Sebastien Rousseau
Связаться со мной ›

Квантовые пороги снова движутся

Алгоритм Шора на 10 000 кубитов — порог приближается

1 мин. чтения

TL;DR. Новая теоретическая работа показывает, что для взлома RSA-2048 может потребоваться лишь около 10 000 логических кубитов — в разы меньше, чем считалось. Окно для упорядоченной PQC-миграции сужается.

Ключевые выводы

  • Контекст. До недавнего времени оценки требовали миллионов физических кубитов.
  • Прорыв. Новые техники оптимизации схем существенно снижают требования.
  • Влияние. Дорожные карты миграции на PQC должны быть ускорены.
  • Действие. Совет директоров банка должен пересмотреть приоритеты PQC-программы.

Контекст #

Прежние оценки #

В 2019 году Gidney и Ekerå оценили взлом RSA-2048 в 20 миллионов физических шумных кубитов с длительностью атаки около 8 часов. Эти цифры выглядели достаточно далёкими: к 2024 году IBM, Google и Quantinuum совместно располагали несколькими тысячами шумных кубитов.

Прорыв #

Снижение порога #

Новые исследовательские работы используют:

Совокупный эффект — снижение требований на порядки. Свежие оценки указывают на возможность работы примерно с 10 000 логических кубитов.

Влияние #

Что это значит #

Действие #

Что должны делать банки #

  1. Поднять PQC-программу на уровень CIO/CISO с регулярной отчётностью совету директоров
  2. Ускорить инвентаризацию криптографических активов — где используется RSA-2048, ECDH, ECDSA
  3. Идентифицировать долгоживущие секреты — банковские сертификаты, корневые ключи HSM
  4. Запустить пилоты гибридных схем — параллельный TLS с ML-KEM
  5. Договориться с провайдерами о таймлайнах поддержки PQC

Заключение #

Криптографические таймлайны исторически удивляли в худшую сторону. Каждое снижение порога — повод не паниковать, а ускорять выполнение существующих планов. Банки, у которых PQC уже на дорожной карте, выигрывают от устойчивости. Банки, у которых её нет, — попадают в кризисный режим.

Последняя проверка .