Why Quantum Bit Commitment And Ideal Quantum Coin Tossing Are Impossible
arXiv:quant-ph/9711065 · doi:10.1016/S0167-2789(98)00053-0
Abstract
There had been well known claims of unconditionally secure quantum protocols for bit commitment. However, we, and independently Mayers, showed that all proposed quantum bit commitment schemes are, in principle, insecure because the sender, Alice, can almost always cheat successfully by using an Einstein-Podolsky-Rosen (EPR) type of attack and delaying her measurements. One might wonder if secure quantum bit commitment protocols exist at all. We answer this question by showing that the same type of attack by Alice will, in principle, break any bit commitment scheme. The cheating strategy generally requires a quantum computer. We emphasize the generality of this ``no-go theorem'': Unconditionally secure bit commitment schemes based on quantum mechanics---fully quantum, classical or quantum but with measurements---are all ruled out by this result. Since bit commitment is a useful primitive for building up more sophisticated protocols such as zero-knowledge proofs, our results cast very serious doubt on the security of quantum cryptography in the so-called ``post-cold-war'' applications. We also show that ideal quantum coin tossing is impossible because of the EPR attack. This no-go theorem for ideal quantum coin tossing may help to shed some lights on the possibility of non-ideal protocols.
We emphasize the generality of this "no-go theorem". All bit commitment schemes---fully quantum, classical and quantum but with measurements---are shown to be necessarily insecure. Accepted for publication in a special issue of Physica D. About 18 pages in elsart.sty. This is an extended version of an earlier manuscript (quant-ph/9605026) which has appeared in the proceedings of PHYSCOMP'96
Cited by in corpus (78)
- Quantum entanglement
- Quantum Cryptography
- Advances in Quantum Cryptography
- Unconditional Security Of Quantum Key Distribution Over Arbitrarily Long Distances
- Secure quantum key distribution with realistic devices
- Quantum repeaters: From quantum networks to the quantum internet
- Evidence for Bound Entangled States with Negative Partial Transpose
- Degrees of concealment and bindingness in quantum bit commitment protocols
- Quantum Computers and Quantum Coherence
- Unconditional security from noisy quantum storage
- Experimental Quantum Coin Tossing
- Reexamination of Quantum Bit Commitment: the Possible and the Impossible
- Finite blocklength converse bounds for quantum channels
- Multipartite entanglement verification resistant against dishonest parties
- Entanglement Cost of Quantum Channels
- Nonlocality and conflicting interest games
- On bit-commitment based quantum coin flipping
- Possibility, Impossibility and Cheat-Sensitivity of Quantum Bit String Commitment
- Quantum Technologies in the Telecommunications Industry
- Experimental plug&play quantum coin flipping
- Flipping quantum coins
- Quantum Bit String Commitment
- A large family of quantum weak coin-flipping protocols
- Interaction in Quantum Communication
- Security of quantum bit string commitment depends on the information measure
- Fair Loss-Tolerant Quantum Coin Flipping
- The quantum bit commitment theorem
- Twist: Sound Reasoning for Purity and Entanglement in Quantum Programs
- Continuous-Variable Protocol for Oblivious Transfer in the Noisy-Storage Model
- Experimental quantum tossing of a single coin
- Quantum dice rolling: A multi-outcome generalization of quantum coin flipping
- Spacetime-constrained oblivious transfer
- Variable Bias Coin Tossing
- Quantum coin tossing and bit-string generation in the presence of noise
- Quantum key distribution based on orthogonal states allows secure quantum bit commitment
- Quantum advantage for probabilistic one-time programs
- Device-independence for two-party cryptography and position verification
- Provably Secure Experimental Quantum Bit-String Generation
- Unconditionally Secure Commitment of a Certified Classical Bit is Impossible
- Practical and unconditionally secure spacetime-constrained oblivious transfer
- Practical Quantum Coin Flipping
- Multiphoton and side-channel attacks in mistrustful quantum cryptography
- Composable security in relativistic quantum cryptography
- Simple proof of the impossibility of bit-commitment in generalised probabilistic theories using cone programming
- One-out-of- spacetime-constrained oblivious transfer
- Security of Quantum Bit-String Generation
- Quantum cryptography beyond key distribution: theory and experiment
- Variational Quantum Cloning: Improving Practicality for Quantum Cryptanalysis
- Secure multi-party quantum computation with few qubits
- Simplified quantum bit commitment using single photon nonlocality
- Measurement-Device-Independent Quantum Coin Tossing
- Quantum Gambling Using Three Nonorthogonal States
- An Overview of CV-MDI-QKD
- Insecurity of Quantum Bit Commitment with Secret Parameters
- On the impossibility of coin-flipping in generalized probabilistic theories via discretizations of semi-infinite programs
- Transmission of quantum information through quantum fields in curved spacetimes
- Serial composition of quantum coin-flipping, and bounds on cheat detection for bit-commitment
- The cryptographic power of misaligned reference frames
- Dilemma that cannot be resolved by biased quantum coin flipping
- Implementable Quantum Bit-String Commitment Protocol
- Security Trade-offs in Ancilla-Free Quantum Bit Commitment in the Presence of Superselection Rules
- The Unruh-DeWitt model and its joint interacting Hilbert space
- Can relativistic bit commitment lead to secure quantum oblivious transfer?
- Unconditionally secure relativistic multi-party biased coin flipping and die rolling
- Unconditionally secure quantum bit commitment based on the uncertainty principle
- A proposal for founding mistrustful quantum cryptography on coin tossing
- An optical implementation of quantum bit commitment using infinite-dimensional systems
- Complete extension: the non-signaling analog of quantum purification
- Single-Photon Advantage in Quantum Cryptography Beyond QKD
- Quantum Universally Composable Oblivious Linear Evaluation
- Quantum Bit Commitment with a Composite Evidence
- On the composable security of weak coin flipping
- Honest-binding quantum bit commitment from separable operations
- Hybrid Quantum Cryptography from Communication Complexity
- Breaking barriers in two-party quantum cryptography via stochastic semidefinite programming
- Impossibility of adversarial self-testing and secure sampling
- Unconditionally secure quantum coin flipping
- Cryptanalysis and improvement of Wu-Cai-Wu-Zhang's quantum private comparison protocol