#quantum-cryptanalysis

共收录 4 条相关安全情报。

← 返回所有主题
👥 作者: Jieyi Long, Theodore Pender, Zhao Huang, Manuel B. Santos, Samrendra Kumar Singh, Bartosz Naskręcki, Bit Wonka, Joe Doyle, Pierre-Luc Dallaire-Demers, Francesco Giannicola, Ruben M. L. Paschoarelli, Oli Freuler, Jackie Chia-Hsun Lee, Vasily Gnuchev, Gopi Kannappan, John Boyer, Xavier Butler, Akash Balasubramani, Jordan Newman, Bereket Dereje, Alexander Hertlein, Robert Kodra, Lucas Levy, Shaan Patel, JT Rose, Matt Zweil, Okechukwu Wisdom, Tarek El-Eter, Edison Lee, Michael Dong, Alan Li, Anto Joseph, Gajesh Naik, Gautham Anant, Soubhik Deb, Justin Drake

该论文提出「开放自动研究」(Open Autoresearch) 这一范式:人类与 AI 代理共同在一个公共排行榜上发布经评估器 (evaluator) 自动验证的改进成果,任何提升都必须可被机器复算检验。作者将其实例化为 ECDSA.Fail 基准,目标是优化可逆 secp256k1 椭圆曲线点加电路——这是 Shor 算法攻破椭圆曲线密码学的核心瓶颈。基准评分采用受时空类比启发的 S = Q × T,其中 Q 为峰值逻辑量子比特宽度,T 为平均实际执行的 Toffoli 门数,参赛者需最小化 S。结果显示,参与者将 S 降低了 86.1%。截至数据截断日(2026 年 7 月 26 日),得分最佳的电路使用 1,151 个量子比特与 1,299,453 个平均执行 Toffoli 门,Q×T 约 14.96 亿;在不同记账约定下,比 Google 公开的点加分数阈值 (arXiv:2603.28846) 低 50% 以上。由于该基准将一个加数按经典方式提供,作者另外构建了一个与相干窗口化加法兼容的变体,实现窗口化 Shor 所需的单次调用接口:使用 1,162 个量子比特与 1,684,161 个平均执行 Toffoli 门;在 100,000 个随机输入上的经验成功概率为 0.99809,按可独立复跑的逐调用敏感度模型得到 Q×T/p̂ ≈ 19.61 亿,作者强调这不是完整 Shor 的成功率估计。其比特数与 Toffoli 数低于 Google 公布的阈值以及 Schrottenloher 报告的运行点 (arXiv:2606.02235),但由于接口、记账约定与验证范围不同,不构成严格意义上的优越性证明。截断日后得分进一步降至 12.59 亿,另有低宽度电路降至 813 个量子比特。公开记录表明 AI 代理可与人类判断形成互补,为在可高效评估、可机器校验的目标上开展开放自动研究提供了证据。

💡 推荐理由: 点加电路资源估算是评估 ECDSA 被量子计算机攻破时间线的关键输入。该工作以可复算的公开排行榜方式把估算成本再压低一半以上,意味着常被引用的量子威胁阈值不再稳固,PQC 迁移的时间余量应按更激进的假设重新审视;同时展示了 AI 代理加速密码分析工程化的路径。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Taebong Kim, Youngsik Hong, Minsik Kim, Sunyoung Choi, Jaewon Jang, Junghoon Shin, Minseo Kim

