Calculateur quantique : encyclopédie physique
Cet article est issu de l'encyclopédie libre Wikipedia.| Cet article fait partie de la série Mécanique quantique |
||||||||||||||
|
|
||||||||||||||
| Postulats de la mécanique quantique Histoire de la mécanique quantique
|
||||||||||||||
Un calculateur quantique ou ordinateur quantique, repose sur des propriétés quantiques de la matière : superposition et intrication d'états quantiques. De petits calculateurs quantiques ont déjà été construits dès les années 1990 et des progrès sont en cours. Ce domaine en essor est soutenu financièrement par plusieurs organisations, entreprises ou gouvernements, du fait de l'importance de l'enjeu : au moins un algorithme conçu pour utiliser un circuit quantique, celui de Shor, rendrait possible des calculs hors de portée d'un ordinateur classique. La possibilité de casser les méthodes cryptographiques classiques est souvent mise en avant. La difficulté actuelle majeure (2008) concerne la réalisation physique de l'élément de base de l'ordinateur quantique : le qubit. Le phénomène de décohérence, c’est-à -dire de perte des effets quantiques sur le long terme, est le principal frein au développement de l'ordinateur quantique.
Sommaire |
Si de grands (plus de 300 qubits) ordinateurs quantiques pouvaient être construits — ce qui n'est pas assuré — ils seraient capables d'après David Deutsch[1] de simuler le comportement de l'univers lui-même. Ils pourraient avec 256, 385 et 512 résoudre des problèmes de décryptage en un temps polynomial et non exponentiel comme un ordinateur classique. Les ordinateurs quantiques font appel à des techniques de calcul totalement différentes de celles habituellement connues. Ils se basent sur des propriétés quantiques de la matière. De nombreux systèmes (transistors des ordinateurs classiques, afficheurs LCD, imprimantes à laser...) exploitent certes des effets quantiques dans leur fonctionnement, mais représentent l'information sous forme de bits classiques. Un calculateur quantique utilise au contraire des qubits (bits quantiques) contenant plusieurs informations intriquées. Un algorithme dû à Peter Shor permet d'utiliser un calculateur quantique pour "casser" le code RSA. Cette découverte a stimulé la recherche sur le sujet.
Des moyens de cryptage quantique existent également dans le commerce. Ils ne demandent pas de calculateur quantique, mais demandent une mise en place plus complexe qu'un cryptage standard.
Que des calculateurs quantiques de taille intéressante soient possibles ou non à terme, leur premier avenir commercial ne sera probablement pas dans le grand public : le calcul quantique exige peu d'entrées et peu de sorties. Il ne se prête donc a priori qu'aux calculs dont la complexité réside dans la combinatoire. On trouve ces problèmes dans l'ordonnancement et autres calculs de recherche opérationnelle, en bio-informatique, et bien entendu en cryptographie.
Comme vu plus haut, c'est la combinatoire qui constitue le champ de travail privilégié des futures cartes de calcul quantique, si elles existent un jour.
Ainsi il peut être très difficile de trouver tous les facteurs premiers d'un grand nombre (par exemple de 1000 chiffres). Ce problème de factorisation est difficile pour un ordinateur ordinaire à cause de l'explosion combinatoire. Un circuit de calcul quantique pourrait résoudre ce problème en un temps polynomial, c'est à dire que pour l'ordinateur quantique, la difficulté augmenterait polynomialement au lieu d'augmenter exponentiellement.
Une analogie possible est de se représenter un calculateur quantique comme un processeur SIMD (carte graphique, par exemple) dont le nombre de pipelines soit 2N fois le nombre de qubits. L'analogie s'arrête là , un calculateur quantique ne pouvant fournir qu'un bit de résultat à la fois (l'état quantique étant détruit par l'observation), après quoi le calcul doit être recommencé pour demander le suivant.
Cette capacité permettrait à un ordinateur quantique de casser une bonne partie des systèmes cryptographiques actuellement utilisés, en particulier la plupart des méthodes de chiffrement asymétriques : RSA, ElGamal ou Diffie-Hellman. Ces algorithmes sont utilisés pour protéger des pages Web, des messages électroniques, et beaucoup d'autres types de données. Parvenir à passer ces protections serait un avantage majeur pour l'organisation ou le pays qui y parviendrait, et une réédition de l'exploit réalisé pour Enigma.
La seule façon de rendre sûr un algorithme tel que RSA serait d'augmenter la taille de la clé (et donc la lenteur du codage) jusqu'à ce qu'elle soit plus grande que le plus grand des circuits de calcul quantique existants. Or la taille des moyens de calcul dont dispose par exemple la National Security Agency ne sera évidemment jamais rendue publique. La conséquence en est que les pays ou organismes voulant se protéger verront augmenter de plusieurs ordres de grandeur le coût et le délai de leurs communications, sans jamais être certains pour autant que cela sert à quelque chose. Si le RSA peut donc être rendu sûr, ce sera malheureusement au prix d'une lourde réorganisation des communications d'entreprise, de leur coût, et de leur commodité. Ou alors il faudra inventer de nouveaux algorithmes de chiffrement capables de rivaliser avec le calcul quantique.
