【美国强力限制中国量子研究,究竟怕什么?】

唐宋韵
楼主 (文学城)

美国强力限制中国量子研究,究竟怕什么?

美国商务部日前宣布最新出口管制名单,其中包括了22家中国量子研究与产业化的单位。中国在量子资讯研究的核心力量全部进榜。被列入实体清单的中国量子机构包括北京量子资讯科学研究院、上海量子科学研究中心、深圳量子科学与工程研究院、本源量子计算科技公司、中国科学技术大学和d中科院旗下的四家研究中心:量子资讯与量子物理卓越中心、物理研究所、量子资讯重点实验室,以及上海量子科学研究中心。中国学者惊呼“前所未有、冲击巨大”。

美国人很坦率。商务部工业与安全局声明中说:“22家机构与企业因取得或试图取得来自美国的技术或产品,以提升中国的量子实力 …… 这些应用具有重大的军事价值,对美国国家安全构成严重威胁。”

我对这个事情丝毫不意外。中国近年来量子科学研究持续升温,投入巨大,且鼓噪领先。一些与量子无关的事情也乐于蹭量子的热度。一年多以前,有中国学者在预印本网站arXiv上,发表了关于大数分解量子算法的工作。该文作者声称,根据他们的算法,破解RSA-2048所需要的量子比特数仅为372,远低于1994年提出的Shor算法。而这一规模的量子比特数很有希望在几年之内就达到。

虽然这个工作后来被指不严谨,过于夸大,甚至错误,但不免引发相当让人紧张的联想:RSA-2048加密系统会不会崩溃,即在短期内就被中国人利用量子计算而解码。如果真是这样,后果比美国被击沉两艘航母,不得不放弃西太平洋要严重多了,相当于全国裸奔,无物可遮。

现在全世界的加密系统,主要是用RSA公钥密码算法,它是由三位MIT学者Ron Rivest, Adi Shamir and Leonard Adleman在1977年提出的(R, S 和 A 分别是他们姓氏的第一个字母)。这种不对称加密系统,对计算机时代大到国家、小到我们每一个人的生活,都有着不可估量的广泛而深远的影响。我们每天大量的log in,背后就是它。

RSA加密算法的安全性,其基础是大数的质因数分解非常耗时这一特点。举一个简单的例子,我告诉你464573是两个素数的乘积,尽管这个数才6位,你是不容易找出那两个质因数的。你即使有计算器,也需要大量的穷举性的尝试,要花很多时间。然而,如果反过让你计算773 x 601,哪怕你没有计算器,两分钟就一定能得出乘积464573。现在比较严谨的加密是RSA-2048,即公钥有22048位(10进制617位)。你想破解它,就相当于对一个617位的极大的数字进行质因数分解。如果一个个去试,进行蛮力破解(没有更好的方法)的话,目前世界上最快的超级计算机,也至少需要几千万年的时间。RSA加密的安全性正是依赖于此,它曾经被认为是不可能在有限的时间里解破的。

但是,量子计算机却可能撼动RSA系统安全性的基石,对现有的密码系统带来崩溃性的冲击。鉴于量子叠加与量子纠缠所带来的并行特性,量子算法可以实现指数级的加速,从而快速解决普通计算机无法解决的问题。量子计算机一旦完善,通过Shor算法破解RSA-2048仅需耗时几个小时,甚至更短。

当然,Shor算法对量子系统的要求很高,无论是量子比特的数目、量子比特的稳定性以及门操作准确性的要求,都远超现阶段量子技术的水平。按照量子计算的发展趋势,学术界普遍认为达到千万量级的量子比特数还需要20年以上的时间。然而,谁能说一定是20年呢?对于善于学习、善于捷径、善于弯道的一群人,只要得到了合适的工具,2年怎么就绝对不可能呢?君不见,华为/中芯国际就用大楷毛笔写出了小楷字,Mate 60 Pro 中的7nm芯片就是这么来的。

如今,众多国家已经开始关注量子计算对信息安全的潜在威胁,并开始采取必要的防范措施。在目前还找不到比RSA加密系统更好的选择的情况下,“亡羊补牢”都不知道怎么补,总不能退化到送鸡毛信的年代吧。

就美国来说,它不怕中国神奇的"量子袜子"和"量子裤衩",不怕中国大量的与量子有关的论文发表,甚至也不怕潘建伟院士的量子卫星。但它怕RSA加密系统崩溃(实在要崩溃,也要美国主导哈。)若真出现了,其灾难性的后果怎么说都不过分:白宫和五角大楼的绝密通讯被截获破解;华尔街和各大公司的机密文件可以随便看;数以亿计的银行账号、个人信息和各种密码可以轻易攻破……

你说美国能不怕吗?