本文报告在IBM量子硬件(ibm_kingston, Heron代)上真实执行了未经编译的、忠实于教科书的对称密码结构量子密码分析。研究者使用Simon算法恢复了Even-Mansour密码的隐藏周期,安全参数N达到10,远超前人实物演示的N=4记录;同时成功恢复了3轮Feistel(DES族)结构在块大小6和8时的周期,并在仿真中验证了21量子比特的块-10实例,该实例已提交至硬件执行。此外,文章提供了涵盖四种对称密码设计范式(Bernstein-Vazirani、Grover、Simon及其变体)的五个真实量子攻击的广度优先基准测试,验证规模达到经典模拟上限25量子比特。这些攻击针对的是简化或结构化构造,在量子查询(Q2)模型下遵循生日界,因此不构成对经典碰撞查找的量子优势,也未攻破完整AES/RSA或16轮DES。实验依赖错误缓解技术而非容错纠错。本文的核心贡献在于:在真实量子硬件上展示了创纪录的结构规模,系统性地覆盖了四种对称密码攻击范式,并提供了可复现的基准测试与公开工件。对于防御者而言,该研究表明量子密码分析在真实硬件上正在推进,尽管当前威胁有限,但为未来量子计算安全风险提供了重要参考。

💡 推荐理由: 本文在真实量子硬件上将对称密码的量子攻击规模提升至N=10,创下新纪录,虽然尚未突破实用密码,但预示着未来量子威胁的逐步逼近,安全从业者需跟踪此类进展以提前调整安全策略。

🎯 建议动作: 研究跟进,评估量子攻击对自身系统对称密码结构的威胁边界。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Shuxian Jiang

该论文提出了一种名为CIM-BDD的混合有界距离解码(Bounded-Distance-Decoding)求解器,用于破解基于学习带误差(LWE)问题的后量子密码(PQC)系统。核心创新在于将LWE问题通过一种严格的免惩罚(penalty-free)映射转换为二次无约束二元优化(QUBO)问题:首先通过代数消去秘密向量,将LWE嵌入到一个q-ary格中,从而吸收模运算并重新表述为最近向量问题(CVP);然后将平方误差范数直接用作QUBO能量,使得密码学噪声成为需要最小化的目标而非惩罚约束。为了在当前的噪声中等规模量子(NISQ)设备上实现该模型,论文设计了一种特殊的编码方法:连续松弛的Babai最近平面投影(CR-BNP)驱动自适应混合进制编码器,大幅减少了量子比特数量以及QUBO系数范围,从而仅需一次批量硬件提交即可完成。此外,还推导了一个统计有界早停阈值(T_early),该阈值可充当单边证书并兼作决策LWE区分器。研究团队在达姆施塔特工业大学LWE挑战数据集上验证了框架,在相干伊辛机(Coherent Ising Machine)CPQC-550上对40维实例进行了搜索LWE和决策LWE的端到端演示。这项工作为量子-经典混合密码分析建立了新的算法-硬件协同设计范式,揭示了NISQ设备对PQC潜在的实际威胁。

💡 推荐理由: 本文提出了一种新颖的量子-经典混合密码分析方法,首次将相干伊辛机用于LWE攻击,可能威胁基于LWE的后量子密码方案的现实安全性,值得PQC研究者和安全从业者密切关注。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Ming-Xing Luo

本文提出了一种针对基于2-power cyclotomic环的模块格密码系统的概率多项式时间量子攻击。攻击的核心创新在于利用扩域链Q⊂Q(ζ_8)⊂⋯⊂Q(ζ_{2^k})对主理想问题(PIP)进行塔式分解,将高维格上的困难问题转化为低维子域上的可解问题。对于ML-KEM-1024,作者验证了逼近因子γ≤21<q/2=1665,成功概率≥0.99。该量子算法需要O(n^3 log^2 n)个量子门、O(n^2 log n)个量子比特和多项式时间的经典计算。攻击同样适用于Falcon、Hawk、NTRU-HPS和NTRU-HRSS的所有标准化参数集。这一结果意味着,如果攻击被证实正确,那么当前NIST选定的后量子密码标准中基于2-power cyclotomic环的多个方案将不再安全。论文是作者系列工作的第四部分,提供了完整的理论分析和算法复杂度证明。

💡 推荐理由: 该攻击直接威胁ML-KEM、Falcon、NTRU等NIST后量子密码标准,若成立将迫使密码学界紧急重新评估标准化方案,并寻求替代的格基密码实现。

🎯 建议动作: 密码学界应紧急验证该攻击的正确性,评估其对现有标准的影响,并开始研究替代的后量子密码方案。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)