Điểm:1

So sánh các thuật toán lượng tử trong vòng 3 của Nist

lá cờ tl

Tôi quan tâm đến Thuật toán lượng tử sau vòng 3 của cuộc thi tiêu chuẩn hóa NIST. Các thuật toán cho KEM là Classic McEliece, CRYSTALS-KYBER, NTRU, SABER và 5 giải pháp thay thế của chúng. Các thuật toán chữ ký là CRYSTALS-DILITHIUM, FALCON, Rainbow và 3 giải pháp thay thế. Tôi đang tìm kiếm sự so sánh các thuật toán đó về độ dài khóa (chủ yếu dành cho bảo mật NIST cấp 1) và thời gian chạy. Đáng buồn là tôi không thể tìm thấy một nguồn tốt cho điều đó. Bạn có thể giúp tôi được không?

kelalaka avatar
lá cờ in
Có một câu hỏi về điều này một năm trước... cần tìm...
kelalaka avatar
lá cờ in
Điều này bao gồm một nửa câu hỏi của bạn [Khóa công khai và kích thước đầu ra cho bốn ứng cử viên PQC KEM còn lại là gì?](https://crypto.stackexchange.com/q/87093/18298). Tất nhiên, có một số tiến bộ. Câu hỏi của bạn quá rộng theo nghĩa bao gồm hai chủ đề khác nhau để đề cập.
Điểm:2
lá cờ de

Bạn có thể tìm thấy bộ tham số và thời gian chạy đầy đủ cho tất cả các mệnh đề trong các tài liệu hỗ trợ và đặc tả thuật toán có liên quan của chúng:

PHA LÊ-KYBER:

  • bộ tham số - trang 9
  • thời gian chạy - trang 15

McEliece cổ điển:

  • bộ tham số - trang 19
  • thời gian chạy - trang 33

NTRU:

  • bộ tham số - trang 5
  • thời gian chạy - trang 29

kiếm:

  • bộ thông số - trang 11
  • thời gian chạy - trang 14

Có thể tìm thấy tất cả các tệp này và nhiều tệp khác, chẳng hạn như các lần triển khai thử nghiệm được tạo từ Trang nộp hồ sơ vòng 3 của NIST.

chỉnh sửa: Như @kelalaka đã nói trong bình luận của họ, câu hỏi này trả lời ngắn gọn hơn câu hỏi liên quan đến độ dài khóa

chỉnh sửa 2: tôi tìm thấy tờ giấy này so sánh khá độc đáo độ dài khóa và hiệu suất của các lần gửi ở vòng 3.

kelalaka avatar
lá cờ in
Chào mừng bạn đến với Cryptography.SE. Đây không phải là so sánh.
supinie avatar
lá cờ de
Tôi không hiểu làm thế nào để đưa ra một so sánh tốt hơn thế này - các bảng thời gian chạy hiển thị các chu kỳ cpu được thực hiện cho các hoạt động đã cho trên cùng một bộ xử lý và tính bảo mật của các sơ đồ không nhất thiết phụ thuộc vào độ dài của khóa mà là các tham số được chọn .
kelalaka avatar
lá cờ in
Xem bình luận của tôi dưới câu hỏi ...
supinie avatar
lá cờ de
Tôi hiểu rồi, tôi đồng ý rằng liên kết cung cấp câu trả lời rõ ràng hơn về độ dài khóa và đã thêm nó dưới dạng chỉnh sửa, tôi vẫn tin rằng câu trả lời của mình đưa ra so sánh về thời gian chạy.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.