-1

RSA 和 AES-256 是加密“绝密”文档的定义标准。是否可以使用 shor 和 grover 等量子算法进行攻击?

4

1 回答 1

1

以破解对称密码而闻名的最佳量子算法是 Grover 算法https://en.wikipedia.org/wiki/Grover%27s_algorithm 使用 Grover 算法,我们可以破解复杂度为 2^128 的 AES-256。对于当前的量子计算机和我们有生之年可能看到的任何量子计算机来说,这是不可能的。简而言之,AES-256 使用当前的量子算法是不可破解的。

RSA 并非如此。RSA 可以用量子算法破解,但不能用当前的量子计算机破解。所以现在,使用 RSA(或 DSA 或 ECDSA)是安全的,但如果量子计算机变得更好(如果,不是何时),我们可能需要切换到不同的签名方法。有很多关于这称为后量子密码学的研究。

于 2017-01-17T22:05:38.763 回答