摘要。密码的对称密钥原语中的安全漏洞可能会破坏密码的整体安全声明。近年来,随着量子计算的快速发展,人们越来越努力地评估对称密钥密码术对潜在量子攻击的安全性。本文重点分析了 AIMer 数字签名方案中使用的对称密钥原语 AIM 的量子攻击抵抗力。我们介绍了 AIM 的第一个量子电路实现,并根据 Grover 搜索算法估计了其复杂性(例如量子比特数、门数和电路深度)。对于 Grover 密钥搜索,最重要的优化指标是深度,尤其是在考虑并行搜索时。我们的实现汇集了 AIM 低深度量子电路的多种方法,以减少 Toffoli 深度和全深度。