量子芯片,距离破解公钥密码学还有多远?

1. 引言

2024年12月12日新闻 Google says its breakthrough quantum chip can’t break modern cryptography 中,Google量子总监指出:

  • 量子计算机终将彻底取代当今的加密系统。
  • 美国白宫在 2022 年警告称:密码分析相关量子计算机(cryptanalytically relevant quantum computer,CRQC)能“危及民用和军事通信,破坏关键基础设施的监督和控制系统,并破坏大多数基于互联网的金融交易的安全协议”,并下令美国各机构必须在 2035 年前过渡到新系统,以降低这种风险。
  • 目前Google的Willow芯片还不能破解现代密码学。
    • Willow 具有相当于 105 个物理量子比特的计算能力

IBM也曾于 2022年11月18日,发布了一款具有 433 个量子比特的处理器QPU

目前最大的问题在于:

  • 破解公钥加密到底需要多少个量子比特?
  • 什么时候才有可能建造一台支持这些量子比特的量子计算机?

Craig Gidney 和 Martin Eker˚a 2021年论文《How to factor 2048 bit RSA integers in 8 hours using 20 million noisy qubits》中指出:

  • 对于 RSA-2048 需要 2000 万个量子比特,
  • RSA-4096 需要 5500 万个量子比特,
  • RSA-8192 需要大约 1.4 亿个量子比特。
    在这里插入图片描述

目前,许多公司正在考虑增加 RSA 密钥大小,以便至少可以多阻止几年量子破解。

2. 迁移

NIST 已确定迁移时间为 2030 年,此后 ECC 和 RSA 将被弃用并最终于 2035 年移除。

  • 当前的迁移方向是 ML-KEM (FIPS 203),以替代密钥交换 (ECDH) 和公钥加密 (RSA 和 ECIES)。
  • 目前正在评估经典 McEliece、HQC 和 BIKE 作为 ML-KEM 的替代方案。
  • 对于数字签名,迁移方向是 ML-DSA (FIPS 204) 或 SLH-DSA (FIPS 205),FN-DSA (FIPS 206) 正在开发中。

NIST 目前正在评估一系列其他 PQC 签名。

3. 结论

到 2035 年,ECC 和 RSA 很有可能会被量子计算机破解,尤其是随着量子处理器能力的提升。因此,行业需要为此做好规划。

参考资料

[1] Prof Bill Buchanan OBE FRSE 2024年12月15日博客 Does Willow Cause a Major Risk to Public Key Methods?

内容概要:该论文聚焦于6G通信中20-100GHz频段的电磁场(EMF)暴露评估问题,提出了一种基于自适应可重构架构神经网络(RAWA-NN)的预测框架。该框架通过集成权重分析模块和优化模块,能够自动优化网络超参数,显著减少训练时间。模型使用70%的前臂数据进行训练,其余数据用于测试,并用腹部和股四头肌数据验证模型泛化能力。结果显示,该模型在不同参数下的相对差异(RD)在前臂低于2.6%,其他身体部位低于9.5%,可有效预测皮肤表面的温升和吸收功率密度(APD)。此外,论文还提供了详细的代码实现,涵盖数据预处理、权重分析模块、自适应优化模块、RAWA-NN模型构建及训练评估等内容。 适合人群:从事电磁兼容性研究、6G通信技术研发以及对神经网络优化感兴趣的科研人员和工程师。 使用场景及目标:①研究6G通信中高频段电磁暴露对人体的影响;②开发更高效的电磁暴露评估工具;③优化神经网络架构以提高模型训练效率和预测精度。 其他说明:论文不仅提出了理论框架,还提供了完整的代码实现,方便读者复现实验结果。此外,论文还讨论了未来的研究方向,包括扩展到更高频段(如300GHz)的数据处理、引入强化学习优化超参数、以及实现物理场耦合的智能电磁暴露评估系统。建议读者在实际应用中根据具体需求调整模型架构和参数,并结合真实数据进行验证。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值