AES 128 permanece seguro mesmo com avanços da computação quântica, afirma especialista
O engenheiro de criptografia Filippo Valsorda reforça que o AES 128, padrão de criptografia adotado pelo NIST em 2001, continua seguro contra ataques quânticos. Apesar de teorias amadoras sugerirem vulnerabilidades com base no algoritmo de Grover, a resistência do AES 128 a ataques de força bruta o mantém como uma solução confiável para proteção de dados.
Segurança do AES 128 em debate
O AES 128, uma das variantes mais utilizadas do Advanced Encryption Standard (AES), tem sido alvo de debates sobre sua segurança em um cenário pós-computação quântica. Filippo Valsorda, engenheiro de criptografia, esclarece que, ao contrário de mitos populares, o AES 128 não está comprometido. Com 2^128 combinações possíveis de chaves, um ataque de força bruta exigiria cerca de 9 bilhões de anos utilizando toda a capacidade de mineração de Bitcoin disponível em 2026, segundo estimativas.
Algoritmo de Grover e suas limitações
Teorias baseadas no algoritmo de Grover sugerem que um computador quântico relevante (CRQC) poderia reduzir a segurança efetiva do AES 128 para 2^64 combinações. No entanto, Valsorda destaca que tais teorias ignoram limitações práticas, como a impossibilidade de paralelização eficiente em computadores quânticos. Além disso, um CRQC não operaria da mesma forma que clusters de ASICs de mineração, tornando inviável a quebra do AES 128 em tempo hábil.