7.3 量子威胁与后量子密码迁移 本节摘要:1994 年的 Shor 算法已在数学上宣判 RSA 与 ECC 的死刑,只等量子硬件执行——而"先存后解"的窃听者从今天就开始收集密文。2024 年 8 月 NIST 定稿首批后量子标准(ML-KEM、ML-DSA、SLH-DSA),浏览器与云厂商的 TLS 混合迁移已经跑通。本节算清两代算法的威胁账,给出迁移时间窗的推算方法。 一台尚未建成的机器,如何改变今天 先把算法账算清。 会员。《7.3 量子威胁与后量子密码迁移》收录于灏天文库文集《密码学基础:从古典密码到现代加密》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。