サイエンス
AES-128は量子コンピュータで破られない。暗号学者が暴いた「鍵サイズ半減」の嘘
量子コンピュータによる暗号解読の脅威に対し、AES-128の鍵長倍増は不要であると指摘されている。これは、グローバーのアルゴリズムが並列化に不向きで、量子コンピュータの物理的制約とエラー訂正コストを考慮すると、AES-128の解読には天文学的な計算資源が必要となるためだ。
別名: AES 128, AES-128, Advanced Encryption Standard 128-bit
128ビットの鍵長を使用する共通鍵暗号方式。量子コンピュータによるGroverのアルゴリズムを用いても、物理的な並列化の困難さや計算コストの観点から、ポスト量子時代においても十分な安全性を維持できると暗号学者らによって評価されている。