¿El rápido desarrollo de la computación cuántica atrapará la criptografía comercial con los pantalones caídos antes de que la criptografía post-cuántica se generalice?

No es probable. Recientemente encuesté las publicaciones de NIST sobre encriptación post-cuántica y la ABA (American Banking Association). Parecía entonces que NIST tiene una perspectiva más temprana de cuándo se necesitará la criptografía post-cuántica que la ABA. Aun así, ambas organizaciones están vigilando el campo. Su evaluación implícita de cuándo Quantum Computing podría convertirse en una amenaza coincide con lo que los profesionales informados parecen creer con respecto a la maduración del campo.

Si una clave RSA de 15360 bits es equivalente a una clave simétrica de 256 bits, ¿eso significa que una clave RSA de 15360 bits puede evitar la factorización (agrietamiento) por parte de las computadoras cuánticas más fuertes en los próximos 100 años?

El escenario que parece más probable es que las agencias de espionaje, como la NSA, comenzarán a adquirir la tecnología cuando esté lista, pero mantendrán en secreto su éxito. A medida que su uso criptográfico de la tecnología madura, la seguridad nacional requerirá que informen a las instituciones financieras para que estén protegidas de ataques extranjeros. Cualquier agencia con un medio maduro para atacar a RSA encontrará que es mejor ocultar su capacidad el mayor tiempo posible. Esperaría que la reestructuración de la industria financiera demoraría entre 3 y 5 años, comenzando cuando la NSA anuncie en voz baja que otra agencia nacional de espionaje podría haber violado la RSA.

Sí, habrá unos pantalones abajo. Hoy en día hay muchos problemas, ya que hay muchas vulnerabilidades en los sistemas. Parece que cada par de meses escucho sobre otro gran hack, un compromiso de una tonelada de datos de personas. Los delincuentes están robando dinero de un lado a otro utilizando vulnerabilidades en los sistemas que no tienen nada que ver con la criptografía. Entonces, la computadora cuántica será otra herramienta para crear otra vulnerabilidad.

Ya existen defensas criptográficas para la computación cuántica, la distribución de claves cuánticas es una de mis favoritas. Dicho esto, actualmente no están en uso. Por lo tanto, si el desarrollo de la computación cuántica es relativamente secreto y rápido, habrá niveles más altos de disminución de los pantalones a medida que la empresa se dé cuenta de que se han visto comprometidos e implementará métodos más seguros. Un desarrollo más lento y más público de la computación cuántica permitiría a las empresas más proactivas y a las personas conscientes de la seguridad implementar estos métodos antes de desplegar un producto funcional.

Dicho esto, ¿cómo sabríamos si uno se desarrolló en secreto y está en uso? Un actor sabio se aseguraría de que el uso de la herramienta no revelara la existencia de la herramienta para preservar su futura utilidad.

“¿Y si está hecho de queso?” – The Core

Sí, si hubiera una revolución repentina en la computación cuántica, causaría todo tipo de problemas para la criptografía no segura cuántica moderna. Si tal computadora cuántica de propósito general estuviera disponible gratuitamente, me atrevo a decir que pondría de rodillas a los mercados financieros y causaría todo tipo de problemas de autenticación.

Afortunadamente, no parece que la computación cuántica sea muy útil durante mucho tiempo, e incluso más para los escenarios de descifrado criptográfico en los que está pensando.

La computación cuántica actual tiene como objetivo resolver un problema matemático particular relacionado con los paisajes energéticos, y ni siquiera existe un acuerdo general de que lo haga bien.