摘要。基于晶格的密码学是量词后加密的领先建议之一。最短的向量问题(SVP)可以说是基于晶格的密码学的加密分析最重要的问题,许多基于晶格的方案都具有基于其硬度的安全性主张。SVP的最佳量子算法是由于Laarhoven [LAA16]引起的,并且在(启发式)时间2 0中运行。2653 D + O(D)。 在本文中,我们对Laarhoven的结果进行了改进,并提出了一种(启发式)运行时间为2 0的算法。 2570 D + O(d)其中d是晶格尺寸。 我们还提出了时间内存交易,其中我们量化了算法的量子存储器和量子随机访问存储器的量。 核心思想是通过量子随机步行替换[LAA16]中使用的[LAA16]中使用的Grover的算法。2653 D + O(D)。在本文中,我们对Laarhoven的结果进行了改进,并提出了一种(启发式)运行时间为2 0的算法。2570 D + O(d)其中d是晶格尺寸。我们还提出了时间内存交易,其中我们量化了算法的量子存储器和量子随机访问存储器的量。核心思想是通过量子随机步行替换[LAA16]中使用的[LAA16]中使用的Grover的算法。