최신 글

양자 컴퓨터가 128비트 대칭키를 위협하지 않는 이유

Reddit

양자 컴퓨터는 ECDH, RSA, ECDSA, EdDSA 같은 공개키 암호를 위협하지만 AES와 SHA 계열의 키 길이를 절반으로 낮추지는 않습니다. Grover 알고리즘의 병렬화 비용을 계산하면 AES-128 공격은 현실성이 매우 낮으며, NIST와 BSI도 기존 대칭키 길이를 유지하도록 권고합니다.