
Quantum Information and Cryptography参考文献 34被引用 6
一句话总结

本文证明,任何非平凡的两方量子密码原语在仅假设协议正确性的前提下,必然向不诚实方泄露信息。通过建模量子诚实但好奇的对手(其行为被量子化),作者引入一种泄露度量,并证明所有此类非平凡原语的协议都必然存在泄露,且对诸如不经意传输等通用原语,推导出明确的下限。

ABSTRACT

We study quantum protocols among two distrustful parties. Under the sole assumption of correctness - guaranteeing that honest players obtain their correct outcomes - we show that every protocol implementing a non-trivial primitive necessarily leaks information to a dishonest player. This extends known impossibility results to all non-trivial primitives. We provide a framework for quantifying this leakage and argue that leakage is a good measure for the privacy provided to the players by a given protocol. Our framework also covers the case where the two players are helped by a trusted third party. We show that despite the help of a trusted third party, the players cannot amplify the cryptographic power of any primitive. All our results hold even against quantum honest-but-curious adversaries who honestly follow the protocol but purify their actions and apply a different measurement at the end of the protocol. As concrete examples, we establish lower bounds on the leakage of standard universal two-party primitives such as oblivious transfer.

研究动机与目标

  • 在仅假设正确性的前提下,研究两方量子协议的密码学能力。
  • 形式化并量化两方量子协议中的信息泄露,尤其是在量子诚实但好奇对手下的情况。
  • 证明即使存在可信第三方,任何非平凡的两方原语也无法在无泄露的情况下实现。
  • 为标准原语(如不经意传输)建立泄露的下限。
  • 开发一种基于泄露而非传统隐私概念的量子协议隐私与安全性评估框架。

提出的方法

  • 作者将联合概率分布 PX,Y 的量子嵌入定义为一个纯态 |ψ⟩∈HAA′⊗HBB′,当在计算基下测量 A 和 B 时,能重现 PX,Y。
  • 基于诚实方寄存器在测量后的约化密度矩阵的冯诺依曼熵,引入一种泄露度量。
  • 该框架假设量子诚实但好奇(QHBC)对手,其在整个协议过程中对行为进行量子化,保持联合态的纯度。
  • 论文使用 Schmidt 分解和量子信息理论工具(包括熵不等式)推导出泄露的下限。
  • 区分了典型嵌入(例如 |ψ0⟩=∑y|ϕy⟩|y⟩)与最优嵌入,表明典型嵌入并不总能最小化泄露。
  • 分析扩展至由可信第三方协助的协议,证明此类协助无法增强密码学能力。

实验结果

研究问题

  • RQ1在仅假设正确性的前提下,能否在无信息泄露的情况下实现任何非平凡的两方量子原语?
  • RQ2对于给定的两方原语,最小可能的泄露量是多少?其与原语结构有何关系?
  • RQ3原语的典型量子嵌入是否总是最小化泄露?是否存在更优的嵌入?
  • RQ4可信第三方能否帮助消除或减少两方量子协议中的泄露?
  • RQ5协议的泄露程度与底层原语的非平凡性之间有何关系,特别是在与平凡原语的距离方面?

主要发现

  • 所有非平凡的两方量子原语在仅假设协议正确性的前提下,必然向不诚实方泄露信息。
  • 对于 1-2-ot(1-2-OT)不经意传输,本文建立了泄露的下限,当误差概率 p < sin²(π/8) ≈ 0.15 时,该下限严格为正。
  • 典型嵌入并不总是最小化泄露,反例表明:更易区分的态对会导致更高的熵,从而导致更少的泄露。
  • 实现原语 PX,Y 的协议的泄露量,受到嵌入中态可区分性的下限约束,该下限依赖于 Schmidt 系数。
  • 即使有可信第三方提供对“更简单”原语的访问,任何用于“更复杂”原语的量子协议仍会泄露信息,且泄露无法消除。
  • 该框架表明,两方量子协议中的隐私泄露本质上可被测量为泄露,使泄露成为一种根本的安全度量。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。