Сегодня 16 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → квантовый компьютер

Хоронить RSA-шифрование с помощью квантовых компьютеров ещё рано, выяснили российские учёные

Примерно год назад группа китайских учёных опубликовала статью, в которой сообщила о скорой смерти широко используемого метода RSA-шифрования с открытым ключом. На небольшом квантовом компьютере они показали, что взломать RSA можно с использованием меньшего числа кубитов, чем длина ключа. В этом таилась колоссальная угроза безопасности критически важным данным, что нужно было изучить. Всё оказалось не так просто.

 Источник изображения: НИТУ МИСИС

Источник изображения: НИТУ МИСИС

Анализом работы китайских коллег занялась группа учёных Университета МИСИС, РКЦ и «Сбера». Считается, что большинство используемых в настоящее время криптосистем с открытым ключом защищены от атак через обычные компьютеры, но могут быть уязвимы для квантовых платформ. Поскольку компания IBM уже представила 433-кубитовый квантовый процессор Osprey, то ключ RSA-2048 теоретически может быть взломан в любой момент. В работе китайских специалистов доказывалось, что для этого хватит 372 кубитов, а не 20 млн, как считалось ранее.

Китайские исследователи использовали 10-кубитную платформу для разложения на простые множители (факторизацию) 48-битового ключа.

«Основываясь на классическом методе факторизации Шнорра, авторы используют квантовое ускорение для решения задачи поиска короткого вектора в решётке (SVP, shortest vector problem) небольшой размерности — что позволило им сделать сенсационное заявление о том, что для факторизации, т.е. разложения большого числа на множители, требуется меньше кубитов, чем его длина, а также квантовые схемы меньшей глубины, чем считалось ранее», — поясняют в пресс-релизе представители НИТУ МИСИС.

Российские исследователи пришли к выводу, что алгоритм коллег нерабочий из-за «подводных камней» в классической части и сложности реализации квантовой.

«Метод Шнорра не имеет точной оценки сложности. Основная трудность заключается не в решении одной кратчайшей векторной задачи, а в правильном подборе и решении множества таких задач. Из этого следует, что этот способ, вероятно, не подходит для чисел RSA таких размеров, которые используются в современной криптографии», — сказал Алексей Федоров, директор Института физики и квантовой инженерии НИТУ МИСИС, руководитель научной группы «Квантовые информационные технологии» РКЦ.

Предложенный китайскими учёными метод даёт только приближённое решение задачи, которое можно легко получить для небольших чисел и маленьких решёток, но практически невозможно для реальных длинных ключей, что российские учёные подробно объяснили в статье в журнале IEEE Access (ссылка на arxiv.org).

В то же время российские учёные рекомендуют не расслабляться, а готовиться к постквантовой криптографии. Появляются новые платформы и новые алгоритмы, и в один не очень прекрасный день окажется, что надёжные ещё вчера RSA-ключи вдруг перестали защищать ваши данные.

IBM представила свой мощнейший квантовый процессор Heron и первый модульный квантовый компьютер

На ежегодной конференции IBM по квантовым вычислениям Quantum Summit 2023 корпорация представила новейший 133-кубитный квантовый процессор Heron и первый модульный квантовый компьютер IBM Quantum System Two на его базе. IBM также анонсировала процессор Condor с 1121 кубитом, который имеет на 50 % большую плотность кубитов. По словам главного квантового архитектора IBM Маттиаса Стефана (Mattias Stephan), усилия по созданию этого устройства «открыли путь к масштабированию» квантовых вычислений.

 Источник изображений: IBM

Источник изображений: IBM

Процессор Condor является частью долгосрочных исследований IBM по разработке крупномасштабных квантовых вычислительных систем. Хотя он располагает огромным количеством кубитов, производительность его сравнима с 433-кубитным устройством Osprey, дебютировавшим в 2022 году. Это связано с тем, что простое увеличение количества кубитов без изменения архитектуры не делает процессор быстрее или мощнее. По словам Стефана, опыт, полученный при разработке Condor и предыдущего 127-кубитного квантового процессора Eagle, проложил путь к прорыву в перестраиваемой архитектуре процессора Heron.

