Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 454

Algoritmo de Grover

¿Qué es Algoritmo de Grover?

Algoritmo de GroverAlgoritmo cuántico de búsqueda que encuentra un elemento marcado en una base no estructurada de N entradas en unos sqrt(N) pasos, proporcionando una aceleración cuadrática contra cifrados simétricos y funciones hash.


El Algoritmo de Grover, introducido por Lov Grover en 1996, es un procedimiento cuántico que localiza una entrada marcada de una función oracular en O(sqrt(N)) consultas en lugar de las O(N) clásicas. Aplicado a la criptografía, reduce a la mitad el nivel de seguridad efectivo de las primitivas simétricas y las funciones hash: AES-128 queda en torno a 64 bits de seguridad y la resistencia a preimagen de SHA-256 alrededor de 128 bits. La mitigación habitual consiste en duplicar el tamaño de clave o resumen —por ejemplo, AES-256 y SHA-384 o SHA-512—, conservando un margen cómodo incluso ante ataques de tipo Grover. A diferencia de Shor, Grover no rompe por sí solo la criptografía de clave pública.

Ejemplos

  1. 01

    Se usa para estimar la seguridad poscuántica de AES-128 frente a AES-256 en las recomendaciones del NIST.

  2. 02

    Se cita para justificar el paso de HMAC y KDF a salidas de 256 bits o más.

Preguntas frecuentes

¿Qué es Algoritmo de Grover?

Algoritmo cuántico de búsqueda que encuentra un elemento marcado en una base no estructurada de N entradas en unos sqrt(N) pasos, proporcionando una aceleración cuadrática contra cifrados simétricos y funciones hash. Pertenece a la categoría de Criptografía en ciberseguridad.

¿Qué significa Algoritmo de Grover?

Algoritmo cuántico de búsqueda que encuentra un elemento marcado en una base no estructurada de N entradas en unos sqrt(N) pasos, proporcionando una aceleración cuadrática contra cifrados simétricos y funciones hash.

¿Cómo funciona Algoritmo de Grover?

El Algoritmo de Grover, introducido por Lov Grover en 1996, es un procedimiento cuántico que localiza una entrada marcada de una función oracular en O(sqrt(N)) consultas en lugar de las O(N) clásicas. Aplicado a la criptografía, reduce a la mitad el nivel de seguridad efectivo de las primitivas simétricas y las funciones hash: AES-128 queda en torno a 64 bits de seguridad y la resistencia a preimagen de SHA-256 alrededor de 128 bits. La mitigación habitual consiste en duplicar el tamaño de clave o resumen —por ejemplo, AES-256 y SHA-384 o SHA-512—, conservando un margen cómodo incluso ante ataques de tipo Grover. A diferencia de Shor, Grover no rompe por sí solo la criptografía de clave pública.

¿Cómo defenderse de Algoritmo de Grover?

Las defensas contra Algoritmo de Grover combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Algoritmo de Grover?

Nombres alternativos comunes: Búsqueda de Grover.

Términos relacionados