Новости каждый день! А сегодня вышел препринт (т.е. предварительная версия статьи) от Гугла и Эфириума про взлом криптовалют, использующих как раз криптографию на эллиптических кривых, о которой я вчера упомянул. Гугл развивает квантовые вычисления на основе сверхпроводящих кубитов, поэтому в этом препринте именно эта парадигма берётся за основу.
В отличие от вчерашней статьи, здесь используют не LDPC-коды, а более изученные поверхностные квантовые коды исправления ошибок. Как я писал, LDPC-коды более эффективны, но их недостаток - необходимость организации взаимодействия далёких кубитов, т.е. которые физически в "матрице" ("строю") из кубитов отстоят друг от друга далеко. Это не такая большая проблема для атомных и ионных реализаций кубтов, но это проблема для сверхпроводящих кубитов. Поверхностные коды требуют взаимодействия только физически соседствующих кубитов.
В итоге у них получилось, что на сверхпроводящем квантовом компьютере на 500 тысячах кубитов при вероятности ошибки в каждой операции 0,1% шифр на эллиптических кривых с длиной ключа 256 бит будет взломан в считаные минуты.
Но, повторим, квантовый компьютер с 500 тысячами сверхпроводящих кубитов - та ещё задача. Это же их надо как-то разместить на чипе или нескольких чипах и уметь адресно к ним обращаться с малой вероятностью ошибки. Возникают эффекты crosstalk: меняешь значение одного кубита, а это управляющее воздействие неконтролируемым образом "задевает" и соседние кубиты. Масштабирование таких масштабов тут дело непростое и пока неясно, может ли быть сделано в принципе.
Post #371
156