1
量子後の一方向グループアクションの候補者はいますか?
効果的な方法が知られている、実行されているセット内の指定された要素を持つ 既知のグループアクションのファミリがありますか? \: グループから(本質的に均一に)サンプリングし、逆演算を計算し、 \: グループ操作を計算し、グループアクションを計算する そして、 無視できない確率で成功するための効率的な量子アルゴリズムは知られていない \: 入力として与えられたグループアクションのインデックスとの結果 \: 指定された要素に作用するサンプリングされたグループ要素、 \: 指定された要素に対するアクションが2番目の入力であるグループ要素を見つける ? 私が知る限り、これらは非対話型の統計的に非表示のコミットメントの唯一の既知の構造を提供します。トラップドアの知識は、ゼロ知識プロトコルと適応型セキュリティに役立つプロパティである効率的で検出不可能な等価を可能にします。 最初の3つのプロパティ(この投稿の3行目と4行目から)を持つ一方向グループ準同型のファミリーは、ドメインを介してコドメインに作用させることにより、そのようなものに変換できます。 ⟨a,b⟩↦h(a)⋅b⟨a,b⟩↦h(a)⋅b\: \langle a,b\rangle \mapsto h(a)\cdot b \:、 \: 識別要素としてアイデンティティ要素を使用します。 Pedersenコミットメントスキームの制限付きバージョンは、上記の変換をグループ指数準同型に適用する特別なケースとして取得できます。その一方向性は、離散対数問題の硬度と同等ですが、量子アルゴリズムでは難しくありません。(Shorのアルゴリズムとそのページの離散対数に関するセクションを参照してください。)