LINUX.ORG.RU

Квантовые компьютеры и RSA

 ,


0

3

Вот тут ИИ нашёл решение до сих пор нерешенной проблемы из области дискретной геометрии: гипотезы Эрдёша (номер 90) (комментарий) VIT заявляет, что существуют полноценные квантовые компы на 700 кубитов, и что 2048-битные модули уже умеют факторизовать (что означает что большинство современных RSA, который повсеместно 2048-битные, можно считать взломанными). Выглядит несколько странно, если это действительно так но по всему миру до сих пор не поднялось много шума об этом.

greenman и LightDiver там, как и я, интересовались подробностями.

Сообщение VIT оттуда про 700 кубитный проц Интел:

Продемонстрировала в декабре 2025 года. Вы об этом не знаете, но мнение имеете и выражать его не стесняетесь. Результаты отличные, как вам может быть известно, это сподвигло US Department of Commerce сделать несколько громких заявлений на прошлой неделе.

и ещё сообщение

Думаю, это стоит обсуждать в отдельной теме, чтобы все заинтересованные могли её найти, почитать и поделиться информацией.

★★★★★

А я говорил, что если будет что то интересное по этой теме, оно появится отдельной темой на ЛОРе!

LightDiver ★★★★★
()

начнем с того что для взлома rsa-2048 нужно несколько тысяч логических кубитов. А в чипе от Интел речь про физические. Это мягко говоря две большие разницы, для нормальной эмуляции одного логического могут потребоваться сотни и тысячи физических. Если не ошибаюсь, то в принципе работающую реализацию такой эмуляции продемонстрировали на практике только в прошлом году.

Пока все разговоры о квантовых компьютерах, которые вот прям щас придут и все взломают, подозрительно смахивают на разговоры о нейронках, которые прям щас придут и заменят всех людей.

Просто у американских корпоратов надулся пузырь на рынке, вот они и истерят и не хотят падать. «Надо, Федя, надо» (с)

Lrrr ★★★★★
()
Ответ на: комментарий от Lrrr

Просто у американских корпоратов надулся пузырь на рынке

финам оценивает рынок инвестиций в квантовые вычисления в 50млрд к 2030 году, это что ли пузырь? :)

sergej ★★★★★
()

15 лет назад кричали:«Караул!! ipv4 кончается, срочно надо переходить на ipv6!»

Теперь кричат:«RSA скоро взломают! Вам всем крышка»....

ofp ★★
()
Ответ на: комментарий от ofp

15 лет назад кричали:«Караул!! ipv4 кончается, срочно надо переходить на ipv6!»

и что характерно были правы, я вот думаю не поэкспериментировать ли мне с ipv6-only сетью

Теперь кричат:«RSA скоро взломают! Вам всем крышка»….

нет, теперь кричат «RSA скоро взломают, переходите на постквантовые алгоритмы»

sergej ★★★★★
()
Ответ на: комментарий от LightDiver

из работы пузырь обычно не надувается, даже если полезной работы там пока ноль, на пузырь мне кажется не тянет, хотя он в глазу смотрящего

sergej ★★★★★
()
Ответ на: комментарий от sergej
В городок приехал богатый турист.
Оставив в залог 100$ хозяину гостиницы, он поднялся посмотреть комнаты
отеля. Хозяин гостиницы, не медля ни минуты, берёт купюру и бежит с ней
к мяснику отдать долг.
Мясник, с купюрой в руках, бежит к фермеру и отдаёт ему долг за
говядину. Фермер отдает долг владельцу автомастерской.
Владелец мастерской направляется в местный магазин и отдаёт долг за
продукты.
Хозяин магазина бегом к местной девочке по сопровождению, которая из-за
кризиса "обслуживала" его в долг... Девочка сразу бежит к хозяину
гостиницы и отдаёт ему долг за комнаты, которые она снимала для
клиентов.
В этот момент обратно спускается турист и говорит, что не нашёл
подходящей комнаты, забирает залог и уезжает.
Никто ничего не получил, но весь городок теперь живёт без долгов и с
оптимизмом смотрит в будущее...
LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

в 2026 тоже кричат: «Караул!! ipv4 кончается

в 2026м уже чуть более половины устройств перешли на ipv6, остальным или не надо или пока терпят, смысл кричать?

sergej ★★★★★
()
Ответ на: комментарий от sergej

в 2026м уже чуть более половины устройств перешли на ipv6, остальным или не надо или пока терпят, смысл кричать?

