自 1984 年 Bennett 和 Brassard[1]提出量子密钥分发 (QKD) 协议以来,量子密码学引起了广泛的关注。它的安全性由海森堡不确定性原理、量子不可克隆定理等量子力学原理保证。量子密码学可以提供无条件安全的优势,使得量子密码学的研究越来越重要。目前,量子密码学的许多重要分支已被发展起来,如量子密钥分发[2,3]、量子签名 (QS)[4–6]、量子隐形传态 (QT) [7]、量子认证 [8]、确定性安全量子通信 [9]。量子签名可用于验证发送者的身份和信息的完整性。仲裁量子签名 (AQS) 因具有许多优点而备受关注。2002 年,曾文胜等 [9] 在量子密码学中提出了一种基于仲裁的量子签名方案。 [ 10 ] 利用格林-霍恩-泽林格 (GHZ) 态和量子一次性密码本 (QOTP) 提出了第一个仲裁量子签名方案。该方案在经典仲裁数字签名的设计基础上,利用可信第三方仲裁员提供的在线签名为签名者和接收者提供重新验证服务。2008 年,Curty 和 Lutkenhaus [ 11 ] 研究了该方案 [ 10 ],他们认为该方案描述不清楚,安全性分析不正确。针对 Curty 等人的争议,曾等人 [ 12 ] 更详细地证明了该方案 [ 10 ]。2009 年,为了降低协议的复杂度和提高效率 [ 10 ],李等人 [ 12 ] 提出了一种仲裁量子签名方案 [ 10 ]。 [ 13 ] 提出了一种基于Bell态而非GHZ态的AQS方案,并证明了其在传输效率和低复杂度方面的优势。遗憾的是,2010年,Zou和Qiu [ 14 ] 认为李的AQS方案可以被接收方否认,并提出了利用公告板等不使用纠缠态的安全方案的AQS协议。他们的方案进一步简化了李等人的协议,并利用单粒子设计了可以抵抗接收方否认的改进AQS方案,从而降低了AQS的物理实现难度。然而,2011年,Gao等人[ 15 ] 首次从伪造和否认方面对先前的AQS方案进行了全面的密码分析。
主要关键词