您的位置:首页 > 媒体评论

专克量子计算机的超级密码 被10年前的老爷机干碎了

发布时间:2022-09-10 02:04:23  来源:互联网     背景:

最近美国科研圈估计很头大。

就在上个月美国国家标准与技术研究所( NIST )结束了一项为期 6 年的国际竞赛,目的是寻找对抗量子计算机的加密算法。

之所以,有这么个竞赛,实在是加密专业的人的活的太惨,堪比国内的土木专业。

自从量子计算机出现,各个学科都赢麻了,唯独搞密码学的崩溃了。

这源于密码学一向叛逆的定位:别的学科是为了算出一个答案,密码学是防止别人算出一个答案。

因此,量子计算机直接对密码学带来了 “ 连根拔起 ” 的威胁。

拿最常见的 RSA-2048 算法举例,这个算法是由 2048 位长的加密信息组成的,即使是最先进超级计算机也需要 3 千万年才能破解。( 日本的富岳超级计算机,计算速度 442 Pflop/s )

但是量子计算只需要 8 个小时。( 使用穷举法,一个一个的试 )

这就导致量子计算机原则上可以快速破解大多数的加密算法。

为了应对这种量子层面威胁,世界各地的密码学家在过去的二十年里一直在设计用来抵抗量子计算机攻击的后量子加密算法,并诞生了相应的算法竞赛。

不过,更戏剧的是,这个竞赛刚宣布结果没多久,8 强选手之一的 SIKE 算法,就被人满血给秒了。

而且,SIKE 算法是被一台十年前的台式机,用单核处理器在 4 分钟内破解了低安全版本,并在一个小时内破解了该算法的最强形态。

这有多麻瓜呢?

和 SIKE 安全级别相同的 RSA3068 算法,用目前最先进的超级计算机破解,(日本的富岳超级计算机,计算速度 442 Pflop/s。)需要大约 2 万亿年的时间,比宇宙存在的时间都要长。

然而, SIKE 算法,在一台 10 年前的英特尔单核台式机面前,只坚持了一个小时。

一个对抗量子计算机的超级算法,被台式机给击败了,这离谱程度不亚于哥斯拉,被咱们的二踢脚给炸飞了。

不过,差评君仔细研究了一下发现:这可能只是一个严肃科学界的乌龙事件。

这个名为 SIKE 的算法之所以 “ 一碰就碎 ”,还得从算法的内核说起。

在这个幺蛾子之前,SIKE 算的上是 21 世纪的算法新星了。

这个算法是一种基于超椭圆曲线的年轻加密算法。在它诞生的 12 年里,一直在加强,从未被超越。

它最大的卖点,在超高的性价比上 —— 安全性很高,而且体积还小。

一个由 335 个数字组成的 SIKE 算法,和由 3068 个数字组成的常用算法( RSA 算法 ),安全性是同一级别的。

这就好像用十进制来表达二进制的数字,不仅方便,而且更加简洁。

在 NIST 收集的 90 多种后量子算法中,SIKE 及其衍生的算法占据了绝对的上风,成为最短后量子密码中的的前 16 强。

也正是因此,SIKE 算法一直有不少的拥护者,想要见证和创造历史。

不过,有趣的是,这个算法的破解者托马斯 · 德克鲁也是其中之一。

托马斯是这么描述他的破解过程的:

一天,托马斯在和同事沃特 · 卡斯特里克,在研究 SIKE 算法,试图用来增强其他密码的安全性。

结果在研究相关文献的时候,发现了一篇 1997 年的论文。

论文中,有一个 “ 几乎立即适用于 SIKE 算法 ” 的定理,以至于他们在两天之内 “ 反向加强 ” 了 SIKE 算法,并用台式机破解了它。

这就邪门了呀,要知道在此之前这个算法的破解已经 10 年没有进展了,而托马斯只用了两天,甚至还写出了一个没有 bug 的破解程序。

不仅是密码学家,就连程序员都得羞愧难当了。

8 月 5 日,他们在一篇论文中记录了这一神奇的破解方法:

虽然椭圆曲线是一维对象,但在数学中,椭圆曲线可以被可视化为二维或任何其他维数的对象。人们可以在这些广义对象之间创建同源。

通过应用一个 25 年前的定理,新的攻击使用 SIKE 公开的额外信息来构建二维的同源。然后这种同源性就可以重建 SIKE 用来加密消息的密钥。

专业以外的人其实很难理解,这一过程的有趣之处。

做一个不是很恰当的比方:

