Квантовые вычисления - это фейк?
Фейк - это что "квантовые вычисления - это фейк".
NTT Communications в 2024-м представила первую в мире гибридную систему шифрования: пост-квантовые алгоритмы PQC и квантовое распределение QKD, что защищает ключи от атак квантовых компьютеров. Грядущих? Да, но "harvest now, decrypt later".
Пример практического внедрения -- сервис Tuta Mail, который использует гибридный протокол TutaCrypt (CRYSTALS-Kyber + x25519) для защиты почты.
CRYSTALS-Kyber и CRYSTALS-Dilithium кстати NIST утвердил как первые пост-квантовые алгоритмы.
В алгоритме Backdoored Encryption Algorithm 1, внезапно, был обнаружен математический бэкдор.
К 2030 году RSA-2048 может стать уязвимым из-за роста вычислительной мощности и улучшения алгоритмов факторизации.
Буквально за последние годы была скомпрометирована реализация AES/CBC (ECB уже давно устарел) и протокол TLS, и т.д. и т.п.
Официально сообщалось, что в 2020-м максимальный рекорд факторизации классическими методами составлял разложение 829-битного числа (а в 2019-м -- 795 бит), и с тех пор молчок, однако сильное подозрение, что рекорд сегодня уже сильно другой :)
На калькуляторе прикинул, что если брать историю, со 426 битов, начиная с 1994, то на сегодня получится слегка за 900 бит, а при удаче и под 1000. К концу десятилетия получим 1000-1170.
Кстати, кванты пока справляются лишь с 20-ю битами, а дальше потребуются миллионы (десятки, сотни...) кубитов.
Но не расслабляемся, а переходим на AES-GCM/256, на KEK&DEK,
RSA и DSA увеличиваем до 3072 бит, чтобы продержаться хотя бы до 2030-го.
Почитайте в тему "Криптономикон", очень рекомендую,
посмотрите "Странные числа".
"Мистер Робота" можно поглядеть; хотя он депрессивно-шизоидный более чем полностью, всё же каждому гику с ним желательно познакомиться.
Кому эта тема заходит (сегодня очевидно особо актуальная), советую поиграть в CTF.