Des circuits quantiques sont déjà utilisés pour des simulations de mécanique quantique. C'est la raison pour laquelle Richard Feynman les avait imaginés au départ. Ils sont également très utiles, car les calculs quantiques deviennent complexes dès qu'on sort de quelques cas triviaux.
Un autre algorithme, bien que de gain moins spectaculaire, a été découvert par la suite : la recherche quantique rapide dans une base de données (en anglais: quantum database search) par l'algorithme de Grover[2]. Au lieu de parcourir tous les éléments d'une liste pour trouver celui qui répond le mieux à un critère (par exemple : recherche d'une personne dans l'annuaire pour trouver son numéro de téléphone), cet algorithme utilise des propriétés de superposition pour que la recherche se fasse de façon globale. Les résultats devraient être en , N étant le nombre de fiches (et O représentant la comparaison asymptotique), soit mieux qu'une base de données classique bien optimisée, sous réserve de disposer d'un registre quantique de taille suffisante pour les calculs. Curieusement, le procédé rappelle dans son principe celui des anciennes fiches à tringles permettant d'accéder directement aux informations recherchées.
Des circuits de calcul quantique apportent donc un plus aux ordinateurs classiques dans quatre types d'applications :
Dans les années 1970 et 80, les premiers ordinateurs quantiques naissent par retournement dans l'esprit de physiciens tels que Richard Feynman, Paul Benioff, David Deutsch ou Charles Bennett. L'idée de Feynman était : « Au lieu de nous plaindre que la simulation des phénomènes quantiques demande des puissances énormes à nos ordinateurs actuels, utilisons la puissance de calcul des phénomènes quantiques pour faire plus puissant que nos ordinateurs actuels ».
Longtemps les physiciens ont douté que les ordinateurs quantiques utilisables puissent exister, et même qu'on puisse en faire quelque chose de viable s'ils existaient. Mais :
La société D-Wave a annoncé officiellement le 13 février 2007[3] avoir réalisé un ordinateur quantique à base solide de 16 qubits[4]. Ce calculateur serait cependant limité à certaines opérations quantiques. Aucun prototype n'a été dûment testé par des spécialistes reconnus des ordinateurs quantiques, pour des raisons alléguées de secret industriel (le prototype n'était pas présent durant la conférence). Ces machines utiliseraient une puce nommée Europa qui fonctionne uniquement en milieu cryogénique. Reflétant le sentiment d'une partie de la communauté scientifique, Scientific American reste réservé[5]. Les problèmes combinatoires résolus (Sudoku) le sont moins vite qu'avec un simple ordinateur. Il n'y a là rien de surprenant au vu des caractéristiques de l'appareil, mais par conséquent on ne peut exclure totalement une opération du type Turc mécanique ayant simplement pour objectif de lever des fonds, d'autant que D-Wave promet un ordinateur quantique à 32 qubits pour la fin de l'année, et un ordinateur à 512 puis à 1024 qubits d'ici l'année prochaine[6].
En décembre 2007 et d'après le site même du constructeur, les seules nouvelles concernant D-wave depuis février auront été sa participation à une conférence sur le calcul massif[7] et la démonstration alléguée d'une machine à 28 qubits[8] en novembre, commentée en détail par Tom's Hardware[9] en juillet 2008. La compagnie affirme maintenir ses objectifs de 512 qubits au second trimestre 2008 et 1024 qubits fin 2008, et persiste à affirmer que la commercialisation des calculateurs quantiques est maintenant bien "une question d'années et non de décennies"; elle mentionne aussi son intention de rendre son calculateur et les capacités de corrélation très rapides de celui-ci accessibles à des chercheurs via l'Internet (Tom's Hardware).
Un ordinateur quantique pourrait être implémenté à partir de toute particule pouvant avoir deux états à la fois excités et non excités au même moment. Ils peuvent être construits à partir de photons présents à deux endroits au même moment, ou à partir de protons et de neutrons ayant un spin positif, négatif ou les deux en même temps tant qu'ils ne sont pas observés.
