AES 128 Остается Безопасным в Эпоху Квантовых Вычислений

Несмотря на опасения по поводу влияния квантовых вычислений на шифрование, AES 128 по-прежнему является надежным выбором для безопасности.

3 min readТехнологии

С увеличением опасений о том, что квантовые вычисления могут подорвать шифрование, эксперт по криптографии Филиппо Вальсарда подчеркивает, что AES 128 остается надежным вариантом. Этот стандарт шифрования, принятый NIST в 2001 году, широко используется благодаря своему балансу между безопасностью и эффективностью. Хотя AES поддерживает размеры ключей 192 и 256 бит, AES 128 был предпочтительным из-за оптимальных требований к ресурсам и проверенной истории безопасности. За три десятилетия не было обнаружено уязвимостей, и единственным реальным методом атаки является брутфорс, который потребует около 9 миллиардов лет для успешного выполнения, даже с полной вычислительной мощностью майнинга Bitcoin в 2026 году. В последнее время некоторые любители криптографии неправильно интерпретировали алгоритм Гровера, предполагая, что квантовый компьютер может значительно ослабить эффективность AES 128. Однако это предположение игнорирует сложности квантовых вычислений и их ограничения в параллельной обработке. Таким образом, AES 128 продолжает оставаться безопасным выбором даже в будущем, где доминируют квантовые технологии.

Технологии