摘要:量子计算进步对密码学构成了安全挑战。具体来说,格罗弗的搜索算法会影响对称键加密和哈希功能的搜索复杂性的降低。最近努力估算了格罗弗搜索的复杂性并评估量子后安全性。在本文中,我们提出了ASCON的深度优化量子电路实施,包括对称键的加密和哈希算法,作为NIST(国家标准和技术研究所)轻量级加密标准化的一部分。据我们所知,这是ASCON AEAD的量子电路的首次实现(使用关联数据进行身份验证的加密)方案,该方案是一种对称键算法。此外,与先前的工作相比,我们对Ascon-Hash的量子电路实施在Toffoli深度的降低超过88.9%,全深度下降了80.5%。根据我们的理解,针对Grover搜索的最有效策略涉及最大程度地减少目标密码的量子电路的深度。我们展示了Grover的最佳搜索成本,并引入了针对深度优化的拟议量子电路。此外,我们还利用估计的成本来评估ASCON的量词后安全强度,采用相关评估标准和研究的最新进步。
主要关键词