[devel] RSA-2048 всё
Alexey V. Vissarionov
gremlin на altlinux.org
Ср Янв 4 12:41:15 MSK 2023
On 2023-01-04 07:44:49 +0300, Andrey Savchenko wrote:
> https://arxiv.org/pdf/2212.12372.pdf
> TL;DR 372 кубит достаточно для взлома RSA-2048 с комбинацией
> алгоритмов Шора и Шнорра.
> Уже существует машина на 443 кубита:
> https://newsroom.ibm.com/2022-11-09-IBM-Unveils-400-Qubit-Plus-Quantum-Processor-and-Next-Generation-IBM-Quantum-System-Two
Вообще-то для RSA уже лет 5 тому как минимальной длиной считается
4096, а рекомендуется 8192.
> Эллиптические алгоримы пока что не подвержены, но и для них
> есть модификация алгоритма Шора, так что подобная оптимизация
> — лишь вопрос времени. Действующие ассиметричные ГОСТы все
> на них.
В принципе, направление противодействия "вотпрямщас" понятно:
увеличение разрядности ценой времени выполнения и памяти на
обычных компутерах - для квантовых вычислителей это означает
экспоненциальный рост стоимости (в рублях) оборудования и
необходимого для работы электричества.
Но, разумеется, это не решает проблему в целом.
> Самое неожиданное, что решёточные постквантовые алгоритмы
> тоже закопали, т.к. научились использовать шумящие кубиты.
Вообще красота...
--
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net
Подробная информация о списке рассылки Devel