捉迷藏和buff变换的不可分割性
机构名称:
¥ 1.0

摘要。由于Cremers等人,Buff转换。(S&P'21),是数字签名方案的通用转换,目的是获得超出义务的额外安全保证:独家所有权,消息结合的签名和不可辨认性。非可分离性(本质上挑战了对手重新签署一个未知的信息,它仅获得了signalth的信息),这是一个微妙的问题,就像最近的Don等人一样。(加密24)表明,最初的定义基本上是无法实现的。特别是,它不是通过buff变换来实现的。这导致引入了新的,削弱的非可分辨率,这些版本(可能是)可实现的。,结果表明,Buff变换的盐变体确实达到了一些弱化的可分离性。但是,盐需要额外的随机性,并且会导致稍大的特征。原始的Buff转换是否也实现了一些有意义的非可分辨率概念,这是一个自然的开放问题。在这项工作中,我们肯定地回答了这个问题。我们表明,面对已知的不可能结果,Buff转换满足了人们所希望的(几乎)最强的不可分辨率的概念。我们的结果涵盖了统计和计算情况,以及经典和量子设置。我们分析的核心是一个新的安全性游戏,用于我们称之为捉迷藏的随机门。乍看之下似乎是无辜的,但严格的分析却令人惊讶地具有挑战性。

捉迷藏和buff变换的不可分割性

捉迷藏和buff变换的不可分割性PDF文件第1页

捉迷藏和buff变换的不可分割性PDF文件第2页

捉迷藏和buff变换的不可分割性PDF文件第3页

捉迷藏和buff变换的不可分割性PDF文件第4页

捉迷藏和buff变换的不可分割性PDF文件第5页

相关文件推荐

变换的生成语法
1900 年
¥2.0
b'我们提出了一系列量子算法,用于计算各种量子熵和距离,包括冯·诺依曼熵、量子 R\xc2\xb4enyi 熵、迹距离和 \xef\xac\x81delity。所提出的算法在低秩情况下的表现明显优于最知名的(甚至是量子的)算法,其中一些算法实现了指数级加速。特别是,对于秩为 r 的 N 维量子态,我们提出的用于计算冯·诺依曼熵、迹距离和 \xef\xac\x81delity(加性误差 \xce\xb5 内)的量子算法的时间复杂度为 \xcb\x9c O r 2 /\xce\xb5 2 、 \xcb\x9c O r 5 /\xce\xb5 6 和 \xcb\x9c O r 6 。 5 /\xce\xb5 7 . 5 1 。相比之下,已知的冯·诺依曼熵和迹距离算法需要量子时间复杂度为 \xe2\x84\xa6( N ) [AISW19,GL20,GHS21],而最著名的 \xef\xac\x81delity 算法需要 \xcb\x9c O r 21 . 5 /\xce\xb5 23 . 5 [WZC + 21]。我们的量子算法的关键思想是将块编码从先前工作中的幺正算子扩展到量子态(即密度算子)。它是通过开发几种方便的技术来操纵量子态并从中提取信息来实现的。特别是,我们基于强大的量子奇异值变换(QSVT)[GSLW19],引入了一种用于密度算子及其(非整数)正幂的特征值变换的新技术。我们的技术相对于现有方法的优势在于,不需要对密度算子进行任何限制;与之形成鲜明对比的是,以前的方法通常需要密度算子的最小非零特征值的下限。此外,我们还提供了一些独立感兴趣的技术,用于(次规范化)密度算子的迹估计、线性组合和特征值阈值投影仪,我们相信这些技术在其他量子算法中会很有用。'
2022 年

b'我们提出了一系列量子算法,用于计算各种量子熵和距离,包括冯·诺依曼熵、量子 R\xc2\xb4enyi 熵、迹距离和 \xef\xac\x81delity。所提出的算法在低秩情况下的表现明显优于最知名的(甚至是量子的)算法,其中一些算法实现了指数级加速。特别是,对于秩为 r 的 N 维量子态,我们提出的用于计算冯·诺依曼熵、迹距离和 \xef\xac\x81delity(加性误差 \xce\xb5 内)的量子算法的时间复杂度为 \xcb\x9c O r 2 /\xce\xb5 2 、 \xcb\x9c O r 5 /\xce\xb5 6 和 \xcb\x9c O r 6 。 5 /\xce\xb5 7 . 5 1 。相比之下,已知的冯·诺依曼熵和迹距离算法需要量子时间复杂度为 \xe2\x84\xa6( N ) [AISW19,GL20,GHS21],而最著名的 \xef\xac\x81delity 算法需要 \xcb\x9c O r 21 . 5 /\xce\xb5 23 . 5 [WZC + 21]。我们的量子算法的关键思想是将块编码从先前工作中的幺正算子扩展到量子态(即密度算子)。它是通过开发几种方便的技术来操纵量子态并从中提取信息来实现的。特别是,我们基于强大的量子奇异值变换(QSVT)[GSLW19],引入了一种用于密度算子及其(非整数)正幂的特征值变换的新技术。我们的技术相对于现有方法的优势在于,不需要对密度算子进行任何限制;与之形成鲜明对比的是,以前的方法通常需要密度算子的最小非零特征值的下限。此外,我们还提供了一些独立感兴趣的技术,用于(次规范化)密度算子的迹估计、线性组合和特征值阈值投影仪,我们相信这些技术在其他量子算法中会很有用。'

¥5.0