Квантовые вычисления представляют значительную угрозу для алгоритмов асимметричного шифрования, таких как ECDSA и RSA, в то время как их влияние на симметричное шифрование, например AES, ограничено, согласно криптографу Филиппо Вальсорде. Алгоритм Гровера, который теоретически может ускорить атаки перебором, трудно распараллелить, что делает практические атаки на 128-битные ключи дорогостоящими и неэффективными. Несмотря на возможные квантовые достижения, AES-128 остается безопасным в рамках постквантовых стандартов, при этом такие организации, как NIST, подтверждают его адекватность без необходимости перехода на 256-битные ключи. Консенсус в отрасли подчеркивает срочность замены уязвимых схем асимметричного шифрования для снижения квантовых угроз.