1。我们重新审视了Chailloux,Kerenidis和Rosgen引入的量子辅助输入承诺的概念(Comput。复杂。2016),其中参数和接收器都采用由量子辅助输入确定的相同量子状态,该状态由安全参数确定。我们表明,计算隐藏和统计结合的量子辅助输入承诺无条件地存在,即,而不依赖任何未经证实的假设,而Chailloux等人则存在。假定复杂性理论假设,qIP̸⊆QMA。另一方面,我们观察到,即使在量子辅助输入设置中,同时达到统计隐藏和统计结合也是不可能的。据我们所知,这是无条件证明无法使用统计安全性的任何形式的(经典或量子)承诺的计算安全的第一个例子。作为迈向我们建筑的中间步骤,我们介绍和无条件构建量子后稀疏的伪随机分布和量子辅助输入EFI对,可能具有独立的关注。
1 [1] Albrecht 等人“估计格子筛的量子加速” [5] Chailloux 等人“通过量子随机游动进行格子筛分” 2 [3] Bai 等人“量子格枚举的具体分析” 3 [2] Aono 等人“量子格枚举和调整离散剪枝”
摘要。在 EUROCRYPT 2020 上,Hosoyamada 和 Sasaki 提出了第一个专门针对哈希函数的量子攻击——反弹攻击的量子版本,利用概率太低而无法在经典环境中使用的微分。这项工作为哈希函数抵御量子攻击的安全性开辟了一个新视角。特别是,它告诉我们,对微分的搜索不应止步于经典的生日界限。尽管这些有趣且有希望的含义,但 Hosoyamada 和 Sasaki 描述的具体攻击利用了大型量子随机存取存储器 (qRAM),这种资源在可预见的未来是否可用即使在量子计算界也存在争议。如果没有大型 qRAM,这些攻击会导致时间复杂度显著增加。在这项工作中,我们通过执行基于具有非全活动超级 S 盒的微分的量子反弹攻击来减少甚至避免使用 qRAM。在此过程中,提出了一种基于 MILP 的方法来系统地探索针对反弹攻击的有用截断差分的搜索空间。 结果,我们获得了对 AES - MMO 、 AES - MP 的改进攻击,以及对 4 轮和 5 轮 Grøstl - 512 的第一个经典碰撞攻击。 有趣的是,在 AES - MMO 的分析中使用非全活动超级 S 盒差分会导致收集足够起点的新困难。 为了克服这个问题,我们考虑涉及两个消息块的攻击以获得更多的自由度,并且我们成功地将对 AES - MMO 和 AES - MP (EUROCRYPT 2020) 的碰撞攻击的 qRAM 需求从 2 48 压缩到 2 16 到 0 的范围,同时仍然保持可比的时间复杂度。据我们所知,这是第一次专门针对哈希函数的量子攻击,其性能略优于 Chailloux、Naya-Plasencia 和 Schrottenloher 的通用量子
首先,我要热烈感谢 Stephanie Wehner、Hugo Zbinden 和 Andrew Shields 审阅本手稿,以及 Pascale Senellart、Gilles Zémor 和 Nicolas Treps 同意加入我的教授资格审查委员会。他们杰出的科学贡献以及他们处理研究和技术的不同方式构成了我一直试图学习的典范。我很荣幸他们同意成为我的陪审团成员,我期待着答辩。这些年来,巴黎电信一直是一个很棒的工作地点。即使我无法一一列举他们的名字,我还是要感谢我的同事、学生以及巴黎电信的行政和管理人员,他们使这所学校成为一个如此特别的地方。我要特别感谢 Michel Riguidel,他给了我直接深入欧洲量子研究的机会,这对我来说是一次美好而基础的学习经历。我还要感谢 Henri Maitre 和 Talel Abdessalem 在许多场合表达的信任和支持,这对巴黎电信和 LTCI 的量子活动发展起到了重要作用,现在在 IP Paris 和 Q UANTUM 中心的激励下也是如此。我要感谢 Philippe Grangier、Anthony Leverrier 和 Eleni Diamanti,我们经常进行激动人心甚至激烈的讨论,但始终保持着友好的精神。我还要感谢 Norbert Lütkenhaus,多年来他一直是我如此善良和值得信赖的科学建议来源。我还要感谢 Iordanis Kereni-dis 和 Eleni,感谢他们发起建立巴黎量子计算中心。这是一个绝佳的机会,可以更多地了解量子的计算机科学方面,并更好地了解 IRIF 和 Inria Secret 的优秀量子同事。特别感谢 Jean-Pierre Tillich、Frederic Magniez、Sophie Laplante、André Chailloux 和 Alex Grilo 的建议和愉快的讨论。多年来,与 Eleni Diamanti、Damian Markham 和 Elham Kashefi 一起在巴黎电信工作非常愉快。我要感谢他们给我留下了许多美好的回忆,感谢他们以独特的方式将永无止境的乐观、冷静和高工作标准结合在一起。2016 年他们离开让我感到很难过,但很高兴能继续有很多合作的机会,我对此感到非常高兴。在接下来的几年里,Gerard Memmi 和 Yves Poilane 的行动,以及 Isabelle Zaquine 和 Filippo Miatto 的激励和果断的团队努力,让我们充满期待,对此我深表感谢。