这个 SIKE 算法就像一个平面几何问题( 也就是二维问题 ),专门用来对抗量子计算机的运算能力,因为平面几何的难点在于画辅助线。

让计算机一条一条地试辅助线,不知道得试到什么时候去了。

但是 Thomas 将这个图形三维化了,它变成空间向量坐标系的问题。

pixel 4电池

这样子,这个问题就可以通过列方程组来解决,这就又回到计算的范畴了。

iphonewatch怎么使用

所以,这一次破解 SIKE 算法的关键,被归功于数学之神的青睐。

对此,有位密码学家对这个算法的破解给予了高度的评价,“ 我怀疑:世界上只有不到 50 人掌握了破解 SIKE 算法必要的数学和密码学知识。”

当然,我也怀疑这个密码学家是在强行找回面子。

因为这个问题的破解者,只是一个非著名大学 “ 鲁汶大学 ” 的博士后,甚至不是 NIST 密码破解组的成员,而是一个业余爱好者。

也有大佬比较客观地表示:“ 我们应该做好剩下的 7 个选手都被干掉的准备,毕竟所有的密码在被破解之前,看起来都很可靠。”

总而言之,自从 1981 年量子计算机的概念被提出以来,算法的加密和破解之间的战斗,比之前的几千年都要剧烈。

在此之前,密码学的圣经是:“ 想要密码更安全?简单加大计算量就行了 ”。

相较于计算机运算速度的发展,将加密信息从 100 位增加到 1000 位,或者是将一种算法更换成更复杂的算法,就已经够用了。

但是,后量子时代要求密码学家的思维更加开阔。

比如,这次竞赛中的另一个种子选手 -- 格算法( Ring learning with errors )就是一个格局非常打开的存在。

格算法看起来比较简单,像是一个将经典问题放在坐标系里。

但是它这个坐标系有些霸道,为了保证安全性,这个坐标系的维度常年保持在 1000 维以上。

这就相当于,大家还在做一元二次方程的年纪,你已经在进行 1000 元二次方程的求解了。

当贝f3投影仪怎么样?

同样是九年义务教育,为啥你这么优秀呢?

