ПодробноЦель гибридной криптографии ― скорейшее развертывание постквантовых криптографических алгоритмов в условиях неопределенности насчет времени появления крупномасштабных квантовых компьютеров.
Зачем нужно именно совмещение? Почему бы не использовать только постквантовый алгоритм? Одним из критериев надежности криптографического алгоритма является его проверка временем ("cryptographic agility"). Предложенные к стандартизации постквантовые алгоритмы, как правило, относительно новые, в то время, как используемые классические алгоритмы (RSA, (EC)DH) интенсивно исследуются и считаются безопасными (только против атак с использованием классических компьютеров) уже на протяжении нескольких десятилетий. В связи с этим в переходный период, до стандартизации постквантовых алгоритмов, предлагается использовать именно гибридный подход. Это позволит, как поддерживать безопасность данных на текущем уровне, так и провести апробацию постквантовых технологий в существующей информационной инфраструктуре.
Может ли гибридное решение в таком случае ослабить защиту против классических компьютеров? Нет, не может. Криптографическая стойкость, достигаемая в гибридных решениях, не меньше криптографической стойкости используемого классического криптографического алгоритма.