quantum cryptanalysis
Широкое распространение и развитие квантовой криптографии спровоцироло появление квантового криптоанализа, который в ряде случаев обладает, согласно теории, преимуществами перед обычным. Рассмотрим, например, всемирно известный и распространенный в наши дни алгоритм шифрования RSA (1977 г.). В основе этого шифра лежит идея того, что на простых компьютерах невозможно решить задачу разложения очень большого числа на простые множители, ведь данная операция потребует астрономического времени и экспоненциально большого числа действий. Другие теоретико-числовые методы криптографии могут быть основаны на проблеме дискретного логарифмирования. Для решения этих двух проблем был разработан квантовый алгоритм Шора (1994 г.), позволяющий найти за конечное и приемлемое время все простые множители больших чисел или решить задачу логарифмирования, и, как следствие, взломать шифры RSA и ECC. В связи с этим создание достаточно крупной квантовой криптоаналитической системы является серьезной угрозой для RSA и некоторых других асимметричных криптографических систем. Для реализации этого проекта необходимо лишь создание самого квантового компьютера, способного исполнить необходимый алгоритм.