В своей знаменитой статье « Сопряженное кодирование » (написано около 1970 года) Стивен Виснер предложил схему для квантовых денег, которую безоговорочно невозможно подделать, предполагая, что банк-эмитент имеет доступ к гигантской таблице случайных чисел и что банкноты могут быть возвращены в банк для проверки. В схеме Wiesner, каждая банкнота состоит из классического «серийного номера» , вместе с квантовыми деньгами состоянием , состоящие из unentangled кубитов, каждый из которых либо| ф сек ⟩ п
Банк запоминает классическое описание для каждого . И поэтому, когда возвращается в банк для проверки, банк может измерить каждый кубит в правильной основе (либо либо ) и убедитесь, что он получает правильные результаты.s | ψ s ⟩ | ψ s ⟩ { | 0 ⟩ , | 1 ⟩ } { | + ⟩ , | - ⟩ }
С другой стороны, из-за отношения неопределенности (или, альтернативно, теоремы об отсутствии клонирования), «интуитивно очевидно», что если фальшивомонетчик, который не знает правильных оснований, попытается скопировать , то вероятность того, что оба выходных состояния фальшивомонетчика пройдут проверочный тест банка, может быть не более для некоторой константы . Кроме того, это должно быть верно независимо от того, какую стратегию использует фальшивомонетчик, в соответствии с квантовой механикой (например, даже если фальшивомонетчик использует причудливые запутанные измерения на ).с п с < 1 | ψ s ⟩
Однако, когда я писал статью о других схемах с квантовыми деньгами, мой соавтор и я поняли, что мы нигде не видели строгого доказательства вышеуказанного утверждения или явной верхней границы для : ни в оригинальной статье Виснера, ни в более поздней.
Итак, есть такое доказательство (с верхней границей ) были опубликованы? Если нет, то можно ли получить такое доказательство в более или менее прямой форме из (скажем) приблизительных версий теоремы об отсутствии клонирования или результатов о безопасности схемы распределения квантовых ключей BB84?
Возможно, я должен уточнить, что я ищу больше, чем просто снижение безопасности BB84. Скорее, я ищу явную верхнюю границу вероятности успешной контрафакции (то есть на ) - и в идеале также некоторое понимание того, как выглядит оптимальная стратегия контрафакции. Т.е. оптимальная стратегия просто измеряет каждый кубит независимо, скажем, на основе| ψ s ⟩
Или есть запутанная стратегия подделки, которая делает лучше?
Прямо сейчас, лучшими из известных мне стратегий контрафакции являются (а) приведенная выше стратегия и (б) стратегия, которая просто измеряет каждый кубит на основе и "надеется на Лучший." Интересно, что обе эти стратегии достигают вероятности успеха . Итак, моя гипотеза о том, что может быть правильным ответом. В любом случае тот факт, что является нижней границей c, исключает любой аргумент безопасности для схемы Виснера, который является «слишком» простым (например, любой аргумент о том, что нет ничего нетривиального, что может сделать фальшивомонетчик, и поэтому правильный ответ( 5 / 8 ) п ( 5 / 8 ) п 5 / 8 с = 1 / 2).
Ответы:
Абель Молина, Томас Видик и я доказали, что правильный ответ в этой статье:с = 3 / 4
Это предполагает, что фальшивомонетчик использует то, что мы называем «простой контрафактной атакой», что означает однократную попытку преобразования одной копии денежного состояния в две. (Я интерпретирую ваш вопрос о таких атаках.)
Атака Brodutch, Nagaj, Sattath и Unruh, на которую ссылается @Rob (и которая, на мой взгляд, является фантастическим результатом), требует, чтобы фальшивомонетчик неоднократно взаимодействовал с банком, и предполагает, что банк предоставит фальшивомонетчику такое же денежное состояние после каждая проверка.
В статье описывается оптимальный канал, который не является каналом для разрушения запутывания (т.е. измеряет и подготавливает) канал. Это пример клонера, и явно он выглядит так: где A 0 = 1
Для разных наборов состояний денег и достоинств вы можете получить разные оптимальные значения и клонеры. Например, если денежные состояния также включают в себя , то клонер Бужека-Хиллери является оптимальным, и правильное значение падает до 2/3.гр|0⟩±i|1⟩ c
источник
В « Адаптивной атаке на квантовые деньги Виснера» Аарона Бродуча, Даниэля Нагажа, Ор Саттата и Доминика Унру, последний раз пересмотренной 10 мая 2016 года, авторы утверждают, что показатель успеха составляет: «~ 100%».
Бумага делает эти заявления:
См. Также: « Квантовый биткойн: анонимная и распределенная валюта , защищенная теоремой квантовой механики об отсутствии клонирования », Джонатан Йогенфорс, 5 апреля 2016 года, где он обсуждает схему Виснера и предлагает свою собственную.
источник