最近幾年以來,量子計算已經(jīng)在技術(shù)領(lǐng)域得到高度關(guān)注與快速發(fā)展;但由于其同傳統(tǒng)計算機制存在巨大差異,不少人認為量子計算的逐步實現(xiàn)可能給整個加密體系帶來顛覆。事實上,計算能力的新進展,將以遠超當下的速度解決以往無法快速解決的復雜方程式與加密算法。
但必須承認的是,這種潛在的顛覆更多只是一種未來主義、甚至是類似于科幻小說級別的可能性。不過這對區(qū)塊鏈技術(shù)來說確實是一大現(xiàn)實挑戰(zhàn),畢竟如果量子計算真的會令現(xiàn)有加密標準快速過時,那么區(qū)塊鏈所謂的安全性都將面臨嚴峻風險。
本周,有消息指出谷歌公司在量子計算領(lǐng)域取得了突破,已經(jīng)成功實現(xiàn)其“量子至上”目標。根據(jù)報道,谷歌公司利用量子計算機,僅用三分鐘就完成了以往世界上最強大的超級計算機需要一萬年才能解決的計算任務(wù)。
這可能意味著區(qū)塊鏈社區(qū)將陷入恐慌,因為到目前為止發(fā)展出的一切都有可能快速瓦解。而如果沒有強大的約束,圍繞該技術(shù)衍生出的一切希望與潛力或?qū)⑺查g湮滅。
另一方面,之前提到的“量子至上”這一術(shù)語,是指量子計算機在特定測試當中超越世界上最強經(jīng)典計算機的時刻。這雖然只是量子計算的第一步,但卻是相當重大的第一步,意味著隨著這種能夠有幾分鐘之內(nèi)破解現(xiàn)有加密算法的計算能力的實現(xiàn),區(qū)塊鏈將再次站在聚光燈下——可惜這次不是什么好事。
>>> 谷歌的第一步
谷歌公司將其最近這一成就描述為“邁向全面量子計算的里程碑”。他們還表示,這一里程碑將為后續(xù)迅速邁向全量子計算階段奠定重要基礎(chǔ)——而這,無疑又是對區(qū)塊鏈宣言的又一記重擊。
目前,關(guān)于谷歌公司如何取得這一成就以及相關(guān)結(jié)果的細節(jié)信息還非常有限,但根據(jù)以往的發(fā)布內(nèi)容,其項目在本質(zhì)上旨在超越模擬隨機量子電路的經(jīng)典計算機。
根據(jù)Gizmodo網(wǎng)站的報道,谷歌公司一直在測試一款被稱為Bristlecone的72量子比特設(shè)備,希望通過該設(shè)備實現(xiàn)量子至上目標。《金融時報》發(fā)表的最初報道則指出,此次量子至上實驗采用的實際上是一款代號為Sycamore的53量子比特處理器。
不過,現(xiàn)在就輕言放棄比特幣、區(qū)塊鏈以及相關(guān)新興技術(shù)還為時過早,因為其實際實現(xiàn)方式要復雜得多。更重要的是,已經(jīng)有不少技術(shù)與項目正努力幫助區(qū)塊鏈社區(qū)為量子計算時代的來臨做好準備。
>>> 區(qū)塊鏈頂?shù)米×孔佑嬎愕膲毫幔?/div>
那么,如果量子計算真的取得了重大突破,區(qū)塊鏈技術(shù)是否拿得出實際證據(jù)表明其確實在為新的時代與新的威脅積極準備?有消息稱,E0cash發(fā)明人David Chaum和他的最新加密貨幣Praxxis就是抗量子鏈的典型代表。
另一個表示已經(jīng)為量子計算時代做好準備的項目則是QAN,其迅速對谷歌取得技術(shù)突破的消息做出回應(yīng)。QAN公司CTO Johann Polecsak在采訪中指出,“谷歌公司實現(xiàn)量子突破的消息確實引人注目,但必須承認,目前我們還無法確定其實際意義。例如,我們該如何確定如今的谷歌量子計算機,真的比四年之前超過1000量子比特的D-Wave退火機更強大?”
對此,筆者還就此事聯(lián)系了Polecsak,希望了解量子計算何時才會帶來真正的威脅。他表示:“我們絕對有必要擔心,很多IT專業(yè)人士以及CTO,包括不少早期探索者,都忽略并否認了量子計算的威脅。理由很簡單,因為一旦這個時代真的到來,我們就必須重新設(shè)計幾乎一切系統(tǒng),完全從頭開始。所以,這方面工作肯定還有很長的路要走。”
“但事實上,人們已經(jīng)可以租用量子計算機來嘗試可能的算法攻擊,并對理論方法做出測試。而且可以看到,只需要更多的量子比特,我們就確實能夠破解當前使用的公鑰密碼學(EC與RSA)所依托的基本數(shù)學原理。”
“在密碼學當中,我們最好盡早為最壞的情況做準備。而且從近期發(fā)表的文獻中可以看到,以往的懷疑論者已經(jīng)開始在后量子環(huán)境當中對加密協(xié)議進行實例化——以防萬一嘛。用戶現(xiàn)在還不用太擔心,但專家應(yīng)該馬上行動起來,以免錯過寶貴的時間窗口。”
>>> 抗量子到底意味著什么?
當然,量子計算與區(qū)塊鏈抗量子能力之間的對抗既廣泛,又細致入微。就目前來看,量子計算不會像電燈開關(guān)那樣簡便易行,也不太可能在一夜之間就讓所有區(qū)塊鏈都脆弱得如同小學生日記本上的掛鎖——但是,做好準備仍然非常重要。根據(jù)Polecsak的說法,當下區(qū)塊鏈社區(qū)可能還沒有為此做好充分的準備與規(guī)劃。
這位CTO補充稱,“區(qū)塊鏈還沒有為這一突破做好準備。由于交易記錄功能一直都是區(qū)塊鏈技術(shù)的中堅力量,因此量子計算的進步有可能給整個交易記錄體系帶來災難性的沖擊。比特幣的雙重哈希技術(shù)提供額外的保護層,但假設(shè)量子計算機能夠在secp256k1上破解舒爾算法,那我們真的有理由擔其也同樣有能力擊潰Grover256。此外,我們也不清楚SHA在量子電路下能不能走上幾個回合。”
“對于QAN區(qū)塊鏈平臺,我認為這并不是那種正面對抗,也不是要跟量子比特的發(fā)展速度搞軍備競賽。要實現(xiàn)抗量子能力,我們并不能單純增加現(xiàn)有算法中的位數(shù),而應(yīng)采取完全不同的方法,通過新的設(shè)計抵御已知的量子攻擊——我們也確實是這么做的。”
>>> 準備對抗
雖然聽起來像是科幻小說,但量子計算確實是一種現(xiàn)實威脅,而且區(qū)塊鏈社區(qū)應(yīng)該打起精神認真對待。雖然最終結(jié)果也許并不像媒體炒作的那樣帶來致命一擊,但對于參與區(qū)塊鏈生態(tài)的任何成員來說,這種趨勢絕對值得引起注意。
這不僅是為了捍衛(wèi)區(qū)塊鏈行業(yè)截至目前已經(jīng)達成的勝利果實,同時也是為了實現(xiàn)區(qū)塊鏈技術(shù)承諾實現(xiàn)的未來愿景。區(qū)塊鏈是一項即將到來的重大技術(shù)革命,而隨著其逐步深入企業(yè)與政府機構(gòu),我們恐怕無法承受所有方案與承諾被瞬間擊潰的恐怖風險。