利用循环结构优化线性层的实现

在该论文中,该研究团队提出了一种优化对称密码学中线性层的新颖方法。研究人员观察到这些矩阵通常具有循环结构。该工作的核心思想是利用这一特性构建一系列变换矩阵,使后续启发式算法能找到更高效的实现方案。研究结果在多种分组密码线性层优化方面超越了先前成果:针对Whirlwind M0算法,获得了159次异或运算(比FSE 2025袁等人方案提升8%)和深度17(比AsiaCrypt 2024史等人方案提升39%)两种实现;对于AES混合列操作,自动化方法生成的量子电路深度为10,仅比IEEE TC 2024张等人手动优化的最先进方案多2个CNOT门,几乎达到同等性能水平。

作者所在地: VIP可见
作者单位: VIP可见
提交arXiv: 2025-11-23 00:05

量科快讯