Хрен знает кто там перешел. Я год за годом толко слышу об этой чудо-технологии

calculate release # ping -6 google.com
ping: connect: Сеть недоступна
calculate release #
LightDiver ★★★★★
()
Ответ на: комментарий от LightDiver

мой мелкий провайдер тож не хочет, но я воспользовался 6in4 от https://he.net/

в России, восточной европе и особенно Китае всё немного печально, а так 40-80% по гуглу

sergej ★★★★★
()
Ответ на: комментарий от sergej

хотя в китае наверное всё хорошо, просто гугл забанен и туда ходят с ип4 впном

sergej ★★★★★
()
Ответ на: комментарий от sergej

Мой как бы не самый мелкий. Ладно на б@лайне мобильном не было. Но Ростелеком крупнейший провайдер страны, вроде как сейчас. Оптоволокно, все такое. И хрен там.

LightDiver ★★★★★
()
Ответ на: комментарий от Lrrr

Ну нейронки таки много кого уже заменили. Думаю лет через 5 даже в нерезиновой это почувствуют.

anonymous
()
Ответ на: комментарий от LightDiver

А ты мне расскажи, зачем в локальной сети на 140 000 000 человек ipv6? У Ростелекома именно такая локалка в планах. Там вполне хватит ipv4, даже если у каждого гражданина несколько гаджетов.

anonymous
()
Ответ на: комментарий от ofp

15 лет назад кричали:«Караул!! ipv4 кончается, срочно надо переходить на ipv6!»

Ну такое. Я сам сижу за двумя NAT с неясными перспективами получить внешний IP, а тем более диапазон. В принципе, не страдаю, но у меня сейчас нет задач, для которых нужно выставлять порты в мир.

Теперь кричат:«RSA скоро взломают! Вам всем крышка»….

Даже если научатся взламывать, необходимыми ресурсами долго еще будут располагать разве что корпорации и государства. Кому надо, примут меры. А осознанному неуловимому Джо можно будет и дальше прятаться от хакеров, крекеров, спамов, кук за теми же ключами и алгоритмами.

Vidrele ★★★★★
()
Ответ на: комментарий от sergej

Ну если говорить об экономике, то в США промышленное производство не растёт, доходы населения как бы не падают, а вот фондовый рынок продолжают пампить и пампить. Разумеется это пузырь - в его чистом, классическом виде.

Почему сейчас Трамп бегает по всяким венесуэлам с иранами? Потому что отчаянно ищет где бы поживиться реальными ресурсами, которые могут компенсировать стагнацию промышленного производства.

Почему сейчас американские топ-манагеры буквально свихнулись на теме ИИ? Потому что им срочно нужно как можно больше хайпа, чтобы глупые инвесторы продолжали нести свои деньги в пузырь.

По той же причине сейчас Маск выводит SpaceX на IPO - срубить бабла, пока акции дорогие.

По той же причине китайцы выкладывают свои нейронки в открытый доступ и продают токены за копейки. Они воюют с США и целенаправленно бьют по пузырю.

Офигительные истории про квантовые вычисления - это ровно такой же хайп. Весь используемый какой-нибудь крупной корпорацией криптософт вдруг устарел и его срочно нужно апгрейживать - это ж просто замечательно, сколько бабла на этом можно напилить. Не только сам софт, но и всякие аудиты, сертификации и т.п. Все довольны, все при деле. Тут ещё и АНБ подключилось, чтобы опять навнедрять слабых мест, Бернштейн про это красочно пишет.

Lrrr ★★★★★
()

А вот скажите, значит ли что развитие квантовых компьютеров обесцененит и крипту? То есть сможет ли владелец такого компьютера подобрать/посчитать ключ от любого кошелька?

cobold ★★★★★
()
Ответ на: комментарий от cobold

У разных крипт разные алгоритмы. Какие-то может и обесценит (подозреваю что биткоин, как самый первый, более вероятно имеет уязвимости в этом плане). Но по мне так RSA более важно.

firkax ★★★★★
() автор топика

по всему миру до сих пор не поднялось много шума об этом.

Год назад считалось что для взлома RSA-2048 необходим миллион кубитов - https://3dnews.ru/1123458, видимо недавно удалось снизить это требование - https://3dnews.ru/1138906, но насколько именно не пишут.

No ★★★
()

Квантовые компьютеры и RSA

Квакнут же. RSA. Или квантовую физику. Скоро™

ratvier ★★
()
Ответ на: комментарий от LightDiver

Ага, а ещё ВВП городка при этом возрос аж на $600 :)

Stanson ★★★★★
()

Чтобы квантовые компьютеры могли делать что-то полезное, нужно практическое решение чисто физической проблемы с неопределённостью. Но если такое решение этой физической проблемы будет найдено, то заработавшие квантовые компьютеры окажутся такой ничтожной и неважной мелочью, что про них никто не вспомнит. Реально работающий демон Максвелла, например, намного круче, интереснее и выгоднее чем какое-то стрёмное вычислительное устройство.

