整数 factor 到素数的算法目前用量子计算机的复杂度是 5 logN。但这篇论文声称复杂度是 (log N) / (log log N),并且只需要少得多的 noise-tolerant qbits,其后果是目前 IBM 的量子计算机即可有效的破解 RSA-2048 - 非常惊人的结论。作者声称已经用 10 qbits 分解了 2^48 的整数。同时,这篇论文还号称对 lattice 有根本性的改进,于是暗示对 lattice 为基础的 post quant crypto 也有严重后果(NIST round3 面临挑战)。所以如果属实的话,是个双杀的突破性进展。
然而,貌似不仅论证过程有错,而且是作者明知道结论错误还是强行投稿给某期刊,意图误导群众,“intent to mislead”。
--
FROM 37.136.12.*