一种一次签名方案的量子算法

该团队提供了一种高效一次签名方案的预混淆电路级实现,该方案已知可用于委托签名、安全代币转移和公开可验证随机性。该算法分为两个阶段:密钥生成阶段,产生一对经典公钥/量子密钥;签名阶段,用量子密钥处理消息字符串以产生经典签名。该构造不存在算法错误,且签名消息可由经典验证器高效验证。该工作的方案通过制备由可穿刺伪随机函数输出确定的随机仿射陪集元素的叠加态,并辅以测试陪集成员资格的电路来实现。逻辑量子比特数缩放为 \(Θ( κ\log(r) + n + l)\),门复杂度缩放为 \(Θ(n^3 + nl)\),其中 \(r\) 是公钥大小,\(n+l\) 是签名大小,\(l\) 是消息大小,\(κ= Ω(n)\) 是密码安全参数。该团队提供了不同 \(n\) 下的显式量子比特和门计数,并识别了为抵御经典和量子多项式时间攻击而需要混淆的电路组件。
作者单位: VIP可见
页数/图表: 登录可见
提交arXiv: 2026-06-22 17:11

量科快讯