Quanti qubit sono necessari per calcolare le chiavi RSA a 2048 bit su un computer quantistico?

27

Ho letto del calcolo quantistico e ho scoperto che i processori quantistici a 512 bit sono già una cosa. Ho letto anche l'algoritmo di Shor, che può rompere RSA e diversi schemi di crittografia asimmetrica nei prossimi anni.

Il potere di calcolo quantico è cresciuto più rapidamente della legge di Moore e ora mi chiedo quanti qubit l'algoritmo di Shor ha bisogno di calcolare il modulo chiave a 2048 bit.

Fonte: link

    
posta Nacib Neme 02.05.2015 - 15:54
fonte

1 risposta

16

In realtà la domanda deve essere chiarita, in quale momento si desidera interrompere RSA, ad esempio gli scienziati dicono che RSA con 512 bit può essere interrotto in 6 settimane con i computer quantistici, ma con quanti qubit? Quindi il tempo è importante, 2 qubit possono rompere 2048-bit ma in quale momento? Perché nei computer quantistici ogni qubit può essere 0 e 1 in ogni momento, quindi n qubit può gestire 2 n stato in un momento , se il numero di qubit aumenta il tempo di interruzione diminuisce (relazione inversa). Ad esempio 2048 qubit può gestire 2 2048 stato nel momento. Anche i qubit non bastano, i qubit sono memoria per i computer quantistici. Più qubit significano che puoi calcolare numeri più grandi.

In base al documento citato:

... Se si possono costruire grandi computer quantistici, i cifrari RSA diventano inutili. Si stima che le chiavi RSA a 2048 bit possano essere interrotte su un computer quantico comprendente 4000 qubit e 100 milioni di gate . Gli esperti ipotizzano che i computer quantistici di queste dimensioni possano essere disponibili entro i prossimi 20-30 anni.

Calcolo e crittografia quantistica

E in base a questo:

Le unità di memoria quantica sono chiamate qubit e i più grandi computer quantistici in grado di eseguire l'algoritmo di Shor hanno solo circa 20 qubit. (Una società canadese chiamata DWAVE ha un computer quantico con 512 qubit, ma ha tassi di errore molto alti sui suoi qubit e si basa su un altro principio chiamato ricottura quantistica.) Per eseguire Shor su RSA a 2048 bit, occorrerebbe almeno 10.000 qubit . Probabilmente ci vorrà un po 'di tempo prima che una macchina del genere possa essere costruita.

Sicurezza online, crittografia e calcolo quantistico

    
risposta data 02.05.2015 - 16:47
fonte

Leggi altre domande sui tag