b'摘要。本文提出了将对称密码代数方程转化为QUBO问题的方法。将给定方程f 1 ,f 2 ,... ,fn转化为整数方程f \xe2\x80\xb2 1 ,f \xe2\x80\xb2 2 ,... ,f \xe2\x80\xb2 n后,对每个方程进行线性化,得到f \xe2\x80\xb2 lin i = lin ( f \xe2\x80\xb2 i ),其中lin表示线性化运算。最后,可以得到 QUBO 形式的问题,即 f \xe2\x80\xb2 lin 1 2 + \xc2\xb7 \xc2\xb7 \xc2\xb7 + f \xe2\x80\xb2 lin n 2 + Pen ,其中 Pen 表示在方程线性化过程中获得的惩罚,n 是方程的数量。在本文中,我们展示了一些分组密码转换为 QUBO 问题的示例。此外,我们展示了将完整的 AES-128 密码转换为 QUBO 问题的结果,其中等效 QUBO 问题的变量数量等于 237,915,这意味着,至少在理论上,该问题可以使用 D-Wave Advantage 量子退火计算机解决。不幸的是,很难估计这个过程所需的时间。'