Я нещодавно прочитав цікаву аналітику Філіппо Вальсорда про те, як квантові обчислення справді вплинуть на наші системи безпеки. І чесно кажучи, це більш нюансовано, ніж зазвичай вважають.



Справжня загроза — це асиметричне шифрування — RSA, ECDSA, всі ці алгоритми, які ми зараз використовуємо для цифрових підписів і обміну ключами. Саме тут квантові комп’ютери можуть справді завдати шкоди. Але ось цікава річ: симетричне шифрування, таке як AES, не є такою вразливою, якою його можуть уявляти.

Алгоритм Гровера часто подають як смертельну зброю проти AES, але на практиці все набагато складніше. Паралелізувати Гровера не так просто, і ефективна атака методом грубої сили на ключі довжиною 128 біт залишиться надзвичайно дорогою навіть для квантової машини. NIST і криптографічні експерти погоджуються, що AES-128 може залишатися безпечним відповідно до сучасних пост-квантових стандартів.

Що мене справді турбує — це терміновість заміни схем асиметричного шифрування. Саме тут потрібно діяти. Організації вже працюють над пост-квантовими альтернативами, але перехід займе час. Тим часом все, що базується на RSA або ECDSA, залишається під загрозою — теоретичною, але цілком реальною.

Тому так, квантові обчислення — це серйозна загроза, але вона не однакова для всього. Асиметричне шифрування потребує негайної уваги, тоді як симетричне може трохи подихати.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити