La NSA afferma che deve agire ora contro la minaccia dell'informatica quantistica

La National Security Agency ha fatto una cosa sorprendente lo scorso agosto: ha improvvisamente dichiarato che gli algoritmi che aveva trascorso un decennio a dire al mondo come il modo migliore per bloccare i dati segreti non erano più al sicuro. La ragione? Il pericolo dei computer quantistici.





La NSA ha ora rilasciato maggiori dettagli su queste paure. C'è una crescente ricerca nell'area dell'informatica quantistica e si stanno facendo abbastanza progressi che la NSA deve agire ora, afferma un nuovo documento in stile Domande e risposte sul problema . È rivolto ad aziende e dipartimenti governativi che lavorano con dati sensibili.

Il problema è che nessuno sa come creare una crittografia a prova di computer quantistico. La NSA può solo dire alle aziende che costruiscono nuovi sistemi di utilizzare determinati algoritmi ritenuti al sicuro dagli attacchi di un grande computer quantistico. Dice che sta lavorando con il National Institute of Standards and Technology per elaborare alcuni nuovi algoritmi standard che potrebbero sopravvivere in un'era post-quantistica.

Tuttavia, il lavoro in quella zona è ancora in uno stato embrionale. Gli algoritmi di crittografia resistenti ai quanti sono stati proposti dai ricercatori di Microsoft e di altri luoghi non si sono dimostrati formalmente sicuri contro il potere dei computer quantistici.



Sede della NSA a Fort Meade, nel Maryland.

Quanto siamo vicini ai computer quantistici che potrebbero decifrare la crittografia? La NSA non sta facendo scommesse, almeno non pubblicamente. Dirà solo che i recenti progressi nel campo dovrebbero farci preoccupare per i sistemi a prova di futuro che vengono costruiti oggi per proteggere le infrastrutture nazionali critiche che saranno in servizio per forse decenni.

Negli ultimi due anni sono stati compiuti notevoli progressi nella costruzione di piccoli computer quantistici proof-of-concept. I leader dello sforzo di calcolo quantistico di Google affermano di aspettarsi di averne uno in mano che potrebbe anche svolgere un lavoro utile in pochi anni.



In modo rassicurante, tuttavia, violare le chiavi crittografiche è una delle cose più difficili che puoi sperare di fare con un computer quantistico.

I computer quantistici sono costituiti da dispositivi chiamati qubit. I ricercatori si aspettano che alcune simulazioni chimiche e problemi di apprendimento automatico possano essere affrontati con solo centinaia o migliaia di qubit. Il cracking di una chiave crittografica del tipo comunemente usato oggi richiederebbe centinaia di milioni di qubit .

Ciò suggerisce che la nostra crittografia potrebbe essere imbattuta per un po' anche dopo l'arrivo dell'era dell'informatica quantistica, forse dandoci abbastanza tempo per aggiornarla. Tuttavia, molti computer e software in uso oggi non sono corretti nemmeno per problemi di sicurezza noti per i quali sono prontamente disponibili correzioni. Probabilmente possiamo aspettarci una considerevole sbornia di sicurezza quantistica anche se la NSA riuscirà a trovare uno standard di crittografia resistente ai quanti.



nascondere