ショーのアルゴリズムは、計算の量子世界における因数分解アルゴリズムの探索を終わらせますか?


10

言い換えれば、因数分解の研究は古典的な世界だけにとどまるか、あるいは因数分解に関連する量子の世界で進行中の興味深い研究はありますか?


1
問題を効率的に解決するアルゴリズムを1つ知っていても、他のより良い(一般的または特定の状況で)アルゴリズムが見つからないという意味ではありません
glS

2
ショーのアルゴリズムが最適であることが証明されているかどうか尋ねているのですか、それとも古典的な因数分解アルゴリズムの研究がまだ有用かどうか尋ねているのですか?
-ahelwer

私は後者を求めています。高速解が存在するかどうか誰も知らないので、検索は古典的な世界で継続すると確信していますが、量子計算ではどうですか?他の分野に行くほど、Shorのアルゴリズムに誰もが満足していますか?
R.ショパン

1
私はあなたが「因数分解研究は古典的な世界にのみ残るだろう」という意味だと思います
マークS

回答:


7

漸近的に、ショーのアルゴリズムは本当に効率的です。基本的には、重ね合わせ、モジュラ指数(最も遅いステップ)、およびフーリエ変換です。モジュラ指数は、RSA暗号システムを実際に使用するために行うことです。つまり、量子コンピュータにとって、RSAの正当な暗号化/復号化は、Shorのアルゴリズムを使用してシステムを破壊するのとほぼ同じ速度になります。ですから、基本的な考え方に改善が加えられるかどうかは疑問です。

とはいえ、整数の加算、整数の乗算、または量子フーリエ変換を改善すると、ショーのアルゴリズムが改善されます。これらはすべて、人々がほぼ確実に取り組む非常に一般的なサブルーチンです。Google Scholarでの短い検索では、量子演算回路の改善に関する多くの研究が示されています。

Shorのアルゴリズムには、古典的/量子のトレードオフに関するさらなる研究があると思います。つまり、小型またはノイズの多い量子コンピューターを使用している場合、Shorのアルゴリズムを変更してそれが機能するようにすることができますが、おそらく古典的なコンピューターでより多くの前処理と後処理が必要になるか、おそらく成功の可能性が低くなります。等。?この領域には、短い離散対数を計算し、RSA整数を因数分解するため量子アルゴリズムがあります。量子数フィールドふるいもあります、「小さな」量子コンピューター(Shorのアルゴリズムを直接使用するには小さすぎる)を古典的数体ふるいのサブルーチンとして使用するアプローチで、時間の複雑さをわずかに改善します(ただし、このためのエラー修正にはさらに多くのものが必要であると私は確信しています)バニラショールのアルゴリズムよりも物理的なキュービット)。

要するに、私は根本的な新しい量子因数分解アルゴリズムを期待していませんし、誰かがそれに取り組んでいるとは思いません。しかし、特定のユースケースに合わせるために行われる興味深い調整がたくさんあります。


1
Post-quantum RSAは興味深い記事だと思います。回答に興味深い参考文献を追加していただき、誠にありがとうございます。
R.ショパン


1

注意として、ショーのアルゴリズムは計算のゲートモデルに実装されています。

(Nxy)2xyN

断熱アルゴリズムのランタイムは、私が理解しているように、問題のハミルトニアンのスペクトル特性に基づいて決定されることで悪名高く気まぐれです。

数値シミュレーションはときどき有望に見えましたが、断熱因数分解アルゴリズムが古典的因数分解よりも指数関数的に高速化するかどうかについては、未だに疑問が残ります。

Peng、Liao、Xu、Gan Qin、Zhou、Suter、Duによるこの論文の詳細をご覧ください。ランタイムの3つのシミュレーションは、2次近似を示唆しています。しかしながら; そのような適合を証明すること、または多項式の実行時間の証拠さえも提供することに関するさらなる研究が行われたかどうかはわかりません。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.