我们知道Grover的算法可以加速破解对称密钥。基本上键空间减半了。这意味着我们必须至少使用一个256位密钥(以获得128位安全性)。
我听说它对块大小也有影响(所以我们应该使用256位块而不是128位块)!
这是真的吗?
发布于 2013-01-04 17:37:06
这取决于应用程序。如果您使用块密码作为哈希函数或用于MAC (例如CBC方式),那么它很可能会造成问题。图像前攻击比它们应该要容易得多。
然而,对于正常的加密,不会出现问题,因为攻击者不知道密钥。为了证明这一点,考虑一下三重DES,它有64位块大小,但现在仍然足够安全(虽然我不推荐在较新的设计中使用)。
https://crypto.stackexchange.com/questions/5902
复制相似问题