Une molécule microscopique pouvant contenir plusieurs millions de protons et de neutrons, on pourrait imaginer de les utiliser comme ordinateurs quantiques avec plusieurs millions de qubits, mais le calcul quantique exige du système qui le porte deux contraintes fortes pour être utilisable :
Il existe des systèmes quantiques isolés naturellement comme les noyaux de certains atomes. Certains, comme le carbone 13, possèdent un moment cinétique, un spin, et peuvent donner lieu à différents états quantiques. Les cristaux de diamant qui contiennent des isotopes du carbone 12 (les noyaux du diamant sont composés jusqu'à 1 % de noyaux de carbone 13) permettraient théoriquement à température ambiante de stocker et de manipuler de l'information quantique. Une première technique consiste à manipuler par laser le spin des électrons d'un atome d'azote constituant les impuretés du diamant, et ainsi agir sur le couplage entre le spin de ces électrons et celui des noyaux du carbone 13[10].
De nombreux projets sont en cours à travers le monde pour construire concrètement des qubits viables et les réunir dans un circuit. Ces recherches mettent en œuvre de la physique théorique pointue. Les projets suivants semblent avancer à un rythme intéressant :
Certains projets semblent très en phase avec une exploitation industrielle, mais les problèmes de bases restent les mêmes. Des recherches sont ainsi entreprises pour réaliser un ordinateur quantique à base solide, comme le sont nos microprocesseurs actuels. Ces recherches ont entre autres mené l'Université du Michigan à une puce de calcul quantique capable d'être fabriquée en série, sur les lignes de productions existant actuellement qui plus est. Cette puce permet en effet d'isoler un ion et de le faire « léviter » dans un espace confiné, à l'intérieur de la puce.
Le fonctionnement des ordinateurs quantiques peut paraître mystérieux au premier abord : la théorie quantique est une théorie décrivant des probabilités de présence. Comment dès lors concilier ce concept d'aléa avec un calcul qui se veut déterministe ?
En fait, les fonctions d'onde, c’est-à -dire les distributions de probabilité de présence à la base de la théorie quantique, sont issues de calculs tout ce qu'il y a de plus déterministes. La source d'aléa est dans l'acte d'observation lui-même, c'est-à -dire la mesure. En effet, suite à une mesure, le système quantique se fixe dans un état avec une certaine probabilité. On peut contourner cette incertitude en la rendant la plus faible possible par un jeu d'opérations quantiques successives. Pour certains algorithmes, il peut être nécessaire d'effectuer les calculs plusieurs fois jusqu'à ce que la réponse vérifie une certaine propriété.
En mécanique quantique, il est possible pour une particule d'être dans de multiples états simultanément. Cette possibilité est appelée superposition. Pour décrire ce phénomène, on parle parfois du paradoxe du chat de Schrödinger qui est pour l'observateur à la fois mort et/ou vivant. Lorsque le chat dort, il est immobile, et l'on ne peut pas dire en le regardant s'il dort ou s'il est mort. Le chat peut donc être dans deux états différents que l'on ne peut différencier uniquement par l'observation.
Cependant au niveau quantique, il ne s'agit pas seulement d'un modèle permettant de rendre compte de notre ignorance du système. Les particules sont véritablement dans cet état superposé, et il en découle un certain nombre de propriétés inédites à notre échelle. Une mesure sur un système quantique va le forcer à choisir un des états. On parle de projection.
La mémoire d'un ordinateur classique est faite de bits. Chaque bit porte soit un 1 soit un 0. La machine calcule en manipulant ces bits. Un ordinateur quantique travaille sur un jeu de qubits. Un qubit peut porter soit un un, soit un zéro, soit une superposition d'un un et d'un zéro (ou, plus exactement, il porte une distribution de phase, angle qui pour 0° lui fait prendre la valeur 1, pour 90° la valeur 0, et entre les deux la superposition d'états dans les proportions du sin² et du cos² de la phase). L'ordinateur quantique calcule en manipulant ces distributions. On n'a donc pas trois états en tout mais une infinité.
De plus, l'état de plusieurs qubits réunis n'est pas seulement une combinaison des états respectifs des qubits. En effet, si un qubit est dans une quelconque superposition d'états , deux qubits réunis sont quant à eux dans une superposition d'états
, avec | α | 2 + | β | 2 + | γ | 2 + | δ | 2 = 1. Il s'agit cette fois d'employer la superposition des quatre états pour le calcul. C'est pourquoi la puissance de calcul théorique d'un ordinateur quantique double à chaque fois qu'on lui adjoint un qubit. Avec 10 qubits, on a 1024 états superposables, et avec n qubits, 2n.
Un ordinateur classique ayant trois bits de mémoire peut stocker uniquement trois nombres binaires. À un moment donné, il pourrait contenir les bits « 101 » ou une autre combinaison des 8 possibles (23). Un ordinateur quantique ayant trois qubits peut en fait stocker 16 valeurs, assemblées deux par deux pour former 8 nombres complexes (il est donc dans une superposition de ces 8 états). Il pourrait contenir ceci :
| État | Amplitude | Probabilité |
|---|---|---|
| (a2 + b2) | ||
| 000 | 0,14 | |
| 001 | 0,04 | |
| 010 | 0,10 | |
| 011 | 0,18 | |
| 100 | 0,31 | |
| 101 | 0,16 | |
| 110 | 0,02 | |
| 111 | 0,05 |
Noter que la somme des probabilités fait bien 1. S'il y avait eu n qubits, cette table aurait eu 2n lignes. Pour un n aux alentours de 300, il y aurait eu plus de lignes que d'atomes dans l'univers observable.
