量子コンピューティングは非対称暗号に対して対称暗号よりも大きな脅威をもたらす

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
暗号工学エンジニアのフィリッポ・ヴァルソルダによると、量子コンピューティングは対称暗号よりも非対称暗号に更大的な脅威をもたらす。ECDSAやRSAのようなアルゴリズムはリスクにさらされている一方で、AES-128は安全である。Groverのアルゴリズムは理論的には有用だが、コストが高いため実用性に欠ける。NISTはAES-128が量子耐性基準を満たしていることを確認している。SHA-256も量子脅威に対して堅牢である。専門家は、まず脆弱な非対称システムを置き換えることを推奨している。ホモモルフィック暗号は、量子耐性セキュリティのための長期的な解決策として注目されている。

Odaily星球日報によると、暗号学エンジニアのフィリッポ・ヴァルソルダは、量子計算が現在の暗号システムに与える影響は主に非対称アルゴリズム(ECDSA、RSAなど)に集中しており、対称暗号(AES、SHAシリーズなど)への影響は限定的であると指摘。グローバー算法は実際のシナリオにおいて128ビット鍵の安全性を顕著に低下させることはない。

Groverアルゴリズムは理論的にはブルートフォース攻撃を加速できますが、並列化が困難であり、実際の攻撃コストは非常に高くなります。理想的な量子計算環境下でも、AES-128を破るのに必要なリソースは、Shorアルゴリズムを用いて楕円曲線暗号を攻撃する際のコストをはるかに上回ります。

また、米国国立標準技術研究所を含む標準化機関は、AES-128が量子後セキュリティ要件を満たしており、256ビット鍵への昇格は必要ないと一致して判断しています。業界では、量子攻撃に脆弱な非対称暗号方式の置き換えにリソースを集中することが、現在より緊急の課題であると見なされています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。