А т.к. прорыв такого масштаба в физике неприемлем для нонешних сильных мира сего, то физикам денег на него не дадут, и соответственно квантовые компьютеры так и останутся бесполезными и дорогими игрушками биржевых спекулянтов.

Stanson ★★★★★
()

VIT заявляет, что существуют полноценные квантовые компы на 700 кубитов

Ну так и ты какую-нить фигню заяви, если завидно.

ya-betmen ★★★★★
()
Ответ на: комментарий от LightDiver

в фантжурнале если был переводной рассказ по постап где все(ну большинство) генноспециализированны как итог в сонный городок который в тепловой смерти плиезжает на «ламбе» гг - как итог весь город процессирует все транзакции с гг включае его похороны.

qulinxao3 ★☆
()
Ответ на: комментарий от sergej

в натуральных величинах ( ну там Леонтьеву с учётом всёж технологических усовершенствований) штаты ща буквально десятки процентов от своих пиков ( которые по отрослям от 1925 по 1975) т.е их текущий рост в полторапроцентазагод это «перед... тело потело» китай тоже если не робатнётся не конкурент будущему гегемону (а кста кито это?!)

qulinxao3 ★☆
()
Ответ на: комментарий от qulinxao3

их текущий рост в полторапроцентазагод это «перед… тело потело»

на большие проценты растут только развивающиеся с низкой базы

даже десятые доли процента это вполне хорошо для такой экономики

китай тоже

в китае будет весело лет через 20 с их (отмененной) политикой одна семья - один ребенок

sergej ★★★★★
()

ЕМНИП, разговор возник в теме про постквантовые алгоритмы. Их начали разрабатывать несколько ДО того, как предыдущие можно выбросить в помойку. Но это не значит, что их разрабатывают напрасно

Между прочим, ЦРУ уже пытался пропихнуть в них бэкдоры. Тоже наверное от скуки. Кстати, их спалили и вроде как выбрали без бэкдоров.

https://www.opennet.ru/opennews/art.shtml?num=57602

что означает что большинство современных RSA, который повсеместно 2048-битные, можно считать взломанными

Опять же, 2048-битные rsa уже несколько лет не рекомендуются. Вместо них предлагают 4096 rsa. Или переход на эллиптические кривы (это все ещё до-квантовая криптография) Но можно спрятать голову в песок и сказать, что квантовые компы это все фантастика

З.Ы. с разморозкой.

router ★★★★★
()
Ответ на: комментарий от ofp

Одно из преимуществ солидного возраста состоит в том, что ты уже можешь сказать «это кино я уже видел» и даже предположить, чем всё это кончится, да?

А, ещё паспорт в магазине не спрашивают.

Aceler ★★★★★
()
Ответ на: комментарий от router

Кстати, их спалили и вроде как выбрали без бэкдоров.

вроде как

Это важное уточнение!

Опять же, 2048-битные rsa уже несколько лет не рекомендуются. Вместо них предлагают 4096 rsa.

Я тоже считаю что лучше использовать 4096 (и 15 лет назад тоже так считал, на всякий случай). Но, тем не менее, повсеместно имеются 2048, в том числе это дефолтный размер ключей для openssl genrsa (у ssh-keygen - 3072, тоже меньше чем 4096).

Но можно спрятать голову в песок и сказать, что квантовые компы это все фантастика

С учётом уже сказанного в данной теме выше, данное утверждение всё ещё нельзя принять за однозначно опровергнутое.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

С учётом уже сказанного в данной теме выше, данное утверждение всё ещё нельзя принять за однозначно опровергнутое.

Лучше перебздеть, чем недобздеть

router ★★★★★
()
Ответ на: комментарий от router

Ну, учитывая потенциальные бекдоры в проталкиваемых алгоритмах, даже неизвестно в какую сторону надо бдеть. 😱

Кстати, letsecrypt R13 CA сертификат тоже 2048-битный, выпущен 13 марта 2024 (он у опеннета в цепочке; у лора эллиптическое и сам и le ca).

firkax ★★★★★
() автор топика
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

в тему: https://linkmeup.ru/podcasts/2180/

Кстати, letsecrypt R13 CA сертификат тоже 2048-битный

ЕМНИП, у letsencrypt цель в популяризации https в целом. А не в защите от реальных спецслужб. Васяны идут лесом, дорогу славным парням

router ★★★★★
()
Ответ на: комментарий от router

Так от взлома ключа LE CA пострадают далеко не только клиенты LE, подписать то им можно будет что угодно. Впрочем, тут и правда полно административных векторов атаки на кучу мутных CA имеются, думаю более опасные.

