АНБ испугалось квантовых компьютеров

Квантовый чип из четырех кубитов, представленный IBM в 2015 году.

IBM Research

Специалисты по криптографии Агенства национальной безопасности США обеспокоены перспективой появления работающих квантовых компьютеров, поскольку это может привести к чрезвычайно быстрой расшифровке многих использующихся сегодня криптографических алгоритмов. Соответствующий документ, опубликован на сайте АНБ.

Представители АНБ отмечают, что вопрос разработки криптостойких алгоритмов, способных эффективно шифровать данные в эру квантовых компьютеров, актуален уже сейчас. Дело в том, что полный переход на новые алгоритмы может занять до 20 лет, а оборудование будет использовать их еще 30 лет. По мнению специалистов агенства, за это время вполне реально появление работающего квантового компьютера, существование которого поставит под угрозу сохранность государственных и коммерческих данных во всех сферах.

В качестве алгоритмов, потенциально способных сохранить уровень криптостойкости после изобретения квантовых компьютеров, АНБ предлагает использовать симметричное шифрование. В качестве примера подобных алгоритмов приводятся SHA-384 и AES-256, хотя о криптостойкости последнего идут споры в научной среде. Однако использование симметричного шифрования сильно замедлит передачу данных, поскольку требует изначальной секретной передачи ключа.

В августе 2015 года АНБ заявляло, что разработает алгоритм шифрования, которому не будет страшен криптоанализ на квантовом компьютере. Несмотря на то, что практически подобные заявления пока что не оправданы, теоретические работы в этом направлении ведут и другие организации. В частности, свой вариант протокола TLS для «эры квантовых компьютеров» в прошлом году представили специалисты Microsoft.

Разработкой квантовых компьютеров одновременно занимаются несколько крупнейших организаций, в том числе, IBM и Google. Весной 2015 год IBM представила первый четырехкубитный чип, способный к детекции внутри себя квантовых ошибок, а специалисты Google в декабре 2015 года показали существование преимуществ алгоритма квантового отжига, заложенного в «квантовых компьютерах» D-wave, над классическими компьютерами и алгоритмами.

Николай Воронцов

Нашли опечатку? Выделите фрагмент и нажмите Ctrl+Enter.