身份验证是经典密码学中一个研究较为深入的领域:发送者 A 和接收者 B 共享一个经典私钥,希望交换一条消息,并保证该消息未被控制通信线路的不诚实方修改(或替换)。本文研究了量子消息的身份验证。虽然从经典角度来看,身份验证和加密是独立的任务,但我们表明,除非对消息进行加密,否则任何验证量子消息的方案都不安全。假设 A 和 B 可以访问一个不安全的量子信道并共享一个私有的经典随机密钥,我们提供了一种方案,使 A 能够通过将 m 量子比特消息编码为 m + s 个量子比特来对其进行加密和身份验证(无条件安全),其中错误概率随安全参数 s 呈指数下降。该方案需要大小为 2 m + O ( s ) 的私钥,这是渐近最优的。我们还讨论了对量子消息进行数字签名的问题,并表明即使只有计算安全性,这也是不可能的。
主要关键词