量子信息与密码学

后量子密码学(PQC)

后量子密码学是针对一项未来隐忧给出的脚踏实地的回答。一台足够强大的量子计算机若运行 Shor 算法,就可能攻破保护着今天大部分互联网的公钥密码(RSA 和椭圆曲线密码),因为 Shor 把破解密码转化成了一个求周期的问题,而这正是量子硬件能高效处理的。后量子密码学的回应不是“用量子对抗量子”,而是换上一批新的经典算法——普通的数学、普通的代码——它们建立在一些经典计算机和量子计算机都尚无已知快速破解方法的难题之上,比如在高维格中寻找短向量。

需要牢牢记住的一点是:后量子密码学跑在你已经拥有的笔记本电脑、手机和服务器上。在你这一端,并不涉及任何量子机器。你只是把那些“锁”(也就是负责交换密钥和生成签名的算法)换成更结实的版本,而你那条安全连接的其余部分照旧运转。经过多年的公开审视,标准化组织已经选定了第一批这样的方案,软件也正在稳步迁移过去。

后量子密码学与 QKD 不同:QKD 借助物理原理、通过专门硬件来交换密钥,而后量子密码学只是你今天就能部署的普通软件——这也正是其紧迫性真实存在的原因,因为现在被截获的数据可以先被存起来,等到某天出现大型量子计算机后再解密(即“先截获、后解密”)。

又称
PQCquantum-resistant cryptographyquantum-safe cryptography抗量子密码量子安全密码