我們如何能信任那些尚未在真實量子電腦上測試過的演算法? 工程師不會等到地震發生才測試橋樑是否穩固。 他們會在橋樑建造之前,先計算它必須承受的負載。 密碼學家也做同樣的事。 他們計算已知最強攻擊所需的步驟數。 Shor 演算法證明了這一點。 它顯示,在足夠強大的量子電腦上,橢圓曲線密碼學可在多項式時間內被破解。這發生在 1994 年,比能運行它的機器出現早了三十年。 數學早已先行,而硬體仍在追趕。 目前尚未發現任何高效的古典或量子攻擊能破解格子簽名,例如 NIST 於 2024 年最終確定的標準 ML-DSA。 其底層的格子問題已研究數十年。 這是密碼學家多年來公開分析、積極嘗試破解的成果。


