国内刊号:51-1307/TP
国际刊号:1001-9081
发布日期:
作者:李艳俊, 葛耀东, 王琦, 张伟国, 刘琛
单位:1.中国电子科技集团公司第十五研究所 信息产业信息安全测评中心, 北京 100083;2.北京电子科技学院 密码科学与技术系, 北京 100070
关键词:轻量级分组密码,KLEIN,量子电路,S盒,Grover算法
基金:北京市自然科学基金资助项目(4234084);河南省网络密码技术重点实验室研究课题(LNCT2021-A09)
KLEIN自提出之后经历了截断差分分析、积分分析等攻击,加密结构具有实际安全性,但是由于密钥扩展算法的脆弱性导致了全轮密钥恢复攻击。首先,修改密钥扩展算法,提出一种改进后的算法N-KLEIN;其次,采用in-place方法对S盒进行高效量子电路实现,减小了电路的宽度和深度,提高了量子电路的实现效率;再次,使用LUP分解技术实现混淆操作的量子化;继次,对N-KLEIN进行量子电路设计,提出全轮N-KLEIN的高效量子电路。最后,评估N-KLEIN算法量子实现的资源占用,并与PRESENT、HIGHT等现有的轻量级分组密码的量子实现占用资源进行对比;同时,基于Grover算法对密钥搜索攻击所需要的代价进行深入研究,给出Clifford+T模型下N-KLEIN-{64,80,96}使用Grover算法搜索密钥需要的代价,并评估了N-KLEIN的量子安全性。对比结果表明,N-KLEIN算法量子实现的成本明显较低。
来源:2024年第9期
《计算机应用》期刊编辑部