中文

具有可逆置换的单轮海绵结构的量子单向性

量子物理 2025-01-17 v4 密码学与安全

摘要

海绵哈希是一类广泛使用的密码学哈希算法,是当前国际哈希函数标准 SHA-3 的基础。简而言之,海绵函数接受任意长度的比特流作为输入,并通过一个简单的迭代过程对其进行处理:它重复地将输入的每个块输入到所谓的块函数中,然后通过对最终输出比特再次迭代块函数来生成摘要。尽管当块函数被建模为随机函数或单向置换时,关于海绵结构的后量子安全性的研究已有很多,但对于可逆置换的情况(更准确地建模了 SHA-3 底层结构)至今仍是一个基本的开放问题。在本工作中,我们在克服这一障碍方面取得了新进展并展示了几个结果。首先,我们证明了 Unruh (eprint' 2021) 提出的“双侧零搜索”猜想,并表明在随机 2n2n 比特置换中寻找零对至少需要 Ω(2n/2)\Omega(2^{n/2}) 次查询——由于 Grover 算法,这是紧致的。我们证明的核心在于一种新颖的“对称化论证”,它利用了 Young 子群理论的见解。其次,我们考虑了双侧搜索问题的更一般变体,并展示了类似的查询下界。作为应用,我们在量子随机预言机模型中证明了具有可逆置换的单轮海绵结构的量子单向性。

关键词

引用

@article{arxiv.2403.04740,
  title  = {Quantum One-Wayness of the Single-Round Sponge with Invertible Permutations},
  author = {Joseph Carolan and Alexander Poremba},
  journal= {arXiv preprint arXiv:2403.04740},
  year   = {2025}
}

备注

41 pages. Proceedings of CRYPTO 2024