#quantum

共收录 12 条相关安全情报。

← 返回所有主题
推荐 3.5
Conf: 50%
👥 作者: Andrea Coladangelo, Dakshita Khurana, Saachi Mutreja, Bhaskar Roberts, Joseph Slote, Avishay Tal

该论文提出了一种在量子随机预言机模型(QROM)下实现无条件安全认证随机性的协议。该协议是非交互式的,且可由经典验证者公开验证,其设计基于 Yamakawa 和 Zhandry 在 JACM'24 上提出的量子性证明(proof of quantumness)技术。与以往依赖额外结构(如 Aaronson-Ambainis 猜想)或仅能抵御低查询深度攻击者的方案不同,本协议的安全性证明针对的是能够对随机预言机进行亚指数次自适应量子查询的 adversaries,且不依赖任何未经证明的猜想,实现了‘无条件安全’(即安全性仅基于量子力学基本定律和随机预言机模型的形式化假设)。论文的核心贡献在于:第一,首次在仅有经典验证者且协议为单轮的情况下,实现了对强量子攻击者的可证明安全随机性生成;第二,消除了此前工作中需要的结构化假设或对查询深度的限制;第三,为量子计算优势的验证提供了新的理论工具。该工作属于量子密码学与计算复杂性理论的前沿研究,适用于量子安全协议设计、随机性生成基础设施以及量子计算能力认证等研究方向。

💡 推荐理由: 该研究为量子随机性生成提供了无需额外假设的可证明安全协议,对依赖经典验证的量子安全应用有理论奠基意义。尽管当前尚处于理论阶段,未来或可成为抗量子密码协议中的随机性源。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Shobhit Pandey, Sarbani Sen, Debajyoti Bera, Ravi Anand

该论文提出了一种用于对称密钥原语密码分析的新原语——掩码自相关(masked auto-correlation, MAC),并构建了基于它的量子攻击管线。对于置换 f、输出掩码 α、β 和输入差分 w,MAC 度量掩码输出 α·f(x) 与 β·f(x⊕w) 之间的相关性。作者引入的掩码差分-线性(MDL)近似严格推广了经典技术,普通线性密码分析、差分-线性密码分析以及差分-线性连接表均是其特例。研究的核心问题是寻找具有大掩码互相关的掩码对(即能产生强区分器的掩码对),称为 MAC Fishing。论文给出了一个常数查询的量子算法,可按平方相关度采样此类掩码对,并通过改编 Fourier Fishing 的困难性证明了 Ω(N/log N) 查询的指数级经典下界。据作者所知,这是首个将量子上界与经典下界配对用于识别高相关近似核心任务的结果,表明量子算法在此问题上具有绝对必要性。在此基础上,论文分析了随机置换的掩码自相关分布,并构造了基于容量的区分器和密钥恢复攻击,经典和量子版本均获得二次量子加速(使用振幅估计)。最后,作者在缩减轮数的 mini-AES 上进行了实验验证。适合对称密码分析研究者、量子算法设计者以及关注后量子密码安全评估的人员阅读。

💡 推荐理由: 该工作为对称密码分析提供了统一理论框架,并首次证明量子算法在核心区分器搜索任务上具有绝对优势,可能影响未来密码算法的安全评估标准。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Badhon Rahman, Majid Haghparast, Tommi Mikkonen

