Google、IBM 等国际公司正在推进大规模量子计算机的研发。量子计算机在某些领域比经典计算机拥有更强大的计算能力,比如深度学习、化学、密码学等。如果研发出能够运行量子算法的大规模量子计算机,那么目前广泛使用的密码算法的安全性可能会降低甚至被突破。Shor 算法已经被证明可以突破 RSA 和椭圆曲线密码 (ECC) 的安全性。RSA 和 ECC 能够使用多久取决于量子计算机的发展和 Shor 算法的优化 [1]。在 [2] 中,作者估计对于 n 位密钥的 RSA,Shor 算法可以应用 2 n + 2 个量子比特。Gidney 估计了改进的 2 n + 1 个量子比特的数量 [3]。Shor 算法也可以应用于椭圆曲线中的离散对数 (即 ECC)。在 [4] 中,作者通过估算解决椭圆曲线离散对数所需的量子资源,指出 ECC 比 RSA 更容易受到量子计算机的攻击。在 [5] 中,作者证明了