当然,这也只是冰山一角。

过去几十年,整个密码学都被量子计算机,这一个没有落地的概念给唬住了,然后开始拼了命的逃亡。

我们见证了密码学的崩溃、重构,甚至衍生出了一种理论上无敌的量子密码,想要找回场子。

科学,真是太 tm 魔幻了。

撰文:及格 编辑:面线


返回网站首页

本文评论
疫情 医药_疫情不再是“药神”,互联网医疗的未来能否找到“新解”?
文:互联网江湖 作者:志刚华为p50还有芯片吗疫情常态化之下,消费者最担心什么?用四个字来概括,大概是“医疗挤兑”。在十几亿人的庞大需求之下,医疗资源很容易出现缺口。向来以跨时...
日期:12-24
AIGC再迎里程碑!ChatGPT爆火,有哪些机会可以挖掘?
技术的进步总是激动人心的。最近,ChatGPT的发布又将人们对AI的认知拉到了一个新高度。当地时间11月30日,OpenAI发布了全新的聊天机器人模型ChatGPT。据悉,该模型是由GPT-3.5支...
日期:12-08
街边的烤红薯会致癌?吃红薯必问的7个问题,一文说清!_吃烤红薯会致癌吗
蒸红薯、烤红薯、空气炸锅红薯、红薯粥、红薯饼……这些有没有你的最爱呀?红薯可是我们餐桌上的常见食材,甜蜜软糯,很多人都特别爱吃。图库版权图片,不授权转载在我们东北快入冬...
日期:10-13
“老虎”没肉吃 “狮子”没水喝「狮子老虎只吃肉吗」
摄影:IT时报 沈毅斌一边是双11线上电商促销活动如火如荼,而另一边,老牌家电零售企业国美、苏宁却一片寂静。打破这场寂静的不是销量,而是国美欠薪和苏宁亏损。10月28日,国美电器...
日期:11-15
硅谷华人高管_硅谷华人 梦醒裁员潮
尽管硅谷的气候四季如春,但打工人却迎来了他们的“寒冬”。从11月4日开始,马斯克推下了硅谷裁员的第一张多米诺骨牌,推特、Meta、亚马逊......巨头们相继被曝大裁员。地球与水...
日期:11-20
棉花被和羽绒被哪个暖和_棉花被羽绒被羊毛被…什么被子最能温暖寒冬中的我?
渐渐入冬的夜晚,躺在床上,一句古诗弹幕般浮现在脑海里:布衾多年冷似铁,娇儿恶卧踏里裂。保暖的被子太重要了。问题是:你知道什么样的被子最保暖吗?在讲被子之前,有必要先说说保暖。...
日期:12-03
首次断更!消息称华为今年不会发布Mate系列新手机_Mate系列回归,华为手机还有多少家底?
出品 | 虎嗅科技组作者 | 丸都山锐龙r7 4700u几核几线程头图 | 华为官方在众多用户的翘首期盼中,9月6日下午,Mate 50系列时隔两年后正式回归。由于众所周知的原因,华为成为唯一...
日期:09-08
互联网大厂 裁员_美国大厂纷纷裁员,互联网的故事要结束了吗?
【文/观察者网专栏作者 冷哲】几个月前马斯克宣称要收购推特开始,就好像推倒了第一块多米诺骨牌,后续的发展变得愈发剧烈了。最近一两周,推特的大裁员才刚刚落幕,Facebook的大裁...
日期:11-26
KTV开门 音街App关停 在线K歌危机重重「最近ktv怎么关门了」
文|世昕编|李乐蜀这几天,对于热爱音乐的刺猬公社来说有一件大事:时隔数月,北京的KTV终于开门了。在苦苦等待KTV行业复苏前的时间里,在线K歌成为了不少人的选择。登录全民K歌或者唱...
日期:10-04
中国特色的元宇宙 可能跟你想象的不一样_元宇宙看法
作者 | 武静静 范文婧 王钰琪(实习生)编辑 | 九月9月27日,中国科技产业智库「甲子光年」在线上成功举办了「甲子引力X」元宇宙峰会,上 海信 息服务业行业协会为本次大会的支持单...
日期:10-10
谈谈芯片制裁_芯片被制裁
作者:曾航这几天因为美国新一轮对中国的科技制裁,导致A股半导体和科技板块出现暴跌,一时间各种消息满天飞,产业界人心惶惶。这次的制裁和打击力度是空前的,已经有很多文章展开分...
日期:10-13
iPhone 14全系续航实测,真的负优化了?_iPhone12续航真的很差吗
凰家评测 凤凰网科技 凤凰新闻客户端 出品AMD Ryzen 4000系列今天我们要做的还是「续航测到死」,但是针对性很强:iPhone 14 全系(iPhone 14 Plus除外)相比iPhone 13 全系,续航方...
日期:10-02
台湾为什么造不好电动车?_为什么台湾的电动车这么贵?
7年前,马斯克为了炫耀自家工厂,略带几分不屑地踩了一脚富士康:“相比手机,汽车工业非常复杂,你总不能去找富士康这样的供应商,告诉他‘给我造辆车’。”马斯克怎么也没想到,自己的...
日期:11-07
模块化组装手机_可以换配件的模块化手机凉透了 但我很怀念它
熟悉我们的差友都知道,托尼们特别喜欢捣鼓一些奇奇怪怪的电子产品。但说到手机这东西,总是有些缺憾:编辑部里面有功能机,有折叠屏,有三防机,还有各种山寨机,但唯独少了模块化手机。...
日期:01-01
吃一杯茅台冰淇淋 打一辆华为网约车
聚合模式,第四方平台模式,这种模式自身不拥有车辆和司机,而是通过平台能力统筹海量的第三方服务商,间接为消费者提供出行服务。高德是聚合模式的第一位玩家,2017年,高德地图上线打...
日期:09-17
业绩增长乏力 椰树集团“黑红”营销能走多远?「椰树集团战略分析」
原标题:业绩增长乏力,难以摆脱“大单品”依赖,椰树集团“黑红”营销能走多远?椰树集团产品华为mate20x刚上市价格日前,椰树集团在直播间里延续了其“土味”营销风格,直播内容除了...
日期:10-11
骑手阳了:爆单 露宿街头 和病毒赛跑
订单越来越多,骑手越来越少。这个冬天对外卖骑手们来说格外难熬——他们或奔走在路上,送完这单,下一单眼看就要超时;或“阳“在家里,发着高烧对着订单叹息,每躺一天,意味着损失一两...
日期:12-18
dr钻戒想卖掉_DR钻戒,“贩卖真爱”的生意不好做了?
雷达财经出品 文|李亦辉 编|深海爱情无价,求婚却要钱。打出“一生只送一人”品牌slogan的DR钻戒,因为卖的贵而上了热搜。9月22日,“DR钻戒成本4000卖1.5万”的话题冲上了微博热...
日期:09-27
我国的科学家们_端牢中国饭碗!我国科学家有了重要发现
“高产”与“早熟”,在传统的农业生产中是一组矛盾的词。因为实现高产的前提条件是要有一定的生物量,而一定的生物量,必须要有一定的生长周期,生长周期短,生物量小。所以,一般条件...
日期:10-28
小鹏拨乱反正 品牌公关副总裁离职「小鹏公关总监」
小鹏G9上市后爆发的问题,有人降,有人走。最新消息,之前小鹏汽车对外发言人、负责小鹏汽车品牌和公关传播的副总裁李鹏程离职走人。在G9上市之前,李鹏程一直是小鹏负责品牌和公关...
日期:12-12