该论文针对量子计算即服务(Quantum-as-a-Service, QaaS)平台(如 IBM Quantum、IonQ Cloud、Amazon Braket)的端到端威胁建模问题展开研究。随着云化量子计算日益普及,混合量子-经典算法(如 VQE、QAOA、QML)依赖于编排、编译、执行等多层管道进行数据传输,然而各阶段已被证实存在多种攻击向量,例如校准篡改(Calibration tampering)、SWAP 攻击、QubitHammer 等。由于这些攻击通常使用各自独立的术语体系,且现有的基于 STRIDE 的威胁模型缺乏面向 QaaS 整体架构的结构化视角,导致安全分析碎片化。本文提出将 QaaS 工作流分解为六个阶段,并应用 STRIDE 威胁模型对每个阶段进行系统化分析。作者构建了一个威胁矩阵,区分了量子特有(quantum-specific)、从经典系统继承(inherited classical)以及潜在(plausible)三类攻击向量,覆盖每个阶段。进一步地,论文深入探讨了以往未被充分研究的两个 STRIDE 类别——否认(repudiation)和权限提升(elevation-of-privilege),并提出了三条跨阶段、具有更高影响的攻击链。该研究的主要贡献在于提供了一种结构化的端到端威胁建模方法,帮助安全从业者从整体上理解 QaaS 管道的风险全貌,弥补了现有研究仅关注单点攻击的不足。适合云安全研究者、量子计算平台的安全工程师、以及对威胁建模感兴趣的蓝队成员阅读。由于仅基于摘要,无法验证实验细节,但方法本身具有较高的参考价值。

💡 推荐理由: 量子计算云服务正走向实用化,但其安全威胁模型尚不成熟。该论文提供的六阶段 STRIDE 建模方法,能帮助蓝队系统梳理 QaaS 管道中的攻击面,尤其弥补了对否认与权限提升环节的忽视,为评估量子平台风险提供了可落地的分析框架。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ahatesham Bhuiyan, Hoang Ngo, Cheng Chu, Qian Lou, Lei Jiang, My T. Thai, Mengxin Zheng

该论文首次提出针对变分量子算法(VQAs)的参数供应链后门攻击——CutBackdoor。VQAs是近期量子计算的主要范式,结合了参数化量子电路与经典优化,广泛应用于量子化学、组合优化和量子机器学习。实际部署中,由于量子电路规模常超过硬件可用量子比特数,量子电路切割(如CutQC)成为必要执行策略,而预训练参数通过公共仓库分发引入了供应链安全风险。现有量子后门攻击要么引入可检测的电路修改,要么依赖设备特定噪声,且均未考虑电路切割作为攻击面。CutBackdoor利用CutQC的切割电路执行作为部署阶段触发器:攻击者在参数中植入后门,使得在完整电路验证时保持低误差(高隐蔽性),但在受害者因资源限制调用切割流程时,大幅增加切割路径的重建误差(1.3倍至2.9倍能量放大)。该攻击无需修改电路,无需攻击者在线参与。理论分析结合在IBM量子后端多个基准(VQE、VQD、QAOA)上的实验验证了攻击有效性,并表明零噪声外推(ZNE)仅能部分缓解。该工作揭示了量子计算软件供应链的新型攻击面。

💡 推荐理由: 揭示了量子计算软件供应链中参数分发环节的隐蔽后门风险,提醒安全社区关注新兴量子计算系统的供应链安全。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: Ben Foxman, Alex Lombardi, Fermi Ma, Barak Nehoran, John Wright

本文研究量子算法和密码学中的一个核心挑战:如何推理以随机群元素(如随机函数、置换或酉算子)为 oracle 的算法。经典方法采用惰性采样,即 oracle 不预先承诺整个群元素,而是动态采样部分信息。本文提出了一种量子惰性采样的模拟方法:压缩 oracle(或记录 oracle),这是一种允许实时模拟量子查询的量子数据结构。该结构最初由 Zhandry (CRYPTO '19) 针对随机函数提出,随后由 Ma-Huang (STOC '25) 推广至酉算子,Carolan (STOC '26) 推广至置换,并在安全证明和下界中因可解释性而得到广泛应用。本文从第一性原理出发,定义并分析了一种通用且可解释的路径记录 oracle,它能够完美模拟 $U(N)$ 的任何闭子群中的随机元素。该 oracle 以叠加态存储 t 个输入-输出对,其更新用群张量幂表示的交换子来描述,从而透明地记录算法所学到的信息。本文扩展了 Grinko-Yoshida (QIP '26) 的工作,他们给出了另一种通用压缩 oracle,但缺乏清晰的可解释性。路径记录的一个有趣应用是允许直接比较不同群的压缩 oracle,从而为证明伪随机性提供了一种新技术。例如,比较 $S_N$ 和 $U(N)$ 可以得出迄今为止最简单的伪随机酉构造:伪随机置换与随机 Clifford 的乘积 PC,改进了之前的 PFC 构造 (Metger-Poremba-Sinha-Yuen, FOCS '24; Ma-Huang, STOC '25)。本文的主要贡献在于提出了一种通用、可解释的量子路径记录 oracle,并展示了其在伪随机构造中的应用,对量子算法和密码学理论具有重要价值。

