我知道,ECDSA可能会被量子计算机打破,但既然有后量子哈希函数SHA-3,这难道不让数字签名对它们产生抵抗力吗?
发布于 2018-03-17 21:56:30
不是的。任何能够计算椭圆曲线离散日志的人,比如拥有强大到足以运行Shor算法的量子计算机的对手,都可以立即恢复ECDSA私钥并伪造他们选择的任意签名。如果你每天使用SHA-3或牙线并不重要。
https://crypto.stackexchange.com/questions/57576
相似问题