我是一个学习和学习西德工作的新手。我有一个简单的疑问。所以我的问题是在这个链接(https://csrc.nist.gov/Projects/Post-Quantum-Cryptography/Round-1-Submissions)中提供的SIKE提交文件中,一旦您下载并解压缩了SIKE文件夹,您将得到支持文档,一个.pdf文件。在这个.pdf文件中,5.1,5.2节(第5章),在表5.1中,他们提到SIKE503的量子安全级别为64位,SIKE 751的量子安全级别为96,对吗?我对西德或西克的怀疑不是一个密码,不是吗?我们还能用Grover的算法来获得量子安全水平吗?还是我在这里漏掉了什么。如有任何解释,将不胜感激。非常感谢您的耐心!期待一些帮助
发布于 2018-04-12 21:31:01
分组密码是对称密码学中的一个概念。这里我们讨论的是公钥密码学。SIKE是一种公钥加密(PKE)和密钥封装机制(KEM)。
当然Grover的算法适用于任何公钥密码系统,但是没有一个系统我们不知道一个比Grover算法更好的算法,SIKE也不例外。
SIKE的量子安全性(粗略地)是通过将素数p的比特大小除以6来得到的。例如,SIKE503有大约80位的安全性,但是NIST的安全类别是大增量( 64,96,128量子位),最接近的是64量子位。
目前,关于6条规则的除法是否过于悲观,目前正在进行辩论。
https://crypto.stackexchange.com/questions/58317
复制相似问题