Kiedy kwantowe RSA 2048? Google ma najlepszą w swojej klasie maszynę kwantową z 105 fizycznymi kubitami. Podwoili fizyczne kubity w ciągu 4 lat i zmniejszyli błędy 2 bramek o 40% w tym samym czasie. Wyobraź sobie, że ustalili, iż przekroczyli próg wydajności, gdzie mogliby inżynieryjnie skalować dzisiaj i ogłosili maszynę 210 kubitów w 2026 roku z dalszym zmniejszeniem błędów 2 bramek o 40%. I mimo że inżynieria komputerów kwantowych jest znacznie trudniejsza niż litografia tranzystorowa, wyobraź sobie, że Google może przejść do stylu '65-'75 z 12-miesięcznym cyklem podwajania, jednocześnie dostarczając równoważne redukcje błędów w tym samym tempie. Wtedy, i tylko wtedy, moglibyśmy oczekiwać, że RSA 2048 znajdzie się pod zagrożeniem w wyniku 1-tygodniowego obliczenia kwantowego do 2035 roku. Jeśli redukcja błędów pozostałaby cyklem poprawy co 4 lata, ale mogliby przyspieszyć do 1 roku na podwajanie kubitów, wtedy oczekiwalibyśmy 2038 roku. Jeśli zamiast tego mogliby dorównać wydłużonemu cyklowi podwajania Moore'a wynoszącemu 2 lata w obu metrykach, wtedy łamanie RSA wydłuży się do połowy lat 2040-tych. 20 lat w przyszłość. (Nawet przy agresywnej inżynieryjnej skali od teraz.) To, że nie ma praktycznych i dobrze zdefiniowanych pośrednich możliwości komercjalizacji o znacznym zakresie, sugeruje, że będzie trudno, aby badania mogły się samofinansować w sposób zrównoważony. Takie trwające projekty B+R (i inicjatywy państwowe) zazwyczaj mają gorsze czasy poprawy zgodne z obecnym stanem rzeczy (co 4 lata). W takich warunkach wchodzimy w lata 2060-te, zanim RSA 2048 znajdzie się pod zagrożeniem. Im więcej wiesz 🌠