首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >“量子后安全”是如何证明/显示的?

“量子后安全”是如何证明/显示的?
EN

Cryptography用户
提问于 2015-10-24 08:00:00
回答 1查看 607关注 0票数 13

由于人们越来越关注量子计算对非对称密码学(RSA、ECC等)的威胁,人们提出了许多“量子抵抗”的替代方案(SPHINCSMcBits等)。在量子计算机的存在下,这些密码系统如何被证明(或论证)是安全的?

这些方案是仅针对有限的量子算法集(Shor算法、Grover算法等)被证明是安全的,还是在某些量子计算理论模型中被证明对所有量子算法都是安全的?

EN

回答 1

Cryptography用户

回答已采纳

发布于 2015-10-24 13:59:24

这在原则上类似于如何证明“正常”密码系统。有了一些算法,我们可以将它们简化为一些“困难问题”,但我们不知道这些问题实际上是很难解决的。只是我们不能有效地解决这些问题。例如,Diffie-Hellman问题甚至不知道NP难,更别提P对NP的整个问题了。

同样,我们知道Shor算法加速的一些问题。后量子算法避免了这些问题,并利用Shor的算法不能提供一个简单的解决方案的问题。然而,这并不意味着没有其他算法来解决它们,甚至也不意味着没有办法为它们使用Shor's。(例如,可以将非阿贝尔群中的隐子群问题归结为阿贝尔群中的HSP问题。)

最后,它与对称算法相似。它们是并不是很安全,但经过多年的密码分析,它们就被证明了。

票数 7
EN
页面原文内容由Cryptography提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://crypto.stackexchange.com/questions/30055

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档