Quantencomputing stellt eine erhebliche Bedrohung für asymmetrische Verschlüsselungsalgorithmen wie ECDSA und RSA dar, während es laut dem Kryptographieingenieur Filippo Valsorda nur begrenzte Auswirkungen auf symmetrische Verschlüsselungen wie AES hat. Der Grover-Algorithmus, der theoretisch Brute-Force-Angriffe beschleunigen könnte, ist schwer zu parallelisieren, was praktische Angriffe auf 128-Bit-Schlüssel kostspielig und ineffizient macht. Trotz möglicher quantenbasierter Fortschritte bleibt AES-128 nach den postquanten Standards sicher, wobei Organisationen wie NIST seine Angemessenheit bestätigen, ohne dass ein Upgrade auf 256-Bit-Schlüssel erforderlich ist. Der Konsens in der Branche betont die Dringlichkeit, verwundbare asymmetrische Verschlüsselungsschemata zu ersetzen, um quantenbedingte Bedrohungen zu mindern.