基于SPN结构的抗量子分组加密算法GiantWhale
基于SPN结构的抗量子分组加密算法GiantWhale我们知道量子计算机对RSA和ECC等非对称加密算法的威胁非常大对AES、ARIA和SM4等对称加密算法的威胁则较小。就目前来说量子算法对对称加密算法分支之一的分组加密算法有两大威胁1Grover算法也称为Grover搜索算法是量子计算领域中的一个著名算法由Lov Grover在1996年提出。它主要用于在无序或无结构数据库中寻找一个特定的元素。Grover算法通过量子叠加quantum superposition和量子并行性quantum parallelism的特性显著提高了在非结构化数据中查找特定项的效率。尽管Grover算法最初是为解决经典优化问题设计的但它也可以被应用于加密和安全领域尤其是在分组加密如AES的某些方面。Grover算法与分组加密的潜在联系1.密钥搜索攻击在分组加密算法中如AES攻击者可能会尝试通过暴力搜索方法来找到正确的密钥。Grover算法可以加速这一过程特别是在密钥空间非常大的情况下。传统的暴力搜索方法会尝试所有可能的密钥组合这种方法的时间复杂度非常高。而Grover算法通过量子并行性能够在较短的时间内找到正确的密钥从而对分组加密算法构成威胁。2.加速密码分析除了密钥搜索外Grover算法还可以被用于加速密码分析的过程。例如它可以用于加速寻找加密算法中的弱密钥或寻找加密模式中的漏洞。通过量子计算Grover算法能够更快速地探索加密算法的潜在弱点。实际应用中的挑战与防御尽管Grover算法在某些情况下可能对分组加密算法构成威胁但目前量子计算机的能力还不足以在实际中大规模部署Grover算法来攻击现有的分组加密算法。当前的量子计算机还面临许多技术挑战如量子比特qubits的错误率、量子门操作的精确控制等。为了防御基于Grover算法的攻击可以采取以下措施1.使用强加密标准采用如AES(美国)、SM4(中国)、ARIA(韩国)和Camellia(欧洲)等经过良好设计和分析的加密标准。这些标准通常具有抵抗已知攻击的强度。2.量子安全加密研究并开发基于量子力学原理的加密方法如基于格lattice-based的加密方案或基于量子密钥分发协议如BB84协议的安全通信协议。3.量子硬件冗余和错误纠正发展更先进的量子硬件和错误纠正技术以减少量子比特错误率增强量子计算系统的可靠性2量子 Simon 算法对‌特定结构‌如 Feistel、Even-Mansour的分组密码构成‌多项式时间密钥恢复威胁‌主要破坏‌3-6轮‌简化版本的安全性但对完整轮数的现代分组密码如标准 SIMON、AES暂无直接实用破解能力核心风险在于‌量子选择明文攻击qCPA模型下的结构区分与部分子密钥泄露‌。‌‌核心威胁机制与受影响结构‌攻击原理‌利用量子叠加态在时间内寻找函数的隐藏周期即密钥相关掩码将经典需的碰撞搜索降为多项式复杂度 。‌高危结构‌‌Feistel网络‌3 轮 Feistel 结构可在 qCPA 下被区分并恢复部分轮密钥6 轮 SIMON 密码在特定构造下可被恢复 4 个轮密钥 。‌Even-Mansour (EM)结构‌可在时间内直接恢复固定周期即主密钥3 轮 EM 结构在量子条件下不安全 。‌其他结构‌LRW、XEX、CBC-MAC 等模式在多项式时间内存在被攻击的理论可能 。‌关键前提‌攻击者需具备‌量子选择明文访问能力‌可向量子 Oracle 提交叠加态明文且目标算法需能构造出满足 Simon 问题条件的周期函数 。‌‌对具体算法含 SIMON 密码的实际影响‌SIMON轻量级密码‌‌3轮版本‌可被完美区分于随机置换完全不安全 。‌6轮版本‌研究证实可恢复 4 个轮密钥但需构造特定辅助函数且依赖参数上界估计 。‌标准轮数版本‌如 SIMON-64/128 需 32 轮当前研究‌未突破‌其完整轮数的安全性Simon 算法无法直接破解全轮 SIMON主要威胁仍来自 Grover 算法导致的密钥空间平方根加速需将密钥长度加倍以抗量子。‌通用分组密码‌AES 等 SPN 结构因缺乏明显的周期性对称特征难以直接构造 Simon 问题所需的函数受 Simon 算法直接威胁较小但仍需警惕针对其特定模式如 MAC 生成的变种攻击 。‌‌防御建议与现状评估‌当前状态‌该威胁主要存在于‌理论模型‌qCPA中依赖大规模容错量子计算机短期内无工程实现风险 。‌设计对策‌‌增加安全轮数‌确保结构安全轮数远高于 Simon 攻击有效的轮数如 Feistel 结构需6 轮。