Objavljeno: 3.6.2019 05:00

Kdaj bodo kvantni računalniki zlomili današnje šifriranje?

Kvantni računalniki bodo lahko nekatere izračune opravljali bistveno hitreje od klasičnih, med katere sodi tudi faktorizacija (iskanje deliteljev) velikih števil. Da je kvantni računalnik sposobnejši od klasičnega, mora za problem obstajati kvantni algoritem, kar je za faktorizacijo Shorov algoritem. To pa predstavlja težavo za današnje standardno šifriranje, ki temelji na težavnosti faktorizacije.

Zelo poenostavljeno lahko rečemo, da je današnje šifriranje varno zato, ker je razbijanje preveč zahtevno, da bi ga bilo moč izvesti v razumnem času. Predstavljamo si, da je preprosto zmnožiti 7917 in 7901 (62.552.217‬), precej teže pa je ugotoviti, katere delitelje ima 62.552.217‬. Pri modernem šifriranju se uporabljajo neprimerljivo večja, tudi 2048-bitna števila.

Shorov algoritem pravi, da bodo kvantni računalniki te faktorizacije in s tem razbijanje šifer izvajali bistveno hitreje. V praksi pa doslej ni bilo večjega preplaha, ker imajo kvantni računalniki svoje težave. Ena izmed njih je razmerje med šumom in signalom, zaradi česar bi po dosedanjih ocenah za faktorizacijo 2048-bitnih števil potrebovali kvantne računalnike z milijardo kubitov. Ker imajo trenutno najboljši kvantni računalniki le 70 kubitov, to danes še ni nevarnost.

Toda svet gre naprej. Po eni strani postajajo kvantni računalniki čedalje boljši, po drugi strani pa ljudje čedalje iznajdljivejši. Craig Gidney iz Googla in Martin Ekerå s KTH v Stockholmu sta namreč pokazala, kako bi lahko bili kvantni računalniki pri faktorizaciji bistveno učinkovitejši. Namesto milijarde bi za lomljenje 2048-bitnega algoritma RSA potrebovali le še kakšnih 20 milijonov kubitov. In le 8 ur časa. Toliko kubitov je seveda še vedno bistveno več od zmogljivosti današnjih kvantnih računalnikov, a gledati je treba v prihodnost.

Informacije, ki se šifrirajo danes, morajo v večini ostati varne tudi čez 25 let, ko bodo kvantni računalniki bistveno boljši. Zato tovrstne ocene države upravičeno skrbijo. K sreči rešitev obstaja, le da je nihče še ne uporablja rutinsko. Raziskovalci so namreč že zdavnaj razvili načine šifriranja, ki so odporna na kvantne računalnike. Doslej se je zdelo, da je njihova uporaba nepotrebna, sedaj pa se to spreminja.

Technology Review

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji