虽然第一个假设是标准的,第二个假设在某种程度上似乎是必要的,但双模式 CVQC 是我们在本文中引入的非标准加密构建块。粗略地说,如果存在一个标准模式,其中方案是正确的,以及一个模拟模式,其中不存在任何接受无实例的证明(尽管在此模式下,方案对于是实例可能不一定正确),则 CVQC 协议是双模式的。即使给定验证密钥,这些模式也必须在计算上无法区分。实际上,我们不知道任何满足此双模式属性的 CVQC 构造,因此我们将该属性放宽为“陷门”变体,其中存在一个满足双模式属性的陷门设置算法(在计算上与原始算法无法区分)。我们表明,这种放宽足以构建量子零 iO(以及经典电路的 LWE 和后量子 iO)。为了确定该构建块的可行性,我们提出了一种安全的陷门双模 CVQC 构造,假设量子随机预言模型 (QROM) 中的带错误学习 (LWE) 问题的难度。
主要关键词