Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1036

Алгоритм Шора

Что такое Алгоритм Шора?

Алгоритм ШораКвантовый алгоритм, факторизующий большие целые числа и вычисляющий дискретные логарифмы за полиномиальное время; на достаточно мощном квантовом компьютере он взламывает RSA, Diffie-Hellman и криптографию на эллиптических кривых.


Алгоритм Шора, опубликованный Питером Шором в 1994 году, решает задачи факторизации целых чисел и дискретного логарифмирования за полиномиальное время на отказоустойчивом квантовом компьютере. Именно эти задачи лежат в основе практически всех современных систем с открытым ключом: RSA, Diffie-Hellman, DSA и ECDSA. Существующее квантовое оборудование пока не способно факторизовать криптографически значимые ключи, однако серьёзные оценки показывают, что нескольких тысяч устойчивых логических кубитов будет достаточно для взлома RSA-2048. Эта перспектива и стала причиной запуска NIST-программы стандартизации PQC, а также опасений по поводу атак типа «собрать сейчас — расшифровать потом».

Примеры

  1. 01

    Используется как теоретический ориентир при оценке сроков квантовой угрозы для RSA-2048 и ECC P-256.

  2. 02

    Обосновывает переход с классических асимметричных примитивов на решёточные KEM, например CRYSTALS-Kyber.

Частые вопросы

Что такое Алгоритм Шора?

Квантовый алгоритм, факторизующий большие целые числа и вычисляющий дискретные логарифмы за полиномиальное время; на достаточно мощном квантовом компьютере он взламывает RSA, Diffie-Hellman и криптографию на эллиптических кривых. Относится к категории Криптография в кибербезопасности.

Что означает Алгоритм Шора?

Квантовый алгоритм, факторизующий большие целые числа и вычисляющий дискретные логарифмы за полиномиальное время; на достаточно мощном квантовом компьютере он взламывает RSA, Diffie-Hellman и криптографию на эллиптических кривых.

Как работает Алгоритм Шора?

Алгоритм Шора, опубликованный Питером Шором в 1994 году, решает задачи факторизации целых чисел и дискретного логарифмирования за полиномиальное время на отказоустойчивом квантовом компьютере. Именно эти задачи лежат в основе практически всех современных систем с открытым ключом: RSA, Diffie-Hellman, DSA и ECDSA. Существующее квантовое оборудование пока не способно факторизовать криптографически значимые ключи, однако серьёзные оценки показывают, что нескольких тысяч устойчивых логических кубитов будет достаточно для взлома RSA-2048. Эта перспектива и стала причиной запуска NIST-программы стандартизации PQC, а также опасений по поводу атак типа «собрать сейчас — расшифровать потом».

Как защититься от Алгоритм Шора?

Защита от Алгоритм Шора обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Алгоритм Шора?

Распространённые альтернативные названия: Алгоритм факторизации Шора.

Связанные термины

См. также