摘要:能够运行 Grover 搜索算法的量子计算机可能会削弱对称密钥加密和哈希函数的安全强度,该算法可将暴力攻击的复杂度降低一个平方根。最近,量子方法研究提出使用 Grover 搜索算法结合对称密钥加密和哈希函数的优化量子电路实现来分析潜在的量子攻击。分析对密码的量子攻击(即量子密码分析)并估计所需的量子资源与评估目标加密算法的后量子安全性有关。在本文中,我们重新审视了超轻量级密码 CHAM 分组密码的量子实现,重点是优化其密钥计划中的线性运算。我们通过应用新颖的优化分解技术将 CHAM 的线性方程优化为矩阵。使用改进的 CHAM 量子电路,我们估算了 Grover 密钥搜索的成本,并在进一步降低成本的情况下评估后量子安全强度。
主要关键词