💡 推荐理由: 本文提出的路径记录 oracle 为量子密码学安全证明提供了新工具,尤其是伪随机酉的简单构造对量子加密、认证和隐私保护有潜在影响。安全从业者需关注量子安全算法的理论基础。

🎯 建议动作: 学术研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Zixian Gong, Kun Tian, Yi Zhang, Fengxia Liu

本文针对量子多方阈值隐私集合交集(TPSI)问题提出了一种新协议。传统TPSI要求只有当交集基数达到预设阈值时才揭示交集,而现有量子TPSI协议通常依赖第三方(TP)解读最终结果,偏离了显式基数测试的范式。本文设计了一种基于旋转的量子构造,其中单光子序列依次经过参与方数据旋转、TP-参与方掩码旋转以及相关聚合旋转,生成隐藏标签测量向量。TP虽然能完成最终测量,但无法解读结果的语义含义。在此基础上,本文通过基于不经意线性评估(OLE)的内积过程和轻量级乱码电路实现阈值决策,仅输出交集基数是否大于等于阈值的指示函数,再根据条件重构交集。文章证明了协议的正确性和安全性,并在IBM Qiskit平台上通过量子电路仿真验证了可行性。该工作为后量子密码学中的安全多方计算提供了新思路,特别适用于需要隐私保护且只关心交集是否达到特定规模的场景。

💡 推荐理由: 该协议实现了量子环境中无需第三方解读结果的显式阈值测试,为未来量子计算时代的隐私集合交集应用提供了理论基础,值得关注量子安全多方计算的研究者跟进。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Zixian Gong, Kun Tian, Yi Zhang, Fengxia Liu

本文提出了一种可验证且抗共谋的多方量子私有集合操作协议,重点解决阈值私有集合交集(TPSI)问题。传统的量子TPSI协议通常依赖第三方(TP)解释最终结果,偏离了TPSI的基数测试范式。作者提出了一种基于旋转量子构造的新协议,通过单光子序列的逐步处理,包括参与方数据旋转、TP-参与方掩码旋转和相关聚合旋转,生成隐藏标签测量向量。TP能够完成最终测量但无法解读结果的语义含义。基于这些隐藏测量,进一步通过不经意线性评估(OLE)的内积过程和轻量级混淆电路实现阈值决策,仅在条件满足时揭示交集大小是否达到阈值,然后有条件地重建交集。论文证明了协议的正确性和安全性,并在IBM Qiskit平台上通过量子电路仿真验证了可行性。该工作为量子安全多方计算提供了新的思路,尤其适用于需要隐私保护且抗共谋的场景。

💡 推荐理由: 该研究提出了首个显式基数测试的量子多方TPSI协议,解决了现有协议依赖第三方解释结果的漏洞,增强了抗共谋能力,对量子安全计算领域有重要理论价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 3.5
Conf: 50%
👥 作者: Boyang Chen, Andrea Coladangelo, Yao-Ting Lin, Nikos Skoumios, Justin Tysdal, Yiming Wang