‌避免周期性构造‌在算法设计中引入非周期性的轮密钥调度或非线性层破坏的构造条件 。‌密钥长度升级‌针对量子通用威胁Grover 算法对称密钥长度应加倍如 128 位升至 256 位而非仅依赖抵抗 Simon 算法 。抗量子分组加密算法设计策略三管齐下构建防御为了应对上述量子威胁当前的设计策略主要有三条路径参数强化最直接将经典算法的密钥和状态大小加倍。例如使用AES-256或在现有算法基础上构建“双重”版本。研究提出的QuEME通用构造法就是通过加倍密钥和状态大小来提供量子安全保障。结构创新最根本设计能抵抗Simon算法攻击的新型密码结构。例如越南提出的MKV算法采用了“四叶草FLC”方案和“替换-扩散-替换SDS”轮函数。这种新结构旨在实现可证明的量子安全性。混合设计结合多种经典安全元素如ARX结构、SPN结构与Feistel结构等与抗量子设计理念在保证效率的同时提升安全性。综上所述我们应该选择使用更长的密钥和新型密码结构来设计抗量子分组加密算法。GiantWhale(巨鲸)为基于SPN结构设计的分组加密算法其分组大小为512比特(共分为16个32位字)主密钥长度也为512比特轮密钥长度也为512比特(共分为16个32位字)加解密算法循环轮数为32轮。GiantWhale加密算法如下图所示GiantWhale解密算法如下图所示我们先来看GiantWhale的轮函数(由5步构成)。1Substitution(S盒替换)如上图所示加密过程中的512比特 (64字节)x0x1…,x62x63中间状态平行独立地进入64个相同的S盒输出被S盒替换后的64个字节y0y1…,y62y63。该8比特S盒的查找表如下图所示S盒的各项密码学指标如下图所示由上图可以看出GiantWhale算法的S盒密码学性质与AES算法的S盒相当能够很好的抵抗差分和线性密码分析故该S盒可以在分组加密算法中使用。2Permutation8(P盒置换(以8比特字节为单位))首先将512比特中间状态平均分为4个128比特块然后对每个128比特块执行相同的Permutation8置换。如上图所示每个128比特的块可以平均分为16字节x0x1…,x14x15中间状态根据置换表变换位置而不改变其值输出被P盒变换位置后的16字节y0x0y1x4…,y14x11y15x15。不难发现Permutation8为对合变换。Permutation8盒的置换表如下图所示3LLLL(线性变换)将上个过程中输出的512比特的中间状态分为16个32位字其中X0x3||x2||x1||x0X1x7||x6||x5||x4…X14x59||x58||x57||x56X15x63||x62||x61||x60X0X1…X14和X15均为32位字。然后将X0输入LLLL0输出为Y0X1输入LLLL1输出为Y1…X14输入LLLL2输出为Y14和X15输入LLLL3输出为Y15。具体操作如下图所示其中LLLL0LLLL1LLLL2和LLLL3均为对合变换(逆变换为其自身)分支数均为4。4Permutation32(P盒置换(以32比特字为单位))将512比特中间状态平均分为16个32比特块然后对16个32位字执行Permutation32置换。如上图所示中间状态根据置换表变换位置而不改变其值输出被P盒变换位置后的16个32位字Y0X0Y1X4…,Y14X11Y15X15。不难发现Permutation32为对合变换。Permutation32盒的置换表(与Permutation8相同)如下图所示5AddRoundKey(轮密钥加)将上个过程中输出的16个32位字的中间状态分别依次异或对应位的32位密钥字具体操作如下图所示GiantWhale的密钥扩展算法(KeyExtend)因为国产密码杂凑算法SM3的消息扩展算法MsgExtend兼具效率和安全性所以我们选取MsgExtend作为密钥扩展算法为了适应GiantWhale算法我们使用修改后的MsgExtend作为密钥扩展算法。我们需要生成528个32位消息字作为轮密钥而SM3算法的MsgExtend只需生成64个32位消息字。总结抗量子分组加密算法的设计与分析现状可以概括为短期策略升级到AES-256是应对量子威胁最直接、最有效的措施。长期策略学术界正通过结构创新如MKV和通用构造如QuEME设计能抵御所有已知量子攻击的新算法。核心挑战为大量现有系统设计安全、高效的迁移路径并持续探索新的量子攻击方法。

相关新闻

MonkeyCode 多模型调度与云端开发环境解析

MonkeyCode 多模型调度与云端开发环境解析

不同大模型各有所长,让任务决定模型,比让团队绑定单一模型更合理。同时,云端开发环境让“打开浏览器就能验证需求”成为现实。## 一、为什么需要多模型调度| 模型方向 | 更适合的场景 | 特点 ||---|---|---|| 通用推理型 | 需求澄清、方案讨论…

2026/10/6 23:36:26 阅读更多 →
MonkeyCode 架构深度解析:SDD 规范驱动开发的工程哲学

MonkeyCode 架构深度解析:SDD 规范驱动开发的工程哲学

> AI 编程工具正在从“Vibe Coding”走向“工程化开发”,MonkeyCode 首创的 SDD 规范驱动开发模式,正在重新定义 AI 写代码的方式。## 一、AI 编程的“屎山代码”危机你是否遇到过这样的场景?开发者A:“帮我实现用户登录”→ A…

2026/10/7 12:05:35 阅读更多 →
Python中的字符串

Python中的字符串

在 Python 开发、数据分析、算法刷题中,字符串、列表、元组、字典、集合是最基础、使用频率最高的 5 种内置数据结构。str字符串是不可变序列(定义后无法直接修改内部字符,修改操作会生成新字符串)有序、可索引、可切片、支持遍历可以使用 , " &q…

2026/10/9 13:15:32 阅读更多 →

最新新闻

llama.cpp与GGUF:本地大模型部署实战指南

llama.cpp与GGUF:本地大模型部署实战指南

在本地大模型这个圈子里,llama.cpp 和 GGUF 这两个词几乎是一起出现的。前者是那个负责把所有计算跑起来的 C 推理引擎,后者是它最通用的模型载体格式。有人把这种组合叫“裸引擎”——没有花哨界面、没有一键安装、没有一个完整对话产品该有的外壳&…

2026/10/12 4:40:47 阅读更多 →
AI功能验收流程:从92次无效请求到可量化交付

AI功能验收流程:从92次无效请求到可量化交付

1. 项目概述:当验收流程成为AI落地的最大瓶颈“92 次请求烧掉 1340 万 token”——这个标题不是夸张修辞,而是某次真实交付现场的后台日志快照。它背后没有模型崩塌、没有GPU宕机、没有API限流,只有一套看似标准却漏洞百出的验收流程&#xf…

2026/10/12 4:40:47 阅读更多 →
软件测试实验室申请CNAS/CMA资质:20万到50万预算全拆解与省钱指南

软件测试实验室申请CNAS/CMA资质:20万到50万预算全拆解与省钱指南

前几天一位做软件测试团队管理的朋友找我,说领导让他们实验室准备申请CNAS/CMA资质,让他三天内交一份费用预算清单,预算区间、花钱节奏、隐性成本都要讲清楚。这个问题我前前后后帮好几个团队做过测算,几乎每次聊到最后大家都会发…

2026/10/12 4:40:47 阅读更多 →
用披萨尺寸预测价格:Python+sklearn 线性回归完整实战指南

用披萨尺寸预测价格:Python+sklearn 线性回归完整实战指南

1. 为什么拿披萨价格练线性回归:从需求到模型的一整条链路如果你刚开始接触机器学习,第一个算法十有八九会遇到线性回归。市面上的教程喜欢拿房价、股票、销量来举例,动辄几十个特征、上万条样本,结果新手连数据长什么样都没搞明白…

2026/10/12 4:40:47 阅读更多 →
研发人专利署名困境:用中国专利.skill构建贡献证据链

研发人专利署名困境:用中国专利.skill构建贡献证据链

1. 研发人的署名困境:为什么你的代码变成了别人的专利干了七八年研发,代码写了无数行,架构图改了几十版,结果年底一看专利公示,发明人栏里赫然列着产品经理、项目经理甚至行政主管的名字,唯独没有你这个真正…

2026/10/12 4:40:47 阅读更多 →
VSC 好用插件推荐:用 TaoToken 统一 Key 打通 Cline MCP 与 Codex auth.json

VSC 好用插件推荐:用 TaoToken 统一 Key 打通 Cline MCP 与 Codex auth.json

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/12 4:39:47 阅读更多 →

日新闻

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

复古胶片颗粒感噪点合成器:Canvas ImageData 像素高斯杂色注入算法

在数码相机、高清显示屏与现代矢量图形技术高度发达的今天,画面可以做到绝对的锐利、平滑与无瑕。然而,当一张秋日手账插画或拍立得照片过于“平整无瑕”时,往往会散发出一种冰冷生硬的“数码塑料感(Digital Plasticity&#xff0…

2026/10/12 0:00:59 阅读更多 →
活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

活字印刷古籍线装排版:Canvas 竖排文字与栏线自适应算法

在现代网页与移动端设计中,横排(Horizontal Layout)早已经成为了绝对的主流。然而,当我们翻开泛黄的线装古籍、宋版木刻诗集,或是欣赏一张茶道雅集的手写便签时,那种**自上而下纵向书写、自右向左逐列铺展&…

2026/10/12 0:00:59 阅读更多 →
周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

周日晚间的“精神松绑减震器”:无压力情绪倾倒箱与温和轻声陪伴

每到周日的晚上八点到十点,很多人心里都会悄悄亮起一盏警示灯。 在心理学上,这种现象有一个专门的称谓——“周日夜晚焦虑症(Sunday Scaries)”。明天又是周一,闹钟又要重新在七点响彻卧房;脑海里仿佛有一个…

2026/10/12 0:00:59 阅读更多 →

周新闻

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南

简介:基于 ARIMA、LSTM、Transformer 等模型的流感时间序列预测 Python 源码,面向计算机相关专业课程设计与期末大作业学生,以及项目实战学习者。内容覆盖预处理、平稳性检验、定阶、残差分析、多模型对比预测的完整时序建模流程,…

2026/10/12 0:16:30 阅读更多 →
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别

影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别 做影刀RPA自动化,十个新手有八个栽在"往输入框里填东西"这件事上:要么填不进去,要么填了一半,要么直接把原来内容追加在后面。这背后的根因&…

2026/10/12 0:16:38 阅读更多 →
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容

影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容 1. 认识影刀:什么场景该用RPA采小说数据 起点中文网的页面结构相对稳定——分类榜单、书籍详情、章节内容三块独立页面,跳转链路清晰。这种场景非常适合影刀自动化&#x…

2026/10/12 0:16:43 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 10:45:37 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:53 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/11 14:36:54 阅读更多 →