«Heron — наш самый производительный квантовый процессор на сегодняшний день, он обеспечивает пятикратное снижение ошибок по сравнению с нашим флагманским устройством Eagle, — сказал Стефан. — Это было путешествие, которое готовилось четыре года. Он был разработан с учётом модульности и масштабирования».

Ранее в этом году компания IBM продемонстрировала, что квантовые процессоры могут служить практическими платформами для научных исследований и решения проблем химии, физики и материаловедения, выходящих за рамки классического моделирования квантовой механики методом грубой силы. После этой демонстрации исследователи и учёные из многочисленных организаций, включая Министерство энергетики США, Токийский университет, Q-CTRL и Кёльнский университет, использовали квантовые вычисления для решения более крупных и сложных реальных проблем, таких как открытие лекарств и разработка новых материалов.

«Мы твёрдо вступили в эпоху, когда квантовые компьютеры используются в качестве инструмента для исследования новых рубежей науки, — сказал Дарио Хил (Dario Gil), старший вице-президент и директор по исследованиям IBM. — Поскольку мы продолжаем совершенствовать возможности масштабирования квантовых систем и приносить пользу посредством модульной архитектуры, мы будем и дальше повышать качество стека квантовых технологий промышленного масштаба».

IBM Quantum System Two размещена на объекте в Йорктаун-Хайтс, Нью-Йорк. Эта система на базе трёх квантовых процессоров Heron станет основой архитектуры квантовых вычислений IBM следующего поколения. Она сочетает в себе масштабируемую криогенную инфраструктуру и классические серверы с модульной электроникой управления кубитами. В результате систему можно будет расширять в соответствии с будущими потребностями, и «апгрейдить» при появлении следующего поколения квантовых процессоров.

Стремясь облегчить разработчикам и инженерам работу с квантовыми вычислениями, IBM анонсировала выход в феврале 2024 года версии 1.0 набора программных инструментов с открытым исходным кодом Qiskit, который позволяет создавать квантовые программы и запускать их на IBM Quantum Platform или симуляторе. В дополнение к Qiskit, IBM анонсировала Qiskit Patterns — способ, позволяющий квантовым разработчикам легко создавать код и оптимизировать квантовые схемы с помощью Qiskit Runtime, а затем обрабатывать результаты.

«С помощью Qiskit Patterns и Quantum Serverless вы можете создавать, развёртывать, запускать квантовые программы и в будущем предоставлять доступ к ним другим пользователям», — заявил Джей Гамбетта (Jay Gambetta), вице-президент IBM Quantum. На презентации он продемонстрировал использование генеративного ИИ на базе Watson X для создания квантовых схем при помощи базовой модели Granite, обученной на данных Qiskit. «Мы действительно видим всю мощь генеративного ИИ для облегчения труда разработчиков», — заключил Гамбетта.

В Японии заработал первый практический квантовый компьютер IBM — это мощнейшая 127-кубитная система Quantum Eagle

Компания IBM сообщила, что на базе Токийского университета начал работать мощнейший в регионе квантовый компьютер — 127-кубитовая платформа IBM Quantum Eagle. Передача компьютера осуществлена в апреле этого года. От японских партнёров компания IBM рассчитывает получить идеи практического использования нового класса вычислительных устройств. Они обещают невообразимую мощь в обработке данных, но как это выглядит на практике, никто не знает.

 Источник изображения: IBM

Источник изображения: IBM

Ранее IBM уже передавала японским учёным квантовые системы. Так, в 2021 году на площадке Kawasaki Токийского университета была развёрнута 27-кубитовая система IBM Q System One. Новый компьютер несёт процессор IBM Eagle со 127 кубитами и обещает многократно ускорить выполнение расчётов.

