Квантовые компьютеры не угрожают 128-битным ключам

Зато с асимметричной криптографией история куда неприятнее.


RSA и ECDH действительно висят на крючке у Shor’s algorithm, и именно поэтому индустрия нервно двигается в сторону постквантовых схем.


Но даже там речь не о магии из лабораторного постера:


по тексту исходника, нынешние квантовые машины не умеют даже разложить 21 на множители, так что разговоры о тотальном крахе шифрования слегка опережают физику.


Grover’s algorithm и пределы ускорения Главная путаница, похоже, растёт из очень удобного для алармизма слова «квантовый».


Люди слышат его и автоматически дорисовывают себе экспоненциальный взлёт, хотя Grover’s algorithm даёт лишь квадратный выигрыш по времени поиска.


Это неприятно для защитников, но не катастрофа уровня «выключите интернет».


Есть и ещё один скучный, но важный момент.


Поиск через Grover’s не распараллеливается так, как любят делать обычные вычисления, поэтому нельзя просто раскидать задачу по куче процессоров и получить линейный прирост.


Именно здесь реальность ломает самые громкие прогнозы.


RSA и ECDH под ударом, AES-128 пока нет Разделение тут простое, хоть и неприятное для маркетинга безопасности.


Асимметричные алгоритмы вроде RSA и ECDH уязвимы из-за Shor’s algorithm, а симметричные системы вроде AES-128 и SHA-256 в ближайшей перспективе выглядят куда спокойнее.


Именно поэтому обсуждение постквантовой криптографии чаще всего сводится не к паническому «всё сломано», а к более прагматичному вопросу миграции.


Мы уже видели этот сюжет раньше, когда очередная технология обещала обнулить старую инфраструктуру, а потом упиралась в стоимость, масштабирование и банальную нехватку железа.


Здесь похожая история: угроза есть, но для 128-битных симметричных ключей она не выглядит срочной, если только кто-то не принесёт алгоритм лучше Grover’s.


Что пока умеют квантовые компьютеры И вот тут начинается самая приземлённая часть.


Если квантовый компьютер


не может даже разложить 21, то до сценария «сломаем AES, а потом ещё и весь интернет» ему, мягко говоря, далеко.


Поэтому ближайшие годы, скорее всего, пройдут не под знаком немедленного отказа от классического шифрования, а под знаком постепенной подготовки к смене асимметричных алгоритмов.


Пока же громкие заявления о гибели 128-битных ключей звучат как типичный технологический фольклор, который опережает железо на несколько эпох.


Ирония в том, что именно симметричная криптография, которую обычно забывают в больших дискуссиях, в этой истории чувствует себя заметно увереннее.


Квантовые компьютеры не угрожают 128-битным ключам

Сообщает itzine.ru

 

Опубликовано: 19:00, 26.04.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Китайские квантовые компьютеры обогнали ИИ в прогнозах погоды 10:57, 17 Апр Китайские квантовые компьютеры обогнали ИИ в прогнозах погоды Квантовый переворот в метеорологии: китайские учёные предсказывают погоду в 100 раз дешевле Учёные из Университета науки и технологий Китая и Китайск...

macOS 27: какие компьютеры Mac обновятся на новую ОС 09:00, 21 Апр macOS 27: какие компьютеры Mac обновятся на новую ОС macOS 27 станет достаточно важным обновлением для всех владельцев устройств Apple. Все дело в том, что именно на этой ОС заканчивается поддержка комп...

Филиппо: Франции угрожают сторонники Макрона и проевропеисты 00:00, 19 Апр Филиппо: Франции угрожают сторонники Макрона и проевропеисты Лидер французской партии «Патриоты» Флориан Филиппо заявил, что ЕС всеми силами пытается втянуть Францию в вооружённый конфликт против РФ.Он уточнил,...

Хуситы угрожают закрыть еще один важный пролив 12:00, 19 Апр Хуситы угрожают закрыть еще один важный пролив Если президент США Дональд Трамп будет и дальше мешать миру, йеменские хуситы закроют Баб-эль-Мандебский пролив. Читать далее...

Компьютеры Apple больше не будут поддерживать Windows 21:00, 19 Апр Компьютеры Apple больше не будут поддерживать Windows ОС, запускаемая через Boot Camp, перестанет работать в ближайшее время. Apple больше не использует процессоры Intel, а значит пользователи Mac могут ...

В Курске студентке вуза угрожают публикацией интимного видео 11:00, 29 Апр В Курске студентке вуза угрожают публикацией интимного видео В областном центре сотрудники полиции расследуют уголовное дело по факту вымогательства у студентки одного из местных вузов. Девушка познакомилась с ...