某些数论密码散列函数,如x^2\bmod N,已知被量子计算机破坏。例如,可以使用Shor的算法将N分解到两个素数(p_1,p_2)的乘积中,并使用这些素数任意查找碰撞。找到一个满足西蒙的承诺版本的散列也是一个长期存在的问题;如果可以找到这样的散列,那么它也同样容易用量子计算机进行反演算。其他常见的哈希函数(如SHA256 )的结构要小得多,而量子计算机可能只能通过格罗弗算法提供“适度”的多项式加速比。我正在寻找一组很好的密码散列函数f on n位(量子位),它们很可能是针对量子计算机的secure,仍然需要一个蛮力的Gr