Многие, наверно, уже знают что "корпорация добра" и НАСА приобрели 512-кубитный квантовый компьютер. Впрочем, речь сейчас даже не об этом. Какие вычислительные квантовые мощности нужны чтоб поиметь те же ГОСТ, RSA, ECC?
Вроде из википедии следует что требование по памяти = 3 * 2n, где 2^n = размер факторизуемого. Подтверждение реальности квантовых вычислений для 512 кубит означало бы для нас то что всем текущим защищенным каналам связи доверять нельзя.
Для взлома RSA нужен адибатический КК, в котором все кубиты полносвязны и когерентны. Для таких КК наилучший результат 8 кубит или что-то около того. Никакими 512 там и не пахнет даже в дальней перспективе. Теоретически многобитную адибатику можно создать, на практике же тут сложнее чем с термоядом, бьются-бьются но ничего не выходит. То что сейчас продают как 512 битный КК - это D-Wave, у него кубиты "китайские", частично когерентные, он не может считаться квантовым компьютером в строгом смысле, скорее это нечто среднее между аналоговыми и квантовыми ЭВМ. Он умеет выполнять только один алгоритм - квантовый отжиг (по некоторым сведениям даже это он делает не быстрее дешевого вычислительного кластера). Пока что это игрушка для ученых ни для чего реально не пригодная, ломать криптографию он не может даже теоретически. Всякие агенства закупают это в порядке поддержки отечественного производителя и распила бабла, ну и чтобы не отстать от жизни.
З.Ы. Инфа со слов знакомого физика который защищал кандидатскую по квантовой теории информации. Так что спите спокойно, прогресс в математике гораздо больше угрожает криптографии чем КК.
ntldr Собственно, вопрос потому и возник что с этим Д-вейвом ситуация мутная. О его неполноценности были подозрения у многих, но подтвержденной информации никакой.
r_e пишет: ВТФ вон тоже "доказали". Вроде бы доказали. Ошибка в доказательстве Уайлса была позже исправлена Ричардом Тейлором, итоговое доказательство считается верным.
А что разве спецслужбы не создали еще базу данных всех хешей?? Не думаю что там объем будет больше чем на серверах гугла. А по деньгам такая ДБ будет стоить 50$ лямов не больше.