摘要:Shinagawa 和 Iwata 考虑了 Even–Mansour 和 (SoEM) 构造的量子安全性,并给出了基于 Simon 算法和 Grover 算法的量子密钥恢复攻击。此外,还给出了针对 SoEM 自然泛化的量子密钥恢复攻击。对于 SoEM 的某些变体,他们发现它们的量子攻击并不明显,并将讨论此类构造的安全性作为开放问题。本文重点关注这一开放问题并给出了积极的回应。我们提供了基于量子算法的针对此类构造的量子密钥恢复攻击。对于具有线性密钥调度的 SoEM 自然泛化,我们还给出了基于量子算法(Simon 算法、Grover 算法和 Grover-meet-Simon 算法)的类似量子密钥恢复攻击。