Symmetric

基於格的密碼學與對稱密碼學相關嗎?

  • June 23, 2019

我已經看到基於格的密碼學與公鑰密碼學以及密碼散列算法配合得很好,但它是否適用於對稱密鑰密碼學?

不,不是,假設您在談論對稱密碼、偽隨機生成器和散列算法。*對稱密碼學不需要使用任何數學難度問題來保證安全,也不需要將安全性簡化為一。從通常用於非對稱加密的核心構造中設計對稱算法在技術上是可行的,例如非常慢的 Blum Blum Shub 或後門 Dual_EC_DRBG 偽隨機生成器,但這種情況很少見。與典型的對稱結構相比,這種結構沒有真正的優勢。

請注意,您不需要專門的後量子密碼術來保護您的對稱加密密鑰。量子 Grover 的算法對對稱密碼學的影響幾乎沒有 Shor 的算法對非對稱密碼學的影響。即使使用超高速和低延遲的量子電腦,只要將密鑰長度從 128 增加到 256 就足夠了,以保持安全。

  • 如果您認為同態加密是對稱的,那麼答案很可能是肯定的。

引用自:https://crypto.stackexchange.com/questions/71498