與許多(但不是全部)密碼學家討論量子風險時,會發現他們在風險推理上的不一致性。 他們會不遺餘力地建議使用256位或甚至512位的安全參數,儘管對於許多用例來說,這實在是過度的保護。 但許多人認為在未來十年內不可能出現量子電腦。 真的嗎?我們確定這個概率是零嗎?這比對手聚集世界上所有計算能力來攻擊某些經典方案的可能性更高還是更低?