中文

Even-Mansour 密码密钥恢复攻击的量子查询下界

量子物理 2023-08-22 v1 计算复杂性 密码学与安全

摘要

Even-Mansour(EM)密码是著名的分组密码构造之一。Kuwakado 与 Morii 证明量子敌手仅需 O(n)O(n) 次非自适应量子查询即可恢复其 nn 比特密钥。尽管 EM 密码及其变体对经典敌手的安全性已得到充分理解,但目前对其量子安全性所知甚少。为更好地理解 EM 密码的量子安全性或量子敌手的能力极限,我们研究了 EM 密码密钥恢复的量子查询复杂度,并证明即便允许自适应查询,每个量子算法也需要 Ω(n)\Omega(n) 次量子查询才能完成密钥恢复。因此,Kuwakado 与 Morii 的量子攻击在常数因子内具有最优查询复杂度,即便使用自适应量子查询也无法在渐近意义上改进它。

关键词

引用

@article{arxiv.2308.10418,
  title  = {Quantum Query Lower Bounds for Key Recovery Attacks on the Even-Mansour Cipher},
  author = {Akinori Kawachi and Yuki Naito},
  journal= {arXiv preprint arXiv:2308.10418},
  year   = {2023}
}