作者 | Justin Thaler, a16z 研究合伙人
编译 | GaryMa 吴说区块链
关于「能够对现有密码体系构成实际威胁的量子计算机」何时到来,人们常常做出夸大的时间预期 — — 从而引发了要求立即、大规模迁移至后量子密码体系的呼声。
但这些呼声往往忽略了过早迁移所带来的成本与风险,也忽略了不同密码原语所面对的风险画像完全不同:
后量子加密即便代价高昂,也必须立即部署: 「先收集后解密」(Harvest-now-decrypt-later,HNDL)攻击已经在发生,因为当量子计算机真正到来时,即便那是几十年后,今天用加密方式保护的敏感数据仍然会具有价值。