虽然第一个假设是标准的,第二个假设在某种程度上似乎是必要的,但双模式 CVQC 是我们在本文中引入的非标准密码构建块。粗略地说,如果存在一个标准模式,其中方案是正确的,以及一个模拟模式,其中不存在任何接受证明(尽管在此模式下,方案对于是的实例可能不一定正确),则 CVQC 协议是双模式的。即使给定验证密钥,这些模式也必须在计算上无法区分。实际上,我们不知道任何满足此双模式属性的 CVQC 构造,因此我们将该属性放宽为“陷门”变体,其中存在一个满足双模式属性的陷门设置算法(在计算上与原始算法无法区分)。我们证明这种放松足以构建量子零 iO(以及经典电路的 LWE 和后量子 iO),并提出一种陷门双模 CVQC 的构造,可以防止量子随机预言模型 (QROM) 中的带错学习 (LWE) 问题。