У Китаї похвалилися алгоритмом для зламування квантового шифрування, але він не спрацює

квантовий комп'ютер

Експерт із кібербезпеки Андрій Баранович стверджує, що на сьогодні не існує жодного квантового комп'ютера, здатного виконати алгоритм Пітера Шора.

Related video

У Китаї дослідники представили квантовий алгоритм, який нібито зможе зламувати будь-яке шифрування. Про це повідомила газета South China Morning Post.

Квантові комп'ютери можуть прискорити факторизацію великих чисел, завдання, практично нездійсненне для традиційних обчислювальних систем, щоб швидше зламувати коди криптографічного шифрування. Вважається, що для цього комп'ютер має задіяти мільйони кубітів одиниць квантової інформації.

Проте команда китайських дослідників на чолі з професором Лонгом Гуйлу з Університету Цінхуа стверджує, що знайшла спосіб скоротити кількість кубітів до 372. Варто зазначити, що найпотужніша з наявних квантових обчислювальних систем Osprey від IBM задіює 433 кубіти.

Лонг Гуйлу та його колеги назвали свою технологію "квантовою цілісною факторизацією із сублінійним ресурсом" (SQIF). Як запевняють учені, вона дозволяє зламувати дані, зашифровані за допомогою методу асиметричної криптографії RSA-2048, який використовує цифрові ключі завдовжки 2048 біт. RSA-2048 вважається одним із найнадійніших способів захисту інформації, ним користуються багато урядів, технологічних компаній і фінансових установ, у тому числі банки.

Китайські дослідники розкритикували алгоритм Шора — математичний інструмент, розроблений американським фізиком Пітером Шором у 1994 році, який теоретично може прискорити квантові комп'ютери для зламування коду. Вчені заявили, що він неефективно працює в практичних квантових схемах, і поклали в основу SQIF спірний алгоритм, запропонований німецьким математиком Клаусом Шнорром у 2013 році.

Як стверджує команда Лонга Гуйлу, за допомогою нового алгоритму їй вдалося зламати 48-бітний ключ шифрування за допомогою крихітного 10-кубітного надпровідного квантового комп'ютера в Чжецзянському університеті в Ханчжоу. Як запевняють дослідники в статті, вони винайшли найекономічніший алгоритм злому на сьогодні.

Деякі експерти з безпеки та квантових обчислень із США стурбовані заявою китайських учених і загрозою, яку може нести SQIF. Криптограф Брюс Шнаєр порадив американським чиновникам серйозно поставитися до дослідження, хоча воно може бути несправжнім.

"Є болісне питання, чому китайський уряд не засекретив цю роботу", — зазначив він.

Директор центру квантової інформації Техаського університету в Остіні Скотт Ааронсон поділяє побоювання, але не вірить у працездатність китайського алгоритму. Він зазначив, що у своїй статті китайські вчені не пояснили переваг квантових комп'ютерів перед звичайними.

"Це одна зі статей, що найактивніше вводять в оману про квантові обчислення, які я бачив за 25 років, а я їх бачив багато", — підкреслив експерт.

Український експерт із кібербезпеки Андрій Баранович, коментуючи статтю у своєму блозі, заявив, що на сьогодні не існує жодного квантового комп'ютера, здатного виконати алгоритм Пітера Шора, і найближчим часом не з'явиться. Клаусу Шнорру світ завдячує появою цифрових підписів, тому його алгоритм сприйняли всерйоз, але потім фахівці знайшли в його дослідженні помилки та визнали неправильним.

"Якби китайці винайшли алгоритм для CVP, то це був би значний результат, який би сильно підірвав пост-квантову криптографію (який і так останнім часом дістається). Якби вони змогли покращити алгоритм Пітера, скоротивши кількість кубітів або операцій, або виправити алгоритм Клауса, то теж цікаво. Але ні. Тож, на мою думку, це не знищить криптосистему RSA. Поки що ні", — підсумував Андрій Баранович.

Раніше писали, як алгоритм квантового шифрування зламали за допомогою звичайного комп'ютера. Робота зайняла лише одну годину.