量子伪随机性已应用于量子信息的许多领域,从纠缠理论到混沌量子系统中的扰乱现象模型,以及最近的量子密码学基础。Kretschmer (TQC '21) 表明,即使在没有经典单向函数的世界中,伪随机态和伪随机幺正态也存在。然而,时至今日,所有已知的构造都需要经典的密码构造块,而这些构造块本身就等同于单向函数的存在,并且在现实的量子硬件上实现也具有挑战性。在这项工作中,我们寻求同时在这两个方面取得进展——将量子伪随机性与经典密码学完全分离。我们引入了一个称为哈密顿相态 (HPS) 问题的量子硬度假设,该任务是解码随机瞬时量子多项式时间 (IQP) 电路的输出状态。仅使用 Hadamard 门、单量子比特 Z 旋转和 CNOT 电路即可非常高效地生成哈密顿相态。我们证明了问题的难度降低为问题的最坏情况版本,并且我们提供了证据证明我们的假设可能是完全量子的;这意味着,它不能用于构造单向函数。通过证明我们集合的近似 t 设计属性,我们还展示了当只有少量 HPS 副本可用时的信息论难度。最后,我们表明我们的 HPS 假设及其变体使我们能够有效地构造许多伪随机量子原语,从伪随机态到量子伪纠缠,再到伪随机幺正,甚至包括使用量子密钥的公钥加密等原语。在此过程中,我们分析了一种伪随机幺正的自然迭代构造,它类似于 Ji、Liu 和 Song (CRYPTO'18) 的候选者。
主要关键词