广泛使用的 RSA(Rivest 等人,1978 年)公钥密码术被认为特别容易受到量子攻击。RSA 密钥由两个 N 位素数因子的乘积生成。它们的安全性依赖于一般假设,即素数分解的逆过程(其计算时间随 N 呈指数增长)在足够大 N 的情况下几乎不可能在任何有限时间内完成。目前,即使使用最强大的经典超级计算机和最先进的算法,分解的最大数字也是 829 位 RSA-250 数字(250 位十进制数字)(Boudot,2020 年)。而下一个挑战始终是一个挑战——素数分解仍然没有通用的经典算法。然而,量子计算机和量子算法有望改变这一事实。Shor 的量子算法(Shor,1997 年)被证明可以将指数计算时间减少到多项式时间,因此可能危及公钥密码系统。
主要关键词