经典复杂性理论中的一个著名成果是 Savitch 定理,该定理指出非确定性多项式空间计算 (NPSPACE) 可以通过确定性多空间计算 (PSPACE) 来模拟。在这项工作中,我们开始研究 NPSPACE 的量子类似物,记为 Streaming-QCMASPACE (SQCMASPACE),其中指数长的经典证明被流式传输到多空间量子验证器。我们首先证明 Savitch 定理的量子类似物不太可能成立,因为 SQCMASPACE = NEXP 。为了完整起见,我们还引入了具有指数长流式量子证明的伴随类 Streaming-QMASPACE (SQMASPACE),并证明 SQMASPACE = QMA EXP(NEXP 的量子类似物)。然而,我们的主要重点是研究指数长的流式经典证明,接下来我们将展示以下两个主要结果。第一个结果表明,与经典设置形成鲜明对比的是,当允许指数长度的证明时,量子约束满足问题(即局部哈密顿量)的解空间始终是连通的。为此,我们展示了如何通过一系列局部幺正门模拟单位超球面上的任何 Lipschitz 连续路径,代价是增加电路尺寸。这表明,如果演化速度足够慢,量子纠错码无法检测到一个码字错误地演化为另一个码字,并回答了 [Gharibian, Sikora, ICALP 2015] 关于基态连通性问题的未决问题。我们的第二个主要结果是,任何 SQCMASPACE 计算都可以嵌入到“非纠缠”中,即嵌入到具有非纠缠证明器的量子约束满足问题中。正式地,我们展示了如何将 SQCMASPACE 嵌入到 [Chailloux, Sattath, CCC 2012] 的稀疏可分离汉密尔顿问题(1 / 多承诺差距的 QMA(2) 完全问题)中,代价是随着流式证明大小的扩大而扩大承诺差距。作为推论,我们获得了第一个系统构造,用于在任意多证明者交互式证明系统上获得 QMA (2) 型上限,其中 QMA (2) 承诺差距随着交互式证明中的通信位数呈指数增长。我们的构造使用了一种新技术来利用解缠结来模拟二次布尔函数,这在某种意义上允许历史状态对未来进行编码。
20 Chailloux,André; Scarpa,Giannicola。2014。并行重复免费纠缠游戏:简化和改进。arxiv。2011年21。近距离和明确的贝尔不平等违规行为。年度IEEE计算复杂性会议的会议记录。IEEE。 pp.157-166。 ISSN 1093-0159。 scopus(35)https://doi.org/10.1109/ccc.2011.30 22(1/1)Scarpa,Giannicola。 2010。 具有量子策略的网络游戏。 计算机科学,社会信息和电信工程研究所的讲义。 Springer Verlag。 36,pp.74-81。 ISSN 1867-8211。 scopus(3)https://doi.org/10.1007/978-3-642-11731-2_10 C.2。 祝贺1量子协议定理,几乎具有普通先验。 基础2023。 布里斯托尔大学。 2023。 2量子系统的观察者不能同意不同意。 uzzlex 2022。 Fira Barcelona,MatterInc.2022。 españa。 参与者-Póster。 恭喜。 3个具有量子策略的网络游戏。 QuantumComm2009。 2022。 意大利。 参与者-Ponencia Invitada/ Keynote。 4观察者之间的协议:物理原理? 第18届量子物理与逻辑国际会议。 2021。 polonia。 参与者-Ponencia Invitada/ Keynote。 5 Giannicola Scarpa。 icmat。 2019。 españa。 恭喜。IEEE。pp.157-166。ISSN 1093-0159。scopus(35)https://doi.org/10.1109/ccc.2011.30 22(1/1)Scarpa,Giannicola。2010。具有量子策略的网络游戏。计算机科学,社会信息和电信工程研究所的讲义。Springer Verlag。36,pp.74-81。ISSN 1867-8211。scopus(3)https://doi.org/10.1007/978-3-642-11731-2_10 C.2。祝贺1量子协议定理,几乎具有普通先验。基础2023。布里斯托尔大学。2023。2量子系统的观察者不能同意不同意。uzzlex 2022。Fira Barcelona,MatterInc.2022。españa。参与者-Póster。恭喜。3个具有量子策略的网络游戏。QuantumComm2009。2022。意大利。 参与者-Ponencia Invitada/ Keynote。 4观察者之间的协议:物理原理? 第18届量子物理与逻辑国际会议。 2021。 polonia。 参与者-Ponencia Invitada/ Keynote。 5 Giannicola Scarpa。 icmat。 2019。 españa。 恭喜。意大利。参与者-Ponencia Invitada/ Keynote。4观察者之间的协议:物理原理?第18届量子物理与逻辑国际会议。2021。polonia。参与者-Ponencia Invitada/ Keynote。5 Giannicola Scarpa。 icmat。 2019。 españa。 恭喜。5 Giannicola Scarpa。icmat。2019。españa。恭喜。PEPS零测试的计算复杂性。