1. 计算安全:RSA/ECC 依赖困难问题(大整数 N = pq 分解、离散对数)——第 14 课 Shor 算法多项式时间破解 ⇒ 安全有"到期日"
2. "先存后解"(harvest now, decrypt later):今天截获的密文,未来量子机器就位即可解密——时间差本身就是攻击面
3. 信息论安全:P(M|C) = P(M) 不依赖任何计算假设——密文不泄露消息任何信息
4. 缺口:OTP 需要 |K| = |M| 的真随机密钥且只用一次——"双方如何安全分享那串随机比特"成为唯一瓶颈