本文研究了量子伪随机状态(Pseudorandom States, PRS)的拉伸极限问题。PRS 是经典伪随机生成器的量子模拟,由 Ji, Liu 和 Song (CRYPTO '18) 提出。经典伪随机生成器具有输出可拉伸至任意长度的性质,但量子情形下该性质是否成立尚不明确。本文首次证明了单副本安全的量子伪随机状态(1PRS)在不同输出长度之间存在黑盒分离。具体而言,作者构造了一个量子神谕(oracle),在该神谕下,输出长度为 m(n)=1.1n 的 1PRS 是存在的,但对于任意 ε>0,输出长度为 m(n)=Ω(n^{2+ε}) 的 1PRS 不存在。证明方法依赖于 Chen, Coladangelo 和 Sattath (EUROCRYPT '25) 引入的公共 Haar 随机状态(CHRS)模型,并发展了一种新技术来限制该模型中任何 1PRS 生成器所能有效利用的 CHRS 资源状态的数量。该结果揭示了量子伪随机性质在拉伸过程中存在根本性的限制,与经典情形形成鲜明对比。本文主要贡献包括:(1) 给出了首个关于 PRS 拉伸的黑盒分离结果;(2) 证明了长输出 PRS 需要更强的假设或构造;(3) 为量子密码学中伪随机性的理论基础提供了重要见解。适合量子密码学、量子计算理论及伪随机性理论的研究者阅读。

💡 推荐理由: 该结果为量子伪随机性的可扩展性设立了理论界限,对设计安全的量子密码协议具有指导意义,警示从业者不能简单将经典伪随机生成器的拉伸性质迁移至量子场景。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Eric Yocam, Christian Yocam, Varghese Vaidyan, Yong Wang, Mahesh Kalappattil, Anthony Rizi

本文提出并形式化了超空间浓度(superspace concentration)作为一种量子资源,并通过焦点度量 F(ρ) = λ_max(ρ_super)(即约化超空间态的最大特征值)来量化量子系统将信息权重集中到扩展自由度空间中某个优先子空间的能力。作者围绕该度量建立了完整的资源理论框架,并通过GPU加速数值模拟验证了其性质。对于超空间维度 dS ∈ {2,4,8,16,32},解析退相干预测被确认达到机器精度(1.11×10^{-16})。在四种焦点非生成信道和六种系统配置下,对10,000个随机态的焦点单调性进行测试,零违规。焦点量子态在抵抗相干酉攻击时表现出比标准保真度预测显著更强的鲁棒性:在攻击强度 ε=0.302 时焦点仍保持在0.9以上,而保真度在 ε=0.174 时已低于0.9。进一步证明焦点度量与 U(dS)-不对称度量在操作上截然不同:在相干且定向攻击下不对称度保持近零且不提供鲁棒性信号,而焦点度量跟踪谱浓度并在 ε>0.3 前保持鲁棒。通过恒等式 F(|ψ_k⟩⟨ψ_k|) = P(marked) 明确建立了 Grover 算法与超空间浓度的联系,为 oracle 查询复杂度提供了资源理论解释。最后,首次数值刻画了焦点容量缺口 ΔF,识别出 log_2(dS) 标度律,并在乘积和关联噪声通道中得到确认。该工作为量子算法安全性分析提供了新视角,尤其适用于评估量子计算对抗攻击的鲁棒性。

💡 推荐理由: 为量子算法的对抗鲁棒性提供了新的资源理论度量,有望推动量子计算安全领域的发展。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
推荐 3.5
Conf: 50%
👥 作者: James Bartusek, Itay Shalit

本文研究经典验证量子计算中的核心工具——反对易算符测试,并探索其所需的密码学结构。作者首先形式化定义了“非对易测试”(ToNC),这是一种量子证明者与经典验证者之间的交互协议:验证者发送一个挑战比特c,证明者根据c测量两个二进制可观测量P0或P1之一并返回响应。协议要求诚实证明者能通过测试,而恶意量子证明者无法同时成功应对两个挑战。论文的核心贡献在于证明了ToNC与经典密码学原语之间的蕴含关系:(1)ToNC本身即可构造经典通信的密钥协商协议(KA),该协议允许双方通过经典信道协商共享密钥,且能抵抗量子 adversaries;(2)ToNC与单向函数结合可构造不经意传输(OT),OT是更高层密码协议(如安全多方计算)的基础。在技术路径上,作者发展了后量子密码学中困难性放大(hardness amplification)的两个重要工具:后量子硬核测度定理(post-quantum hard-core measure theorem)和后量子交互XOR引理(post-quantum interactive XOR lemma)。前者指出,对于任何高效可采样、具有高最小熵的分布(其中量子电路预测b的优势至多为δ),存在一个密度为(1-δ)的子分布,使得b几乎达到最优的量子难预测性。后者断言,对于任何经典交互协议,若量子敌手猜测私有挑战比特b的优势至多为δ,则两次顺序重复可将猜测挑战比特异或b1⊕b2的优势降低至δ^2加上可忽略函数。这些工具独立于主要结果具有广泛意义,为后量子密码学中安全性的紧致归约提供了新方法。本文适合对量子密码学、经典验证量子计算以及后量子安全协议设计感兴趣的研究者阅读。

💡 推荐理由: 本文揭示了经典验证量子计算中的ToNC协议与密码学基础原语(密钥协商、不经意传输)之间的内在联系,为构建后量子密码协议提供了新的可行路径,同时发展的困难性放大技术可广泛应用于提升后量子密码方案的安全性。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Dongping Liu, Aoyu Zhang, Luyao Zhang

该论文提出了 QSignAI 平台,一个已部署的开源系统,展示了人工智能与量子科学在实时事件参与系统中的双向结合。研究背景是 2024-2025 年诺贝尔奖和图灵奖同时表彰人工智能和量子科学,但现有身份系统仍依赖伪随机令牌,量子电路对大众不可见。QSignAI 通过一个对话式 AI 机器人,将每位参与者的第一条消息路由到云端量子模拟器上的双电路量子流水线,生成由量子随机性种子驱动的唯一身份签名。研究回答了三个问题:是否可以在 AI 驱动的社交平台中以可接受的延迟和成本嵌入通过真实量子电路生成的量子随机性;AI 机器人能否使量子现象对没有技术背景的普通用户变得可感知;两者结合的系统是否在实践中有效。论文通过系统设计和定性部署证据回答了前两个问题,并将可量化的比较列为未来优先工作。该平台突出了 AI for Science(AI 辅助量子科学)和 Science for AI(量子科学赋能 AI)的双向关系。

💡 推荐理由: 展示了量子随机性在真实社交平台中的实际应用,为身份认证提供了超越伪随机数生成的新思路,具有创新性。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Ejaz Ahmed, Boshuai Ye, Syed Hamza Shah, Muhammad Azeem Akbar, Arif Ali Khan

本文针对噪声中尺度量子(NISQ)时代量子电路完整性评估的挑战展开研究。在NISQ设备上,量子电路需经历编译转换、受硬件噪声制约,并可能面临恶意篡改,因此确保电路完整性至关重要。现有验证方法通常仅依赖结构分析或行为评估中的单一维度,导致对电路正确性的评估不完整。作者提出了一种三层度量框架,综合结构完整性分数(SIS)、操作完整性分数(OIS)和交互图语义逻辑分数(IGS)。SIS通过比较电路图拓扑结构衡量全局结构相似性;OIS使用Jensen-Shannon距离量化电路输出概率分布的行为差异;IGS则通过模拟电路执行前的交互模式和依赖关系来评估交互层面的一致性。通过在基准量子电路上注入受控异常,实验表明:各度量捕捉到电路偏差的不同方面。特别地,存在结构盲点案例(SIS ≥ 0.95但行为偏差显著),其中OIS检测到93.85%的异常,而IGS检测到72.58%。这证明单一度量不足以可靠验证电路完整性,三层框架能提供互补洞察。该研究对量子编译器的正确性验证、抗篡改设计以及量子程序调试具有重要参考价值。

💡 推荐理由: 量子电路完整性是量子计算可信运行的基础,该框架为检测编译过程或攻击导致的电路篡改提供了系统方法论,对量子安全编译器和硬件防护有指导意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)