Вопросы к Поиску с Алисой
Большинство симметричных шифров уязвимы к атакам с квантовыми компьютерами, потому что квантовые компьютеры значительно превосходят классические компьютерные архитектуры по скорости вычисления традиционных криптографических алгоритмов. ru.wikipedia.org
В основе многих современных криптографических алгоритмов лежат задачи факторизации чисел или дискретного логарифмирования, которые легко разрешимы на достаточно больших квантовых компьютерах с помощью алгоритма Шора. lipoly.ru ru.wikipedia.org
Например, для симметричного шифра AES рекомендуется увеличить длину ключа вдвое, чтобы компенсировать квадратичное ускорение, предоставляемое алгоритмом Гровера. lipoly.ru
Для защиты от квантовых атак разрабатываются квантово-устойчивые криптографические алгоритмы, которые остаются безопасными даже в эпоху квантовых компьютеров. lipoly.ru