更多我的博客文章>>> 《唐宋韵》72.《南园十三首》选二 李贺 【美国强力限制中国量子研究,究竟怕什么?】 【丘老师涉嫌辱华,胡老师看不下去了】 《神童诗》汪洙 Poems to Encourage Learning 【五绝-又见香椿】
越吃越蒙山人
有意思。又跑去看了前一篇说老胡和丘老师的,更有意思。
J
JSL2023
万一有一方搞岀来了,那不就不得不当老大了吗?:)
唐宋韵
谢谢朋友赏识。
唐宋韵
我的估计是没有那么快,而且密码升级研究也在搞。矛与盾出现巨大不平衡的可能性比较小。
唐宋韵
假如某一方出现巨大飞跃,其他国家就至少在一时被捏于掌故之间了。
J
JSL2023
谢介绍。好奇那些个被找到的超大质数是不是机密?:)
老键
谢介绍。量子加密又是怎么回事?
唐宋韵
应该不是。下面这个关于RAS加密法的原理介绍供参考:
唐宋韵
这是正在研发中的运用量子技术的加密法,在未来也应该是安全、不可解的。我不是具体做这一行的,了解有限。下面链接供参考——

https://www.ibm.com/cn-zh/topics/quantum-cryptography#:~:text=%E9%87%8F%E5%AD%90%E5%8A%A0%E5%AF%86%EF%BC%88%E5%8F%88%E7%A7%B0%E9%87%8F%E5%AD%90,%E5%9F%BA%E4%BA%8E%E7%89%A9%E7%90%86%E5%AE%9A%E5%BE%8B%E8%80%8C%E6%9E%84%E5%BB%BA%E3%80%82

 

老生常谈12
比如原子弹

核讹诈。

1992年买过并读完一本译作“美国核政策”,是美国人根据揭秘档案和文献编写的书。书中指出美国自从朝鲜战争以来曾经5次计划要向中国投放原子弹。

自己成本小,能给敌方造成巨大损失,这样的事美国是不会放过的。

为人父
有意思。原来是怕解密啊。掌握了量子计算比掌握原子弹还厉害。如果全世界只有一家掌握了这个技术,那就可以控制全世界了。
波粒子3
问个很幼稚的问题,为什么加密这么重要,对人类有什么好处?
唐宋韵
原子弹是热战,你扔过去对方马上知道,二次核打击互毁。。。解密可以蔫坏,对方不知道。比如英国二战时破译德国Enigma.
唐宋韵
因为世界上有”怀人“啊。我自认为不是坏人,但假如我能够知道您的email密码,能进你的银行账号,您会放心吗?
唐宋韵
美国队对海外军事基地、对五大洲四大洋军舰、飞机的无线通讯,截获不是问题。但因为加密,不知道说什么。要是解了密,那还了得?
J
JSL2023
"坏人"掌握了选进技术,就有可能变"好人"了,因为原来的"好人"被迫成了"坏人":)
吃素的狼
呵呵,假设你的说法成立,中国政府岂不是更怕吗?毕竟,毛泽东说过,你们美国没有秘密。
唐宋韵
”卖国贼“问题先不谈,主权国家都要力争占高地,完全合理。
唐宋韵
中国发展量子,矛和盾都在弄,也不排除想用自己的矛试自己的盾。。。BTW, 这也是当年建“北京兴奋剂检查中心”的目的之一。
太空风
这个不是个问题吧?现在主用RSA 2048,几年前就建议升级到3072。密匙增加100个字节,解密计算指数增长
唐宋韵
升级到3072以后,在量子的降维打击下只稍好,但现实中马上导致私钥操作延长,于是身份认证长时间通不过,信用卡刷卡要等待。
小二哥李白
不会的,可以回到原来的水晶片钥匙加密,中美俄都有成熟的技术。。
J
JSL2023
这个水晶片 民用也可以?
j
jiujiujiujiu
不觉得是个问题,加密比解密容易多了。比如增加到2048,000位对家用计算机也无难度,更不用说军用的。做乘法比作质数分解

已知密钥的前提下进行乘法和除法(加密解密)比对2^2048000位数做质数分解指数级别的容易。增加密钥长度是很简单的事,增加量子比特数可是再需要几十年

唐宋韵
看来您认为美国的担心没有必要。
波粒子3
没有坏人我能更有钱?
G
GP2X
没那么夸张,而且加密技术也在进步。现在很简单的2FA,哪怕你知道密码都没用。美帝怕的还是军事运用方面的算力增长
唐宋韵
这当然只是我的一个估计。未必十分准确。你说“算力增长",具体指什么?
l
luting
PQC 基本已经成型,只要有需要,以后几年完全可取代RSA and ECDSA
唐宋韵
好像有人发现PQC有重大漏洞,并不安全。
x
xiaoxiao雨
it is not restriction. it is competition

US wants China to generate original reserach and technology while they are hating US.

小二哥李白
军民两用,原理很简单,利用自然水晶同体的同一性和异体的多样性,像古代军队发虎符一样,冷战时俄罗斯潜艇有用过。。
据说据说
美国没什么好怕的,就是不与你合作了而已。
y
yingz8899
这就是第二个‘郑国渠’,疲秦之计!潘建伟在此,花了国家多少钱,多少企业上当,牛吹的震天响。国家现在醒悟了,不给科学奖了,

不给量子解密经费了,就去忽悠量子计算机领域了。量子解密有那么可怕,有用,这些人为什么转向。