Authentische Quanten-Noncen
摘要
Zufallszahlen sind ein wichtiger Bestandteil kryptographischer Anwendungen, dessen Bedeutung oft unterschätzt wird. So beruhen beispielsweise verschiedene Protokolle auf der Anforderung, Zahlen nur einmal und nie wieder zu verwenden (am bekanntesten ist das One-Time-Pad), oder auf einer bestimmten Mindestentropie einer Zufallsmenge. Quanten-Zufallszahlengeneratoren können helfen, solche Anforderungen zu erfüllen, aber sie können auch angegriffen werden. Hier betrachten wir einen so genannten Zufallsersetzungsangriff, bei dem der Angreifer eine gute Zufallsquelle durch eine andere ersetzt, die (im Laufe der Zeit) doppelte Werte und möglicherweise Zahlen mit geringer Entropie erzeugt. Eine Bindung zwischen einer Zufallszahl und ihrem Ursprung ist somit ein Qualitäts- und Sicherheitszertifikat, wenn Anwendungen auf höherer Ebene auf den guten Eigenschaften der Quantenzufälligkeit beruhen.