Es bien sabido que la exponenciación modular (la parte principal de una operación RSA) es computacionalmente costosa, y hasta donde yo entiendo, la técnica de exponenciación modular de Montgomery es el método preferido. La exponenciación modular también se destaca en el algoritmo de factorización cuántica, y también es costosa allí.
Entonces: ¿por qué la exponenciación modular de Montgomery aparentemente no está presente en las subrutinas detalladas actuales para la factorización cuántica?
Lo único que puedo imaginar es que hay una alta sobrecarga de qubit por alguna razón no obvia.
Ejecutar la "exponenciación modular" cuántica de Montgomery a través de Google Scholar no arroja resultados útiles. Soy consciente del trabajo de Van Meter y otros sobre la suma cuántica y la exponenciación modular, pero el examen de sus referencias (aún no he leído este trabajo) no muestra ninguna indicación de que los métodos de Montgomery se consideren allí.
La única referencia que he encontrado que parece discutir esto está en japonés, que lamentablemente no puedo leer, aunque aparentemente es de un acta de la conferencia de 2002. Una traducción automática produce pepitas agregadas a continuación que indican que podría haber algo útil. Sin embargo, no puedo encontrar ninguna indicación de que esto se haya seguido, lo que me hace pensar que la idea ha sido a) considerada y luego b) descartada.
Circuito cuántico en la realización de la aritmética Noboru Kunihiro
... En este estudio, pero requiere un qubit relativamente grande, proponemos un circuito de exponenciación modular que el tiempo de cálculo cuántico es corto. Reducción de Montgomery [8] y método binario derecho [9] Combinados, constituyen un circuito Ru. La reducción Montgomery es, m elegida aleatoriamente como un número natural, mod 2m por la operación, realiza la operación restante Si, mod n operaciones en eliminación. Esto conducirá a la reducción del tiempo de cálculo ...
Aplicación de 3.2 Reducción de Montgomery La reducción de Montgomery [8] se formula de la siguiente manera ... Este algoritmo puede devolver los valores correctos y puede confirmarse fácilmente. MR (Y) pide una ley 2m Los polinomios con 2m puntos son importantes y solo requieren división por. Además, Montgomery Reduction, hay diferentes métodos de cálculo ... En general, Reduction Montgomery no es una función uno a uno ...
... El método propuesto utiliza un método binario correcto, Montgomery Reducton tiene una característica que se adopta. Que el método convencional, caracterizado por tener un pequeño componente del circuito Have. La falla qubit que se requiere para tener muchas expectativas se puede calcular en menos tiempo computacional. El futuro, la reducción de Montgomery y los circuitos de control específicamente NO descritos por el qubit realmente necesarios. Evaluar el número se espera que evalúe el tiempo de cálculo. Además, cada uno aprovecha los resultados de la investigación, más que la exponenciación modular No aritmética (división mutua euclidiana, etc.) también con respecto a la configuración planificada de un circuito cuántico eficiente.
... [8] PL Montgomery, "Multiplicación modular sin división de prueba", Matemáticas de la computación, 44, 170, pp. 519-521, 1985 ...