Odaily Planet Daily báo cáo, kỹ sư mật mã Filippo Valsorda viết bài chỉ ra rằng máy tính lượng tử ảnh hưởng chủ yếu đến các thuật toán bất đối xứng (như ECDSA, RSA...), trong khi ảnh hưởng đến mã hóa đối xứng (như AES, chuỗi SHA) là hạn chế, và thuật toán Grover sẽ không làm suy yếu đáng kể độ an toàn của khóa 128 bit trong các tình huống thực tế.
Mặc dù thuật toán Grover về mặt lý thuyết có thể tăng tốc độ tấn công vét cạn, nhưng nó khó song song hóa và chi phí tấn công thực tế rất cao. Ngay cả trong điều kiện máy tính lượng tử lý tưởng, tài nguyên cần thiết để phá mã AES-128 vẫn cao hơn nhiều so với chi phí tấn công mã hóa đường cong elliptic bằng thuật toán Shor.
Ngoài ra, các tổ chức tiêu chuẩn, bao gồm Viện Tiêu chuẩn và Công nghệ Quốc gia Hoa Kỳ, đều nhất trí rằng AES-128 vẫn đáp ứng các yêu cầu về an toàn sau lượng tử và không cần nâng lên khóa 256 bit. Theo quan điểm của ngành, ưu tiên cấp bách hiện nay là tập trung nguồn lực vào việc thay thế các sơ đồ mã hóa bất đối xứng dễ bị tấn công bởi máy tính lượng tử.
