• XSS.stack #1 – первый литературный журнал от юзеров форума

постквантовое шифрование vs квантовые технологии

dunkel

(L1) cache
Пользователь
Регистрация
29.06.2023
Сообщения
921
Реакции
1 102
Гарант сделки
1
Депозит
0.012 Ł
Квантовые компьютеры уже появились и экспериментально работают. Цитата из блога разрабов хрома, которые 10 августа 2023г в Google Chrome 116 добавили постквантовое (квантово-устойчивое) гибридное X25519Kyber768 шифрование:

"Quantum-resistant cryptography must also be secure against both quantum and classical cryptanalytic techniques. This is not theoretical: in 2022 and 2023, several leading candidates for quantum-resistant cryptographic algorithms have been broken on inexpensive and commercially available hardware. Hybrid mechanisms such as X25519Kyber768 provide the flexibility to deploy and test new quantum-resistant algorithms while ensuring that connections are still protected by an existing secure algorithm."

И первыми после ученых которые их разрабатывают, думаю ими сразу захотят воспользоваться всякие спецслужбы. Интересно, что будет с:
1) Криптовалютами (можно будет из публичного ключа из блокчейна сбрутить приватный и подписывать им транзакции)
2) Анонимностью (все местные и магистральные провайдеры собирали и сохраняли большую часть ssl/tls траффика, все зашифрованные сообщения всех мессенджеров и т.д). Зачем? Нуу, чтобы потом вставить лё паяльник ин жёппа, получить ключи шифрования например телеги и прочитать все что надо. И возможно хранить они их будут до появления возможности квантовой дешифровки, когда можно будет вообще все расшифровать и прочитать

Собственно, пора начать трястись добавлять на форумы, в токс, джаббер и другие клиенты мессенджеров постквантовые алгоритмы шифрования. Использовать желательно все вместе комбинированно, чтобы максимально повысить криптостойкость. То есть написать библиотеку которая будет конвеером шифровать входящие данные всеми этими алгоритмами по списку (некоторые кандидаты, половина из них - алгоритмы на решетках. Еще можете поискать здесь https://eprint.iacr.org/search?q=Post-Quantum Encryption):

Streamlined NTRU Prime (улучшенный NTRUEncrypt)
CRYSTALS-Kyber
CRYSTALS-Dilithium
FIDO2
McEliece cryptosystem
BIKE
RLCE
SIDH
HQC
Falcon
SIKE
SPHINCS+
XMSS
NewHope
BLISS
Lizard
GLP-Variant GLYPH Signature
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Слишком громкий заголовок топика. Даже если так ничего не поменяется, будет тоже самое как было в прошлом, восстанут крипто-панки и наденут футболки с PGP но только в место PGP будет что-то другое.
 
Квантовые компьютеры уже появились и экспериментально работают
С 2007 года
1724960996533.png

Если брать квантовые компьютеры, которые можно "поставить под стол", то есть IBM Q System One, но пока его вообще нет в продаже. Да и давно говорят, что квантовые компьютеры взломают шифрование. Но:
1. Квантовые компьютеры не могут работать "универсально". Каждое вычисление надо писать отдельно.
2. В массовое производство они не попадут. Скорее появятся 128 битные процессоры)
 
Слишком громкий заголовок топика. Даже если так ничего не поменяется, будет тоже самое как было в прошлом, восстанут крипто-панки и наденут футболки с PGP но только в место PGP будет что-то другое.
Скорее слишком скромный, потому что надо постквантовое шифрование добавлять сейчас. И что значит "будет тоже самое как было в прошлом"? С появления rsa и aes такого еще не было никогда.
 
такого еще не было никогда
всегда появляется что-то, чего никогда не было. И часто говорят, что всё, всем пиздец, новая технология. А по факту всё остается точно так же, за исключением некоторых моментов)
 
С 2007 года
Во первых у тебя даже на твоем скрине написанно заявляет. Все что они называют "квантовыми компьютерами" это скорее "квантовый элемент" который может делать только одну квантовую операцию. А для алгоритма Шора нужно много кубитов и всяких операций, так же квантовая память(ее в их решениях нет)
1724962286308.png
 
Пожалуйста, обратите внимание, что пользователь заблокирован
И что значит "будет тоже самое как было в прошлом"? С появления rsa и aes такого еще не было никогда.
А то и значит, если ты слышал о той истории.

Если я не ошибаюсь, вроде уже можно купить квантовый компьютер, было же что-то в новостях такое, предлагали что-то виде одноплатника\коробочки, какой-то стартап то ли компания. Сколько там кубит было не помню...
 
А то и значит, если ты слышал о той истории.

Если я не ошибаюсь, вроде уже можно купить квантовый компьютер, было же что-то в новостях такое, предлагали что-то виде одноплатника\коробочки, какой-то стартап то ли компания. Сколько там кубит было не помню...
всё верно!

