Block-Cipher

Grover 算法是否影響塊大小或僅影響密鑰大小?

  • March 7, 2020

我們知道 Grover 算法可以加快破解對稱密鑰的速度。基本上鍵空間減半。這意味著我們必須使用至少 256 位的密鑰(以獲得 128 位的安全性)。

我在某處聽說它也會影響塊大小(所以我們應該使用 256 位塊而不是 128 位塊)!

真的嗎?

這取決於應用程序。如果您將分組密碼用作散列函式或 MAC(例如以 CBC-MAC 方式),那麼它很可能會產生問題。原像攻擊比他們應該的要容易得多。

但是,對於普通加密,不會有問題,因為攻擊者不知道密鑰。作為這一點的證據,請考慮具有 64 位塊大小但仍然足夠安全以供今天使用的三重 DES (儘管我不推薦在較新的設計中使用它)。

引用自:https://crypto.stackexchange.com/questions/5902