我國科學家實現基於器件無關量子隨機數信標的零知識証明

新華社合肥11月9日電 (記者戴威)記者從中國科學技術大學獲悉,該校潘建偉院士、張強教授等與上海交通大學郁昱教授、清華大學馬雄峰副教授、南方科技大學范靖雲教授等研究者合作,首次實現一套以器件無關量子隨機數產生器作為熵源,以后量子密碼作為身份認証的隨機數信標公共服務,將其應用到零知識証明領域中,消除了非交互式零知識証明中實現真隨機數的困難所帶來的安全隱患,提高了非交互式零知識証明的安全性。
零知識証明是一種基本的密碼學工具,允許互不信任的通信雙方之間,一方向另一方証明某個命題的有效性,同時不泄露任何額外信息。非交互式零知識証明是零知識証明的一種最重要的變體,其特點是通信雙方無需多次信息交換。由於其簡單易行並且互相通信次數少,非交互式零知識証明廣泛應用於數字簽名、區塊鏈和身份認証等領域。常用的非交互式零知識証明系統的安全性建立在生成可信的真隨機數的假設之上,然而,實際應用中,由於真隨機數生成器難以實現,通常會使用確定性的偽隨機數算法來替代。此前已有研究指出,這種方法會產生潛在的安全隱患。
量子物理學的內稟隨機性為解決這一安全隱患提供了全新方案。特別需要指出的是,基於無漏洞貝爾不等式檢驗的器件無關量子隨機數可以提供具有最高安全等級的真隨機數,其安全性由量子力學基本原理保証,無需用戶對量子設備進行任何先驗表征或假設。
研究團隊曾於2018年在國際上首次實現可抵御量子攻擊的器件無關量子隨機數,隨后於2021年提升了隨機數產生速度。在此次研究工作中,研究團隊搭建了一個基於器件無關量子隨機數的信標公共服務系統,並利用該系統設計並實施了一種不依賴於真隨機數假設的非交互式零知識証明方案。該隨機數信標服務可以實時向公眾廣播生成的隨機數。此外,為確保隨機數在廣播過程中的安全性,研究團隊還採用了可以抵御量子攻擊的量子安全簽名算法。隨后,研究團隊利用接收到的器件無關量子隨機數代替之前的偽隨機數,構建並實驗驗証更安全的非交互式零知識証明協議。
據了解,此次研究工作首次將量子非局域性、量子安全算法和零知識証明3個不同的領域結合起來,大幅提升了零知識証明的安全性,其中構建的面向公眾的隨機數服務在密碼學、彩票業和社會公益等領域有著重要的應用潛力。
日前,相關研究成果發表於國際權威學術期刊《美國國家科學院院刊》。

分享讓更多人看到
推薦閱讀
- 評論
- 關注