В Китае создали настольный квантовый компьютер стоимостью $5000. Китайский стартап Shenzhen SpinQ Technology разработал полноценный квантовый компьютер.
 
А по факту всё остается точно так же
Если ты бабка из деревни или индус который листья лопуха продает конечно ты не понял потенциал chatgpt и llm, для тебя это просто какой то очередной фастфуд-хайп от популярных блогеров


А то и значит, если ты слышал о той истории.

Если я не ошибаюсь, вроде уже можно купить квантовый компьютер, было же что-то в новостях такое, предлагали что-то виде одноплатника\коробочки, какой-то стартап то ли компания. Сколько там кубит было не помню...
всё верно!

В Китае создали настольный квантовый компьютер стоимостью $5000. Китайский стартап Shenzhen SpinQ Technology разработал полноценный квантовый компьютер.
Это декоративная ерунда все для лохов и журналов, очевидно. Это как продать пару спаянных транзисторов и назвать это компьютером. Там еще очень много всего должно быть для выполнения алгоритма шора или других. Иначе бы тот у кого был бы работающий экземпляр стал бы анонимно самым богатым на планете. Так что гонка там тоже идет бешенная, но не от всяких частников которые орут громе всех, а в правительственных НИИ и секретных лабах.
Тем более для работающего квантового компьютера нужен массивный фундамент, глубоко под землей, далеко от цивилизации и жд путей, потому что любые вибрации или космические частицы будут влиять на квантовые состояния и создавать ошибки в работе (а их и так будет много даже в идеальных условиях). И никаких "бытовых/домашних" квантовых компьютеров не может быть даже в теории. Это будет единичный экземпляр, работа и задачи для вычисления которого будет расписанны посекундно. Там будут и научные задачи, и запросы от спецслужб (подобрать приватный ключ вот из этого публичного)
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Это декоративная ерунда все для лохов и журналов, очевидно. Это как продать пару спаянных транзисторов и назвать это компьютером. Там еще очень много всего должно быть для выполнения алгоритма шора или других. Иначе бы тот у кого был бы работающий экземпляр стал бы анонимно самым богатым на планете. Так что гонка там тоже идет бешенная, но не от всяких частников которые орут громе всех, а в правительственных НИИ и секретных лабах.
Тем более для работающего квантового компьютера нужен массивный фундамент, глубоко под землей, далеко от цивилизации и жд путей, потому что любые вибрации или космические частицы будут влиять на квантовые состояния и создавать ошибки в работе (а их и так будет много даже в идеальных условиях). И никаких "бытовых/домашних" квантовых компьютеров не может быть даже в теории. Это будет единичный экземпляр, работа и задачи для вычисления которого будет расписанны посекундно.
Но хорошо допустим. Объясни мне вот следующие в чем суть "постквантовое шифрование добавлять сейчас." если оно не будет работать на обычных компьютерах. Для посткватового шифрования нужно же специальное железо. Или я чего-то не понимаю?

upd
Даже не так выразился.... и сформулирован мыcли
Квантовое шифрование использует квантовые биты
А постквантовая шифрование использует математические алгоритмы.

Так получаетя что постквантовая шифрование это херня ничем не отличается от обычной криптографии.

p.s. и получается у нас что?? Получается, что так называемое "постквантовое шифрование" которое по факту является обычным шифрованием. Которое так же основано на математике, но прим этом разрабатывается на обычных компьютерах, которое якобы должны защитить от квантовых технологий? Ну бред какой-то. Не спасет никое пост-квантовое шифрование от квантовых технологий.
 
Последнее редактирование:
Слишком громкий заголовок топика. Даже если так ничего не поменяется, будет тоже самое как было в прошлом, восстанут крипто-панки и наденут футболки с PGP но только в место PGP будет что-то другое.
With a unique mind, it's amazing! I love crypto.
 
p.s. и получается у нас что?? Получается, что так называемое "постквантовое шифрование" которое по факту является обычным шифрованием. Которое так же основано на математике, но прим этом разрабатывается на обычных компьютерах, которое якобы должны защитить от квантовых технологий?
Да, это алгоритмы которые используют математику, вычисление которой не сильно ускориться на квантовых компьютерах. Читаем базу:
1725004581352.png

Я и написал что желательно использовать все постквантовые алгоритмы шифрования все вместе(или несколько самых устойчивых из теории), чтобы иметь максимальную криптостойкость, потому что некоторые из них окажутся слабыми.
Уже сейчас есть всякие проекты и библиотек для постквантового шифрования(правда они используют обычно один алгоритм ради скорости и веса, но можно написать свою либу с применением всех алгоритмов, подумаешь будет секунду шифроваться).
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх