Cuando aparezcan computadoras cuánticas a gran escala, los algoritmos basados en los nuevos principios tendrán un impacto en la forma en que ciframos los datos, ya que el algoritmo de Shor hace que RSA sea vulnerable y el algoritmo de Grover reduce a la mitad los tamaños de clave eficaces para AES.
Lo que me pregunto es cómo el hecho de tener una computadora cuántica real afectará el cálculo posterior.
Usando el algoritmo de Grover, AES-256 se convertirá en tan seguro como AES-128 es hoy. Pero, ¿una computadora cuántica podrá buscar ese nuevo espacio sustancialmente más rápido también? Como tal, ¿necesitaríamos más del doble de tamaño de clave como defensa?