La première colonne montre tous les états possibles pour trois bits. Un ordinateur classique peut seulement porter un de ces états à la fois. Un ordinateur quantique, lui, peut être dans une superposition de ces 8 états à la fois. La deuxième colonne montre l'amplitude pour chacun des 8 états. Ces 8 nombres complexes sont un instantané du contenu d'un ordinateur quantique à un moment donné. Durant le calcul, ces trois nombres changeront et interagiront les uns avec les autres. En ce sens, un ordinateur quantique à trois qubits a bien plus de mémoire qu'un ordinateur classique à trois bits.
Cependant, il n'est pas possible de voir directement ces trois nombres. Quand l'algorithme est fini, une seule mesure est accomplie. La mesure retourne une simple chaîne de 3 bits classiques et efface les 8 nombres quantiques. La chaîne de retour est générée aléatoirement. La troisième colonne donne la probabilité pour chacune des chaînes possibles. Dans cet exemple, il y a 14% de chance que la chaîne retournée soit « 000 », 4% que ce soit « 001 », ainsi de suite. Chaque nombre complexe est nommé « ampere » et chaque probabilité une « amplitude carrée », parce qu'elle est égale à . La somme des huit probabilités est égale à un.
Typiquement, un algorithme d'un ordinateur quantique initialisera tous les nombres complexes à des valeurs égales, donc tous les états auront les mêmes probabilités. La liste des nombres complexes peut être imaginée comme un vecteur à 8 éléments. À chaque étape de l'algorithme, le vecteur est modifié par son produit avec une matrice qui correspond à une operation quantique.
Damian Conway a créé pour le langage Perl un module nommé Quantum::Superpositions[11] qui permet de simuler (en faisant de l'algorithmique ordinaire en coulisses, bien sûr) le fonctionnement d'un périphérique de calcul quantique. Ce module est utilisable pour écrire et tester, en version maquette à quelques qubits simulés, des programmes écrits pour la logique quantique. Les programmes réalisés seront intégralement utilisables sur un périphérique de calcul quantique (s'il en existe un jour) en remplaçant les appels au module par les appels correspondant à ce périphérique, sans rien toucher au programme perl lui-même excepté en ce qui concerne le nombre de qubits spécifié. On pourra alors tirer parti des capacités d'un ordinateur quantique et effectuer ainsi des calculs plus complexes à temps égal.
L'expression d'un calcul de primalité :
sub is_prime {
my ($n) = @_;
return $n % all(2..sqrt($n)+1) != 0
}
n'est pas sans rappeler l'écriture en langage APL, qui lui aussi traite globalement les tableaux, ou d'un langage fonctionnel comme Haskell.
|
Cet article ou cette section ne cite pas suffisamment ses sources. (date inconnue)
Son contenu est donc sujet à caution. Wikipédia doit être fondée sur des informations vérifiables. Améliorez cet article en signalant les passages qui demandent une référence (en y insérant par exemple le modèle {{Référence nécessaire}}), et en liant les informations à des sources, au moyen de notes de bas de page (voir les recommandations).
|
Même si les problèmes techniques posés par la réalisation de calculateurs quantiques sont résolus à terme, leur avenir commercial immédiat ne semble pas se situer dans le grand public. Tout dépend évidemment du coût auquel on arrive à les fabriquer.
En dehors des algorithmes de Shor pour le cassage de code et de Grover pour la recherche efficace dans des bases de données, ainsi qu'une classe de calculs en physique théorique, quelques applications seraient peut-être envisageables pour des simulations numériques qui butent aujourd'hui sur l'explosion combinatoire.
Quelques pistes envisageables :
De manière générale tous les domaines qui peuvent profiter d'une simulation d'un univers riche peuvent théoriquement bénéficier de processeurs quantiques.
Des questions envisagées dans la littérature sont les suivantes : faut-il construire le modèle sur l'ordinateur « classique » puis le faire évaluer par le calculateur quantique, ou bien faut-il laisser tout le travail au calculateur quantique (qui risque d'être moins rapide pour les tâches traditionnelles) ? [13] Des émulateurs de modèles quantiques ont été construits pour enrichir le débat (cf section sur l'exemple en Perl.).
En évitant de rééditer quelques erreurs historiques célèbres, bornons-nous à constater que l'avenir reste ouvert en ce qui concerne le calcul quantique chez les particuliers.
Cet article est issu de l'encyclopédie libre Wikipedia.