[devel] RSA-2048 всё

Alexey V. Vissarionov gremlin на altlinux.org
Ср Янв 4 12:41:15 MSK 2023


On 2023-01-04 07:44:49 +0300, Andrey Savchenko wrote:

 > https://arxiv.org/pdf/2212.12372.pdf
 > TL;DR 372 кубит достаточно для взлома RSA-2048 с комбинацией
 > алгоритмов Шора и Шнорра.
 > Уже существует машина на 443 кубита:
 > https://newsroom.ibm.com/2022-11-09-IBM-Unveils-400-Qubit-Plus-Quantum-Processor-and-Next-Generation-IBM-Quantum-System-Two

Вообще-то для RSA уже лет 5 тому как минимальной длиной считается
4096, а рекомендуется 8192.

 > Эллиптические алгоримы пока что не подвержены, но и для них
 > есть модификация алгоритма Шора, так что подобная оптимизация
 > — лишь вопрос времени. Действующие ассиметричные ГОСТы все
 > на них.

В принципе, направление противодействия "вотпрямщас" понятно:
увеличение разрядности ценой времени выполнения и памяти на
обычных компутерах - для квантовых вычислителей это означает
экспоненциальный рост стоимости (в рублях) оборудования и
необходимого для работы электричества.

Но, разумеется, это не решает проблему в целом.

 > Самое неожиданное, что решёточные постквантовые алгоритмы
 > тоже закопали, т.к. научились использовать шумящие кубиты.

Вообще красота...


-- 
Alexey V. Vissarionov
gremlin ПРИ altlinux ТЧК org; +vii-cmiii-ccxxix-lxxix-xlii
GPG: 0D92F19E1C0DC36E27F61A29CD17E2B43D879005 @ hkp://keys.gnupg.net


Подробная информация о списке рассылки Devel