量子计算机对密码学构成了迫在眉睫的威胁。巧合的是,量子计算机增强的计算能力可以解决当今使用的大部分公钥密码学所依赖的精确数学问题,比如因式分解和离散对数 [Sho94]。好消息是,“量子安全”的数学工具(如格、多元方程或同源)已经存在,可以在许多环境中用作直接替代品。尽管如此,仍存在许多挑战。例如,使用量子安全的直接替代品并不总能保证整个协议的安全性,因为许多经典证明技术无法延续到量子环境中 [VDG98、ARU14、BDF + 11]。量子攻击者也可能获得对诚实方的“叠加访问权限”,从而开辟新的攻击途径 [KM10、Zha12a、DFNS14、KLLN16]。在这项工作中,我们考虑了来自量子计算机的完全不同的威胁,据我们所知,这种威胁以前从未被发现:量子盗版!
主要关键词