量子信息理论的研究术语。参与者-Ponencia Invitada/ Keynote。6 Giannicola Scarpa。 非信号游戏的完美策略。 AMS秋季东部会议。 ams。 2018。 estados unidos deamérica。 参与者-Ponencia Invitada/ Keynote。 恭喜。 7 Giannicola Scarpa。 在具有不完整信息的游戏中,信念不变的平衡。 量子决策理论研讨会2018。 PTE。 2018。 Hungría。 参与者-Ponencia Invitada/ Keynote。 恭喜。 8图,通信通道和非局部性:相互作用。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 9量子计算简介。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 10个多方零错误的经典通道与纠缠。 2015。 Reino Unido。 参与者-Ponencia Invitada/ Keynote。 11 Giannicola Scarpa。 通过超级信息成本和指数衰减的纠缠游戏并行重复。 ialp2014。 itu。 2014。 dinamarca。 参与者-Ponencia Invitada/ Keynote。 恭喜。 12个图,经典通道和非局部性:中欧量子信息处理。 2014。 cqt。6 Giannicola Scarpa。非信号游戏的完美策略。AMS秋季东部会议。ams。2018。estados unidos deamérica。参与者-Ponencia Invitada/ Keynote。恭喜。7 Giannicola Scarpa。 在具有不完整信息的游戏中,信念不变的平衡。 量子决策理论研讨会2018。 PTE。 2018。 Hungría。 参与者-Ponencia Invitada/ Keynote。 恭喜。 8图,通信通道和非局部性:相互作用。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 9量子计算简介。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 10个多方零错误的经典通道与纠缠。 2015。 Reino Unido。 参与者-Ponencia Invitada/ Keynote。 11 Giannicola Scarpa。 通过超级信息成本和指数衰减的纠缠游戏并行重复。 ialp2014。 itu。 2014。 dinamarca。 参与者-Ponencia Invitada/ Keynote。 恭喜。 12个图,经典通道和非局部性:中欧量子信息处理。 2014。 cqt。7 Giannicola Scarpa。在具有不完整信息的游戏中,信念不变的平衡。量子决策理论研讨会2018。PTE。2018。Hungría。 参与者-Ponencia Invitada/ Keynote。 恭喜。 8图,通信通道和非局部性:相互作用。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 9量子计算简介。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 10个多方零错误的经典通道与纠缠。 2015。 Reino Unido。 参与者-Ponencia Invitada/ Keynote。 11 Giannicola Scarpa。 通过超级信息成本和指数衰减的纠缠游戏并行重复。 ialp2014。 itu。 2014。 dinamarca。 参与者-Ponencia Invitada/ Keynote。 恭喜。 12个图,经典通道和非局部性:中欧量子信息处理。 2014。 cqt。Hungría。参与者-Ponencia Invitada/ Keynote。恭喜。8图,通信通道和非局部性:相互作用。tu darmstadt。2015。Alemania。 参与者-Ponencia Invitada/ Keynote。 9量子计算简介。 tu darmstadt。 2015。 Alemania。 参与者-Ponencia Invitada/ Keynote。 10个多方零错误的经典通道与纠缠。 2015。 Reino Unido。 参与者-Ponencia Invitada/ Keynote。 11 Giannicola Scarpa。 通过超级信息成本和指数衰减的纠缠游戏并行重复。 ialp2014。 itu。 2014。 dinamarca。 参与者-Ponencia Invitada/ Keynote。 恭喜。 12个图,经典通道和非局部性:中欧量子信息处理。 2014。 cqt。Alemania。参与者-Ponencia Invitada/ Keynote。9量子计算简介。tu darmstadt。2015。Alemania。 参与者-Ponencia Invitada/ Keynote。 10个多方零错误的经典通道与纠缠。 2015。 Reino Unido。 参与者-Ponencia Invitada/ Keynote。 11 Giannicola Scarpa。 通过超级信息成本和指数衰减的纠缠游戏并行重复。 