|
Quantum differential and linear cryptanalysis
[Квантовые разностный и линейный методы криптоанализа]
D. V. Denisenko Bauman Moscow State Technical University (BMSTU), Russia
Аннотация:
Рассматриваются квантовые версии разностного и линейного методов криптоанализа, основанные на комбинации квантового алгоритма поиска минимума/максимума и квантового алгоритма перечисления. Получены оценки трудоемкости и необходимого количества ресурсов для квантовых разностного и линейного методов криптоанализа блочных шифров. Показано, что реализация квантового линейного метода требует меньше логических кубитов, чем реализация квантового разностного метода. Отмечено, что ускорение вычислений за счет «квантового параллелизма» в квантовых разностном и линейном методах криптоанализа, основанных на комбинации квантовых алгоритмов Гровера и квантового перечисления, видимо, отсутствует.
Ключевые слова:
симметричная криптография, квантовые разностный и линейный криптоанализ, блочные шифры, квантовый алгоритм Гровера, квантовый алгоритм перечисления.
Получено 22.XI.2020
Образец цитирования:
D. V. Denisenko, “Quantum differential and linear cryptanalysis”, Матем. вопр. криптогр., 12:3 (2021), 67–88
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/mvk376https://doi.org/10.4213/mvk376 https://www.mathnet.ru/rus/mvk/v12/i3/p67
|
|