Kvantdatorer väcker allt större oro för att kunna knäcka dagens mest använda krypteringsmetoder. Men trots detta förblir AES-128 – en av de vanligaste krypteringsstandarderna – fortsatt säker, enligt kryptografen Filippo Valsorda.

Valsorda, som specialiserat sig på kryptografi, avfärdar påståenden om att AES-128 skulle vara sårbart i en framtid med kvantdatorer. Standarden, som officiellt antogs av NIST år 2001, är fortfarande en av de mest tillförlitliga krypteringslösningarna.

Varför AES-128 är säkert trots kvanthotet

AES-128 är en blockkryptograf som använder 128-bitars nycklar. Trots att standarden även tillåter 192- och 256-bitars nycklar har 128-bitarsversionen länge varit den mest populära. Anledningen är enkel: den erbjuder en optimal balans mellan säkerhet och prestanda.

Under de senaste 30 åren har inga kända sårbarheter upptäckts i AES-128. Den enda kända attackmetoden är en brute-force-attack, där alla möjliga nyckelkombinationer testas. Med 2128 (eller 3,4 × 1038) möjliga nycklar skulle en sådan attack ta omkring 9 miljarder år att genomföra – även om man använde hela världens Bitcoin-miningsresurser år 2026.

Myten om Grovers algoritm

Under det senaste decenniet har en vanlig missuppfattning spridits: att Grovers algoritm skulle kunna halvera AES-128:s effektiva säkerhet till 264 nycklar. Detta skulle, enligt vissa, göra algoritmen sårbar för kvantdatorer.

Men experter avfärdar denna teori. En kvantdator kan inte parallellisera brute-force-attacker på samma sätt som traditionella datorer, vilket gör att beräkningarna inte skulle gå att genomföra i praktiken. Dessutom saknas idag en fungerande kvantdator med tillräcklig kapacitet för att ens närma sig en sådan attack.

Valsorda understryker att AES-128 fortfarande är en av de säkraste och mest beprövade krypteringsmetoderna, även i en värld där kvantdatorer blir verklighet. Standarden fortsätter att vara en hörnsten inom säker kommunikation, från banktransaktioner till statliga hemligheter.