Битфури, так вам верить совсем перестанут, квантовый компьютер уничтожит не только биткоин но и хеширование ша256, и все сертификаты, и все все все, (кроме стойких к нему) т.к не нужно будет "искать один вариант из триллиарда", а станет возможно СРАЗУ видеть нужный

Кому как не вам, создающему(воплощающему в железе) это знать....
Как раз я поверхностно про квантовые компы и знаю. Дело в том что ВЫ НЕ МОЖЕТЕ КУБИТЫ ЧИТАТЬ. ВЫ МОЖЕТЕ ЧИТАТЬ _БИТЫ_.
Чтобы понять почему-же асимметричные системы шифрования ломаются - см. алгоритм Шора. Под хеши по-моему Грувера (с корнем квадратным - не помню - смотреть лень). Но - как только в алгоритме (скорее вычислительной цепи) появляется неоднозначность вывода (читай вместо битов кубиты находятся для нас в неопределенном состоянии - решений МНОГО правильных) - то вас ждет большой облом - вы после вычитывания кубитов получите не одно из решений - а случайную смесь из всех решений ;-) Так что симметричные шифры и хеши оставьте в покое - под них нет магического алгоритма который рвет всея и все.
Кстати на эту тему можно и блокчейн от удара квантовыми компами защитить - необходимое условие конечно-же кошелек публиковать единожды и дополнительно - транзакцию публиковать ПОРЦИЯМИ - скажем в первом блоке один кусок, подождали - увидели что прорезалась, далее - второй кусок и до победного. В итоге злоумышленник из МИ-6 с квантовым компом не сможет отжать ваши монеты - потому как каждый раз вы публикуете только кусочек ключа. Вообще говоря по этому поводу в протоколе криптовалюты можно оставить только один SHA256, а все эти подписи дропнуть

))))
Итак - симметричные шифры аля AES, 3DES и иже с ними ослабевают (считайте их длина эффективная вдвое меньше становится), аналогично и хеши. Для асимметричной подписи остаются схемы построенные на хешах - см. работы Меркле - схема цифровой подписи Меркле.
А вот ssh, ssl и иже с ними в нынешней реализации - таки да - накрывается медным тазом - обменяться симметричными ключами так просто уже не выйдет. Вобщем это кстати изначально, с момента изобретения асимметричной криптографии было под вопросом - никто так и не доказал что для асимметричных шифров не существует "быстрого" механизма взлома насколько мне известно.
PS. В следующий раз идите на троллинг вместе с криптографом ;-)