Классический подход предполагает, что для начала практического применения квантовых компьютеров нужны будут системы с десятками и сотнями тысяч физических кубитов. Согласно обоснованиям специалистов Google, например, для исправления ошибок в одном логическом кубите необходимо 1000 физических кубитов. Тем самым безошибочный квантовый компьютер на 1000 кубитов потребует 1 млн физических кубитов для коррекции ошибок. Это означает, что практическую ценность Google рассчитывает увидеть в системах с тысячами и десятками тысяч кубитов. В IBM заявляют, что это не так.

В опубликованной этим летом работе специалисты IBM доказывают, что практическая ценность квантовых систем начинается со 100 кубитов. Нетрудно догадаться, что платформа IBM Eagle со 127 кубитами заявлена как первая практическая, о чём также сейчас заявили японские партнёры компании. Это тем более важно, что современные обычные суперкомпьютеры не способны эмулировать более 50 кубитов при работе с квантовыми алгоритмами.

Развёрнутая в Японии платформа IBM Quantum Eagle будет использоваться местным консорциумом Quantum Innovation Initiative (QII), в который вошло около двух десятков учебных заведений страны и компаний. Квантовую систему будут обучать искать новые материалы, лекарства, научат работать с финансами, физикой, химией и социологией. Для IBM это сулит впечатляющей отдачей в области, куда ещё никто серьёзно не проникал. Затраты на это огромны, но благотворительности в этом нет. Пионеры получат всё.


window-new
Soft
Hard
Тренды 🔥
В следующем году Anthropic намерен утроить выручку 4 ч.
Google выпустила ИИ-генератор видео Veo 3.1 с повышенным реализмом и улучшенным звуком 9 ч.
Google упростила восстановление аккаунта — теперь в этом могут помочь друзья и родственники 10 ч.
Warhammer 40,000: Dark Heresy готовится к «альфе», а Rogue Trader скоро выйдет на Nintendo Switch 2 11 ч.
Дом с призраками, зубодробительные головоломки и могущественный маятник в геймплейном трейлере хоррора The Occultist 12 ч.
Межпространственный шутер на выживание Voidtrain готов вырваться из измерения раннего доступа — дата выхода и новый трейлер 13 ч.
Microsoft показала иконки, которые могли бы получить Word, Excel и PowerPoint — но не получили 15 ч.
Google предложила изменить поисковую выдачу, чтобы отвертеться от огромного штрафа в Европе 15 ч.
Witchbrook нужно «ещё немного времени повариться в котле» — амбициозный симулятор школы магии не выйдет в 2025 году 15 ч.
«Огромное влияние в огромных масштабах»: Илон Маск рассказал о Macrohard — будущем конкуренте Microsoft 17 ч.
Arm считает, что перенос части вычислительной нагрузки ИИ из облака будет полезен для окружающей среды 7 мин.
Патенты Apple мешают производителям смартфонов с Android обеспечить врождённую совместимость с беспроводными магнитными зарядками 2 ч.
Meta перенесла алгоритмы рейтинга и рекомендаций на платформу Arm Neoverse 4 ч.
От мВт до МВт: Arm и Meta объявили о стратегическом партнёрство в области ИИ 8 ч.
Новая статья: Авторегрессионные ИИ-модели: лизоблюдство вместо силы 9 ч.
Microsoft арендует у Nscale ещё 116 тыс. ускорителей NVIDIA GB300 10 ч.
Samsung выпустила зарядные устройства с Qi2 — совместимых смартфонов у компании пока нет 10 ч.
Honor представила самый мощный Android-планшет — 13,3-дюймовый MagicPad 3 Pro на Snapdragon 8 Elite Gen 5 12 ч.
Honor показала концепт Robot Phone — смартфон с «живой» камерой на механической руке 12 ч.
Дроны вдохнули водород и удвоили время полёта — в США испытали беспилотник на топливных ячейках 13 ч.