分组密码迭代圈数与算法的安全性及运算速度直接相关.传统的一些分组密码设计采用的是基于经验的提高圈函数迭代上界的方案,可证安全性是设计完成之后的一系列说明.文中从设计角度出发,提出最少迭代圈数需要结合算法与随机预言优势的偏差确定.笔者对分组密码算法圈数进行量化研究,说明理想随机预言机与圈函数、圈数之间的相互制约关系.