量子資訊與密碼學

後量子密碼學(PQC)

後量子密碼學是針對一項未來隱憂給出的腳踏實地的回答。一台足夠強大的量子電腦若運行 Shor 演算法,就可能攻破保護著今天大部分網際網路的公開金鑰密碼(RSA 與橢圓曲線密碼),因為 Shor 把破解密碼轉化成了一個求週期的問題,而這正是量子硬體能高效處理的。後量子密碼學的回應不是「用量子對抗量子」,而是換上一批新的古典演算法——普通的數學、普通的程式碼——它們建立在一些古典電腦與量子電腦都尚無已知快速破解方法的難題之上,例如在高維格中尋找短向量。

需要牢牢記住的一點是:後量子密碼學跑在你已經擁有的筆記型電腦、手機與伺服器上。在你這一端,並不涉及任何量子機器。你只是把那些「鎖」(也就是負責交換金鑰與產生簽章的演算法)換成更結實的版本,而你那條安全連線的其餘部分照舊運作。經過多年的公開審視,標準化組織已經選定了第一批這樣的方案,軟體也正在穩步遷移過去。

後量子密碼學與 QKD 不同:QKD 借助物理原理、透過專門硬體來交換金鑰,而後量子密碼學只是你今天就能部署的普通軟體——這也正是其緊迫性真實存在的原因,因為現在被截獲的資料可以先被存起來,等到某天出現大型量子電腦後再解密(即「先截獲、後解密」)。

又稱
PQCquantum-resistant cryptographyquantum-safe cryptography抗量子密码量子安全密码