ialp2014。 itu。 2014。 dinamarca。 参与者-Ponencia Invitada/ Keynote。 恭喜。 12个图,经典通道和非局部性:中欧量子信息处理。 2014。 cqt。Alemania。参与者-Ponencia Invitada/ Keynote。10个多方零错误的经典通道与纠缠。2015。Reino Unido。参与者-Ponencia Invitada/ Keynote。11 Giannicola Scarpa。 通过超级信息成本和指数衰减的纠缠游戏并行重复。 ialp2014。 itu。 2014。 dinamarca。 参与者-Ponencia Invitada/ Keynote。 恭喜。 12个图,经典通道和非局部性:中欧量子信息处理。 2014。 cqt。11 Giannicola Scarpa。通过超级信息成本和指数衰减的纠缠游戏并行重复。ialp2014。itu。2014。dinamarca。参与者-Ponencia Invitada/ Keynote。恭喜。12个图,经典通道和非局部性:中欧量子信息处理。2014。cqt。repúblicaCheca。参与者-Ponencia Invitada/ Keynote。非本地游戏的纠缠值13图理论界限。TQC2014。2014。Singapur。 参与者-Ponencia Invitada/ Keynote。 14改善与纠缠的沟通.. CWI阿姆斯特丹。 2013。 参与者-Ponencia Invitada/ Keynote。 15个广义的Kochen-Specker集,量子着色和纠缠辅助通道容量。信息研讨会的量子物理。 sjtu。 2012。 中国。 参与者-Ponencia Invitada/ Keynote。 16 Kochen-Specker集的概括将量子着色与纠缠辅助的通道容量联系起来。 AQIS2012。 2012。 中国。 参与者-Ponencia Invitada/ Keynote。 17量子计算简介。 计算。 套件。 2011。 Alemania。 参与者-Ponencia Invitada/ Keynote。 18近距离和明确的贝尔不平等。 QIP2011。 cqt。 2011。 Singapur。 参与者-Ponencia Invitada/ Keynote。 C.3。 proyectos olíneasderespejaciónSingapur。参与者-Ponencia Invitada/ Keynote。14改善与纠缠的沟通.. CWI阿姆斯特丹。2013。参与者-Ponencia Invitada/ Keynote。15个广义的Kochen-Specker集,量子着色和纠缠辅助通道容量。信息研讨会的量子物理。sjtu。2012。中国。 参与者-Ponencia Invitada/ Keynote。 16 Kochen-Specker集的概括将量子着色与纠缠辅助的通道容量联系起来。 AQIS2012。 2012。 中国。 参与者-Ponencia Invitada/ Keynote。 17量子计算简介。 计算。 套件。 2011。 Alemania。 参与者-Ponencia Invitada/ Keynote。 18近距离和明确的贝尔不平等。 QIP2011。 cqt。 2011。 Singapur。 参与者-Ponencia Invitada/ Keynote。 C.3。 proyectos olíneasderespejación中国。参与者-Ponencia Invitada/ Keynote。16 Kochen-Specker集的概括将量子着色与纠缠辅助的通道容量联系起来。AQIS2012。2012。中国。 参与者-Ponencia Invitada/ Keynote。 17量子计算简介。 计算。 套件。 2011。 Alemania。 参与者-Ponencia Invitada/ Keynote。 18近距离和明确的贝尔不平等。 QIP2011。 cqt。 2011。 Singapur。 参与者-Ponencia Invitada/ Keynote。 C.3。 proyectos olíneasderespejación中国。参与者-Ponencia Invitada/ Keynote。17量子计算简介。计算。套件。2011。Alemania。 参与者-Ponencia Invitada/ Keynote。 18近距离和明确的贝尔不平等。 QIP2011。 cqt。 2011。 Singapur。 参与者-Ponencia Invitada/ Keynote。 C.3。 proyectos olíneasderespejaciónAlemania。参与者-Ponencia Invitada/ Keynote。18近距离和明确的贝尔不平等。QIP2011。cqt。2011。Singapur。 参与者-Ponencia Invitada/ Keynote。 C.3。 proyectos olíneasderespejaciónSingapur。参与者-Ponencia Invitada/ Keynote。C.3。 proyectos olíneasderespejaciónC.3。proyectos olíneasderespejación