
doi: 10.4213/mvk376
Рассматриваются квантовые версии разностного и линейного методов криптоанализа, основанные на комбинации квантового алгоритма поиска минимума/максимума и квантового алгоритма перечисления. Получены оценки трудоемкости и необходимого количества ресурсов для квантовых разностного и линейного методов криптоанализа блочных шифров. Показано, что реализация квантового линейного метода требует меньше логических кубитов, чем реализация квантового разностного метода. Отмечено, что ускорение вычислений за счет «квантового параллелизма» в квантовых разностном и линейном методах криптоанализа, основанных на комбинации квантовых алгоритмов Гровера и квантового перечисления, видимо, отсутствует.
| citations This is an alternative to the "Influence" indicator, which also reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | 0 | |
| popularity This indicator reflects the "current" impact/attention (the "hype") of an article in the research community at large, based on the underlying citation network. | Average | |
| influence This indicator reflects the overall/total impact of an article in the research community at large, based on the underlying citation network (diachronically). | Average | |
| impulse This indicator reflects the initial momentum of an article directly after its publication, based on the underlying citation network. | Average |
