我们可以使用量子算法打破RSA / AES加密文档吗?如果是的话,我们怎么做呢?

时间:2017-01-17 16:35:44

标签: cryptography aes rsa quantum-computing

RSA和AES-256是用于加密“最高机密”文档的定义标准。是否有可能使用诸如shor和grover之类的量子算法进行攻击?

1 个答案:

答案 0 :(得分:1)

破解对称密码的最佳量子算法是Grover算法https://en.wikipedia.org/wiki/Grover%27s_algorithm 使用Grover算法,我们可以打破AES-256,复杂度为2 ^ 128。对于目前的量子计算机和我们有生之年可能会看到的任何量子计算机来说,这是不可能的。简而言之,使用当前的量子算法,AES-256不易破碎。

RSA也是如此。 RSA可以通过量子算法来破解,但不适用于当前的量子计算机。所以现在,您可以安全地使用RSA(或DSA或ECDSA),但如果量子计算机变得更好(如果,而不是),我们可能需要切换不同的签名方法。关于这种称为后量子加密的研究有很多。