#quantum-security

共收录 4 条相关安全情报。

← 返回所有主题
👥 作者: Ahmed Azaz Humdoon, Cheng Chu, Lei Jiang, Qian Lou, Mengxin Zheng

该论文系统化地研究了变分量子本征求解器(VQE)的对抗鲁棒性问题。VQE是近期量子硬件上估计分子基态能量的领先算法,广泛应用于量子化学、材料科学和药物发现。随着VQE工作负载通过云端的“VQE即服务”管道部署,它面临来自受损服务组件、恶意共租户或编译栈内鬼的威胁,这些攻击者可在结果到达用户前篡改结果。已有多种针对变分量子电路的攻击,但每项研究都是孤立的:有些针对量子分类器使用基于准确率的指标,有些针对变分量子算法使用能量误差指标。缺乏统一的评估框架使得攻击的相对严重性难以比较,VQE的安全性特征不清晰。本文提出了VQE-AdvBench,这是首个统一的变分量子本征求解器红队基准,在单一评估协议下系统化这些攻击,以严格评估VQE的对抗鲁棒性。作者根据黑盒、灰盒和白盒访问权限对攻击进行分类,并评估了七种代表性攻击场景:QTrojan电路后门、QDoor参数后门、FGSM和PGD的参数空间适应版本,以及三种QNBAD噪声诱导变体。这些攻击在固定分子-拟设-后端-度量配置下,对H2和H3+分子在五个噪声标定的IBM后端上进行评估。结果显示清晰的严重性排序:操纵零噪声外推(ZNE)管线的噪声诱导攻击最具破坏性(误差放大高达8.84倍),其次是QTrojan电路级后门(7.52倍),而QDoor参数级后门效果最差(仅产生边际放大,最多1.37倍)。这项工作为量子计算安全领域提供了首个系统性基准,有助于安全从业者理解VQE管线的攻击面,并为防御策略设计奠定基础。

💡 推荐理由: 量子计算安全是新兴领域,VQE作为近期量子应用的核心算法,其对抗鲁棒性尚未被系统研究。本文首次统一评估了VQE面临的多类攻击,揭示了最危险的攻击向量,为防御者提供了优先级指导。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-05-14

Toward Covert Quantum Computing

推荐 3.5
Conf: 50%
👥 作者: Evan J. D. Anderson, Kaushik Datta, Boulat A. Bash

本文提出并探索了“隐蔽量子计算”(covert quantum computing)这一新概念,旨在解决多租户量子云平台中用户隐私保护问题。当多个用户共享同一个量子处理单元(QPU)时,传统安全假设不足以防止恶意租户通过检测量子计算单元(QCU)上的活动来推断其他用户的秘密操作。作者借鉴隐蔽通信的信息论思想,但因其面临的情景更加复杂——攻击者拥有对部分QCU的控制权并可进行自适应操作——故采用量子博弈论和记忆信道鉴别中的“量子策略”框架进行隐蔽性分析。当前量子计算机采用平面图电路布局并假设最近邻串扰(nearest-neighbor crosstalk)为主。通过推导离散等周不等式,作者发现:在n量子比特电路中,仅边界(border)上的O(√n)个量子比特会向攻击者泄露检测信息。为验证这一标度律,他们在IQM的54量子比特Emerald处理器和IBM的156量子比特ibm_fez(基于Heron 2架构)上进行了实验:对未参与计算的量子比特执行Ramsey实验,检测到了预期的最近邻串扰;然而,他们还观察到超出边界量子比特的长程耦合效应,这揭示了攻击者可利用的侧信道。作者推测这种长程串扰源于驱动线和控制线的泄漏。该现象不仅削弱了隐蔽性,还使共租户暴露于恶意或无意的串扰下,并损害跨越空间分布量子比特的电路质量。因此,文章呼吁进一步研究空间隔离和串扰表征。本文的主要贡献在于:1)形式化定义了隐蔽量子计算问题并建立分析框架;2)从理论上推导了边界缩放定律;3)实验发现了意外的长程串扰,揭示了实际量子处理器中的安全隐患。适合量子计算安全、量子云平台架构、硬件设计研究人员以及关注量子侧信道的安全从业者阅读。

💡 推荐理由: 量子计算云服务普及后,多租户隔离成为核心安全问题。本文揭示的隐蔽量子计算概念和实验发现的长程串扰侧信道,直接挑战现有量子处理器的安全假设,为未来量子安全架构设计提供关键依据。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Lei Jiang, Fan Chen

该论文综述了变分量子电路(VQC)中的后门攻击威胁。变分量子算法(VQA)是含噪中等规模量子计算的核心范式,但其依赖预设计和预训练的VQC引入了严重的安全漏洞,特别是后门攻击。这些攻击将隐藏的恶意行为嵌入模型中,在正常情况下保持休眠,但被特定触发器激活后会导致对抗性后果,如错误预测或操纵目标值。论文系统性地梳理了后门攻击的分类,涵盖数据投毒、编译器级别和量子原生机制,形式化了关键术语和威胁模型,并回顾了现有攻击策略及其经验特征。此外,分析了当前检测与防御方法,指出了其局限性,尤其是在应对量子特定威胁方面的不足。通过综合最新进展,论文勾勒了VQC的安全演变格局,并指出了在混合量子-经典系统中开发鲁棒、量子感知防御的关键挑战和未来方向。适合量子计算安全研究人员、VQC开发者和对AI安全感兴趣的读者。

💡 推荐理由: 首次系统梳理量子电路后门攻击,揭示NISQ时代量子机器学习的新威胁面,对量子安全研究具有奠基意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Esra Yeniaras, Muhammad Amin Karimov

本文提出QCIVET,一个基于契约的完整性验证框架,用于混合量子-经典管线。混合管线在药物发现、欺诈检测和云QPU审计等领域越来越重要,但现有的完整性验证方法主要局限于经典计算,无法捕获量子阶段的行为。QCIVET将混合管线建模为一系列阶段,每个阶段有显式规范,并在语法和语义两个层面进行审计。语法完整性通过哈希链审计追踪实现,可选外部锚定;语义完整性在量子阶段通过基于Liskov和Wing行为子类型理论的校准可观测偏差测试来验证。作者证明了在量子信道间diamond范数距离下的可靠性、信息完备可观测量族下的条件完备性以及继承链下的组合性。还识别了一类Z-only-sneaky覆盖,可以规避弱的单Pauli契约,但被多Pauli契约暴露。框架在IBM Quantum Eagle r3和Heron r2处理器的校准噪声模型下进行评估,子类型分离协议在真实的ibm_fez (Heron r2)处理器上进行了端到端验证。QCIVET在三个代表性应用上实例化:用于药物发现的变分量子本征求解器(VQE)、量子辅助欺诈检测以及云QPU服务的客户侧审计。参考实现(包括实时验证引擎,每阶段提交延迟亚毫秒)已开源发布。本文适合量子安全研究人员、混合计算系统架构师以及关注量子服务完整性的安全从业人员阅读。

💡 推荐理由: 混合量子-经典管线的完整性验证是当前安全盲区,QCIVET首次提出覆盖量子阶段的契约式验证框架,具有理论严谨性和实际部署潜力。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)