摘要。基于密码的身份验证是最终用户安全性的中心工具。作为此的一部分,密码哈希用于确保静止密码的安全性。如果量子计算机以足够的大小可用,则能够显着加快哈希函数的预计数的计算。使用Grover的算法,最多可以实现平方根的速度,因此可以预期,量子通行证猜测也可以接收正方形的加速。但是,密码输入不是均匀分布的,而是高度偏差。此外,典型的密码攻击不仅会损害随机用户的密码,而且要解决数百万用户数据库中所有用户密码的很大一部分。在这项工作中,我们第一次研究那些量子大规模密码猜测。与经典攻击相比,当攻击所有密码的恒定分数时,我们仍然会在量子设置中获得平方根的加速,甚至考虑了强烈偏见的密码分配,因为它们出现在现实世界密码漏洞中。我们使用LinkedIn泄漏验证了理论预测的准确性,并为量子计算机时代的密码哈希和密码安全提供了特定建议。
主要关键词