Аннотация:
Изучается увеличение стойкости блочного шифра против квантовых атак за счет числа итераций. Показано, что (в отличие от классического метода встречи посередине) для квантового злоумышленника вскрыть двукратную итерацию идеальных блочных шифров значительно сложнее, чем однократную. Доказана оптимальность квантового метода встречи посередине. Установлено, что (в отличие от классического случая) квантовая атака рассечения против 4-кратной итерации имеет меньшую сложность, чем квантовый метод встречи посередине.
Ключевые слова:итерации блочных шифров, квантовые атаки, метод встречи посередине, атака рассечения.