我们知道,RSA和ECC算法都很容易受到攻击,使用未来的量子计算(QC)。然而,选择一种算法比另一种算法有什么好处吗?
例如: RSA的密钥大小是否可能比ECC使用的短密钥大小更大,可能在所需的qbit或qbit配置量方面有优势?这种优势在实践中是否重要?
发布于 2016-10-18 10:59:11
在这个问题上,这绝不是一个全面的答案,但也许这是一个好的开始。
(特定) ECC的
显然,根据fgrieu给出的链接,量子位数中的4倍并不是“更具有量子抵抗力”。量子计算很可能更有效地打破了GF上的ECC (2^m)。
由于这两个问题的相似之处,我无法想象量子位配置会在一个方向或另一个方向产生很大影响。
然而,这都是我的猜测。
384位密钥和3072位密钥的量子密码分析之间的差距不太可能足以作为密码策略的基础。
无论如何,我对上述引文的解释是,两者之间并无实际差别。在那个时候,两者都应该被认为是完全崩溃的。
https://crypto.stackexchange.com/questions/40779
复制相似问题