Odaily Planet Daily รายงานว่า วิศวกรเข้ารหัส Filippo Valsorda เขียนบทความชี้ให้เห็นว่า การคำนวณด้วยควอนตัมมีผลกระทบหลักต่ออัลกอริทึมแบบไม่สมมาตร (เช่น ECDSA, RSA เป็นต้น) ขณะที่มีผลกระทบจำกัดต่อการเข้ารหัสแบบสมมาตร (เช่น AES, ซีรีส์ SHA) อัลกอริทึม Grover จะไม่ลดความปลอดภัยของกุญแจ 128 บิตอย่างมีนัยสำคัญในสถานการณ์จริง
แม้ว่าอัลกอริธึมของโกรเวอร์จะสามารถเร่งความเร็วการโจมตีแบบแรงๆ ได้ในเชิงทฤษฎี แต่มันยากที่จะทำให้ทำงานแบบขนาน และต้นทุนการโจมตีในทางปฏิบัติสูงมาก แม้ในสภาวะการคำนวณควอนตัมที่สมบูรณ์แบบ สิ่งที่ต้องใช้ในการถอดรหัส AES-128 ก็ยังสูงกว่ามากเมื่อเทียบกับต้นทุนในการโจมตีการเข้ารหัสเส้นโค้งเอลลิปติกด้วยอัลกอริธึมของชอร์
นอกจากนี้ หน่วยงานมาตรฐานรวมถึงสถาบันมาตรฐานและเทคโนโลยีแห่งชาติของสหรัฐอเมริกา ตกลงกันว่า AES-128 ยังคงตอบสนองความต้องการด้านความปลอดภัยหลังควอนตัม โดยไม่จำเป็นต้องเพิ่มเป็นกุญแจ 256 บิต ความเห็นในอุตสาหกรรมระบุว่า การมุ่งเน้นทรัพยากรไปที่การแทนที่ระบบการเข้ารหัสแบบอสมมาตรที่เสี่ยงต่อการโจมตีด้วยควอนตัม เป็นภารกิจที่เร่งด่วนกว่าในขณะนี้
