DOI QR코드

DOI QR Code

SIMEC 경량암호에 대한 양자회로 구현 및 Post-Quantum 보안 강도 평가

Post-Quantum Security Strength Evaluation through Implementation of Quantum Circuit for SIMECK

  • 송경주 (한성대학교 정보컴퓨터공학과) ;
  • 장경배 (한성대학교 정보컴퓨터공학과) ;
  • 심민주 (한성대학교 정보컴퓨터공학과) ;
  • 서화정 (한성대학교 융합보안학과)
  • 투고 : 2022.12.19
  • 심사 : 2023.01.26
  • 발행 : 2023.06.30

초록

Grover 양자 알고리즘은 brute-force attack 가속화로 대칭키 암호의 보안 강도를 크게 감소시키므로 기존 블록 암호가 양자 컴퓨터에 안전하지 않을 것이라 예상한다. 따라서 대상 암호에 대한 양자회로 구현을 통해 Post-quantum 보안 강도를 확인하여 대규모 양자 컴퓨터 시대에 대비할 수 있다. 본 논문에서는 모든 SIMECK 경량 암호군에 대해 양자 자원(큐비트, 양자 게이트)을 최소화 한 기법으로 설계된 최적의 양자회로 구현 결과를 제시하고 각 함수별 양자 회로 동작을 설명한다. 마지막으로 제안된 SIMECK 양자회로에 대한 양자자원 추정 결과를 SIMON 양자 회로 결과와 비교하고 Grover 공격 비용을 계산하여 SIMECK 경량암호의 Post-quantum 보안 강도를 평가한다. Post-quantum 보안 강도 평가 결과 모든 SIMECK 경량 암호군이 NIST 보안 강도에 도달하지 못했다. 따라서 대규모 양자 컴퓨터 등장 시 SIMECK 암호의 안전성이 불명확하다고 예상하며 이에 대해 본 논문에서는 보안 강도를 높이기 위한 방안으로 블록사이즈 및 라운드 수와 키 길이를 증가시키는 것이 적합하다고 판단한다.

Block cipher is not expected to be safe for quantum computer, as Grover's algorithm reduces the security strength by accelerating brute-force attacks on symmetric key ciphers. So it is necessary to check the post-quantum security strength by implementing quantum circuit for the target cipher. In this paper, we propose the optimal quantum circuit implementation result designed as a technique to minimize the use of quantum resources (qubits, quantum gates) for SIMECK lightweight cryptography, and explain the operation of each quantum circuit. The implemented SIMECK quantum circuit is used to check the estimation result of quantum resources and calculate the Grover attack cost. Finally, the post-quantum strength of SIMECK lightweight cryptography is evaluated. As a result of post-quantum security strength evaluation, all SIMECK family cipher failed to reach NIST security strength. Therefore, it is expected that the safety of SIMECK cipher is unclear when large-scale quantum computers appear. About this, it is judged that it would be appropriate to increase the block size, the number of rounds, and the key length to increase the security strength.

키워드

과제정보

This work was supported by Institute for Information & communications Technology Planning & Evaluation (IITP) grant funded by the Korea government(MSIT) (, No.2019-0-00033, Study on Quantum Security Evaluation of Cryptography based on Computational Quantum Complexity, 100%).

참고문헌

  1. P. W. Shor, "Polynomial-time algorithms for prime factorization and discrete logarithms on a quantum computer," SIAM Review, Vol.41, No.2, pp.303-332, 1999. https://doi.org/10.1137/S0036144598347011
  2. L. K. Grover, "A fast quantum mechanical algorithm for database search." In Proceedings of the twenty-eighth annual ACM symposium on Theory of computing, pp.212-219, 1996.
  3. G. Song, et al., "SPEEDY Quantum Circuit for Grover's Algorithm," Applied Sciences, Vol.12, No.14, pp.6870, 2022.
  4. A. Baksi, K. Jang, G. Song, H. Seo, and Z. Xiang, "Quantum implementation and resource estimates for rectangle and knot," Quantum Information Processing, Vol.20, No.12, pp.1-24, 2021. https://doi.org/10.1007/s11128-020-02935-8
  5. K. Jang, A. Baksi, H. Kim, G. Song, and H. Seo, "Quantum Analysis of AES," Cryptology ePrint Archive, 2022.
  6. A. K. Chauhan and S. K. Sanadhya, "Quantum resource estimates of Grover's key search on ARIA," SPACE 2020: Security, Privacy, and Applied Cryptography Engineering, pp.238-258, 2020.
  7. R. Anand, A. Maitra, and S. Mukhopadhyay, "Grover on SIMON," Quantum Information Processing, Vol.19, No.9, pp.1-17, 2020. https://doi.org/10.1007/s11128-019-2494-0
  8. M. Grassl, B. Langenberg, M. Roetteler, and R. Steinwandt, "Applying Grover's algorithm to AES: Quantum310 resource estimates," Post-Quantum Cryptography, Springer, pp.29-43, 2016.
  9. K. B. Jang, H. J. Kim, J. H. Park, G. J. Song, and H. J. Seo, "Optimization of LEA quantum circuits to apply Grover's algorithm," KIPS Transactions on Computer and Communication Systems, Vol.10, No.4, pp.101-106, 2021. https://doi.org/10.3745/KTCCS.2021.10.4.101
  10. G. Yang, B. Zhu, V. Suder, M. D. Aagaard, and G. Gong, "The simeck family of lightweight block ciphers," International Workshop on Cryptographic Hardware and Embedded Systems, Springer, Berlin, Heidelberg, 2015.
  11. NIST, Submission Requirements and Evaluation Criteria for the Post-Quantum Cryptography308 Standardization Process, 2016.
  12. S. G. Song, K. B. Jang, M. J. Sim, and H. J. Seo, "Implementation of quantum circuit optimization for SIMECK," Proceedings of the Annual Conference of Korea Information Processing Society Conference (KIPS) 2022, Vol.29, pp.97-99, 2022.