firkax ★★★★★
() автор топика
Ответ на: комментарий от firkax

Ну, учитывая потенциальные бекдоры в проталкиваемых алгоритмах, даже неизвестно в какую сторону надо бдеть

Тогда сила во вложенном шифровании

raid 1+0 всегда лучше, чем raid 0+1 (который даже не рассматривается в силу идиотимзма самой идеи). Сила цепи в самом слабом звене. Но если звенья прицепить параллельно…

router ★★★★★
()
Ответ на: комментарий от sergej

Не стоит доверять никому.

У финансистов есть спортивная дисциплина «собери все поправки к статистике и увидь, наконец, нормальную картину». В целом, промпроизводство в США действительно стагнирует.

Aceler ★★★★★
()
Ответ на: комментарий от sergej

когерентность паствы один из механизмов цивилизации - то что Бенджамин Франклин тот ещё Юпитер это факт.

много тысячелетняя проблема - насколько можно выезжать на морально-волевых и насколько всёж следует следовать(sic!) технологическим нормам (вон египта пирамиды реально хайтек своего времени - ща как бы предпочитают использую накопленные знания менее каменеёмкие конструкции)

как всегда вопрос баланса и гармонии и изчерпания на фрактальной границе между возможным и нет

в том и грусть что при всех недостатках лидеров - остальные предпочитают быть в пилатоне

qulinxao3 ★☆
()

Я умышленно молча наблюдал за ходом беседы, ждал, когда коллективный разум придёт к какому-нибудь выводу. Похоже, выводf не получилось.

Короче, «дело ясное, что дело тёмное».

VIT ★★★
()

Когда речь заходит про гипотетические квантовые компьютеры будущего, чаще всего под этим подразумевают квантовые компьютеры общего назначения. В общем-то, с теоретическо точки зрения для них всё готово: и ввод-вывод, и коррекция ошибок и алгоритмы. Проблема в том, что для их физической реализации нужны десятки тысяч связанных (спутанных, entangled) кубитов, которые претерпевают несколько сотен (а лучше тысячу) унитарных преобразований. Такое сейчас невозможно сделать. Сейчас существуют либо модели компьютеров (ограниченные по тем или иным параметрам) или так называемые квантовые ускорители, которые позволяют существенно ускорить некоторые алгоритмы. По части RSA ничего, из того что требуется защитить более чем на пару лет, не должно шифроваться RSA с ключом 2048 бит.

В России предпочтение отдано квантовым компьютерам на основе ионов и нейтральных атомов. Чему посвящена соответствующая «дорожная карта». Квантовый компьютер на нейтральных атомах делает ФИАН, оператором и софинансированием является Росатом. Квантовый компьютер на ионах делает РКЦ, т.е. софинансирует Газпром. И те и другие регулярно показывают свои успехи на профильных научных конференциях. Можно сказать, что от зарубежных коллег в это области они отстают примерно в два-три раза.

Моё личное мнение заключается в том, что на квантовых точках ничего толкового не получится: они слишком разнородны, слишком много дефектов, слишком нежные и нестабильные. Сама суть квантовой точки заключается в том, что «хвосты» волновых функций должны «чувствовать» границу точки, это упрощает связывание, но упрощает и процессы дегкогеренеции.

ArtSh ★★☆
()
Ответ на: комментарий от Lrrr

Пока все разговоры о квантовых компьютерах, которые вот прям щас придут и все взломают, подозрительно смахивают на разговоры о нейронках, которые прям щас придут и заменят всех людей.

Просто у американских корпоратов надулся пузырь на рынке, вот они и истерят и не хотят падать. «Надо, Федя, надо» (с)

Вопрос не в пузыре, а в безопасности коммуникаций. Можно доверять каким-нибудь левым левым чувакам из Швейцарии, Китая, Японии, или США, а потом сильно удивляться MiTM, а можно создавать свои средства коммуникации: начать с собственных алгоритмов шифрования и хеширования, доверенные квантовые сети, средства контроля и шифрования, средства криптоанализа…

ArtSh ★★☆
()
Ответ на: комментарий от Lrrr

Пока все разговоры о квантовых компьютерах, которые вот прям щас придут и все взломают, подозрительно смахивают на разговоры о нейронках, которые прям щас придут и заменят всех людей

Я бы лучше сравнил это с термоядом. Нейронки хоть что-то делают, как-то работают.

Bad_ptr ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.