The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

NIST утвердил алгоритмы шифрования, устойчивые к квантовым вычислениям, opennews (ok), 06-Июл-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


77. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +1 +/
Сообщение от Аноним (-), 06-Июл-22, 20:50 
Или точнее было сказано примерно так - применение алгоритмов Шора и Гровера сократит время взлома  rsa на квантовых компьютерах в два раза, но если увеличить размер ключа rsa с 4096 до 8192 то это потребует половины времени от бесконечности. Т.е. квантовый компьютер сможет взломать rsa 8192 в два раза быстрее чем кремниевый взломает rsa 4096, а кремниевый взламает rsa 4096 за время стремящееся к бесконечности.
Половина времени от бесконечности это значит rsa 8192 на квантовых компьютерах не взламываем никогда, как не взламываем rsa 4096 на кремниевых компьютерах.
Ответить | Правка | Наверх | Cообщить модератору

208. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от анонимы (?), 07-Июл-22, 19:13 
Похоже я не прав, точнее та статья на которую я ссылался исчезла из поиска, а новые данные говорят совершенно другое.
Число логических кубитов необходимое для взлома RSA считается по формуле (2*n) + 3 где n размер ключа.
Соответственно:
- чтобы взломать RSA 2048 нужно 4099 логических кубитов. И должно ломаться за 10 секунд.
- чтобы взломать RSA 4096 нужно 8195 логических кубитов.
- чтобы взломать RSA 8192 нужно 16386 логических кубитов.

Один логический кубит это 3 дополнительных физических кубитов (для коррекции ошибок) т.е. 1 логический кубит равен 4 физическим.

Итого, пока не созданы квантовые компьютеры с реально работающими 8195 логическими кубитами на RSA-4096 можно не волноваться.

p.s. Зато AES квантовоусточив и у него можно увеличить ключ всего два в раза, чтобы спать всегда спокойно, но и AES-256 никогда не должны взломать на квантовом компьютере.

И например на Украине есть криптоалгоритм используемый для шифрования на уровне государства основанный на AES с ключом 512, называется что-то типа "Калина".

Ответить | Правка | Наверх | Cообщить модератору

209. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от анонимы (?), 07-Июл-22, 19:15 
>чтобы взломать RSA 8192 нужно 16387 логических кубитов.

fixed

Ответить | Правка | Наверх | Cообщить модератору

218. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от Расстегай (?), 07-Июл-22, 21:56 
Самый сок, что два из создателей этого украинского госкрипто давно скипнули за бугор.
Причём один из них то ли в Швецию, то ли в Данию - сейчас не помню, а лезть в поиск неинтересно.
Причём в эту Швецию, то ли Данию этот гражданин уехал на обучение по дисциплине "Криптоанализ".
Если бы я гражданином Украины был, я бы уже от одного такого факта на измену высел.

В 2017 году на LatinCRYPT один чувак с Кубы разбирал некоторые интересные особенности конструкций, которые там применяются, в Калине этой.
Так что я за то, чтобы они этим пользовались - но это всё равно бумажный стандарт.
В реальности они там сейчас для связи чем-то из STANAG по закрытой связи пользуются.

Ответить | Правка | К родителю #208 | Наверх | Cообщить модератору

264. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от anonymous (??), 09-Июл-22, 22:04 
> - чтобы взломать RSA 2048 нужно 4099 логических кубитов. И должно ломаться за 10 секунд.

Есть ссылка на статью с такими оценками? Желательно от авторитетных исследователей. Спасибо. Просто я не понимаю, как такое утверждение может быть доказано кроме эксперимента.

Ответить | Правка | К родителю #208 | Наверх | Cообщить модератору

265. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от Расстегай (?), 09-Июл-22, 22:57 
Ну, почему - доказано (или опровергнуто) оно может быть и на бумаге, с использованием корректного для этого аппарата.
А вот ПРОВЕРЕНО - да, проверено может быть только экспериментом.
Ссылки Вы вряд ли дождётесь.
Обычно себя здесь этим не утруждают.
Ответить | Правка | Наверх | Cообщить модератору

266. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от anonymous (??), 09-Июл-22, 23:52 
Обычно в статьях даётся оценка порядка трудоёмкости вычисления. Речь не о доказательствах теоремы всё же. Я просто слабо понимаю откуда могут взяться конкретные цифры по времени вычисления. Т.е. технически время решения задачи это кол-во операций необходимых для решения задачи делить на кол-во операций в секунду. Но опять же я мимо проходя про конкретные оценки в секундах не слышал. Тут же ещё зависит от конкретного ключа. Какой-то быстрее будет подобран, какой-то дольше. Тут какое-то среднее после большого числа решений нужно брать.
Ответить | Правка | Наверх | Cообщить модератору

267. "NIST утвердил алгоритмы шифрования, устойчивые к квантовым в..."  +/
Сообщение от Расстегай (?), 10-Июл-22, 02:37 
Среднее, как итоговое - нет нельзя.
Никакое среднее - ни медианное, ни взвешенное, никакое прочее.
В смысле оценку дать можно - никто не запрещает.

Но в профильных статьях по криптологии Вы обязаны в финале указать самый худший случай из возможных.
Указывается это обычно в туманной фразе, что порядок сложности анализа снижен с конкретных скольки-то, до конкретных стольки-то.
Оценить сверху, так сказать - причём обосновать это нужно не на пальцах.

Потому что если в среднем сообщение можно вскрыть за столько-то, но в конкретном случае Вам пришлось поковыряться чуть дольше и Вам на голову что-то прилетело - то в такой хоккей ни один из заказчиков играть не будет.

А вот всякое-разное про конкретное количество секунд - это что-то из поп-статей для тех, кто хочет почувствовать себя причастным, но интеллектуально в это причастие вкладываться никак не желает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру