Encryption
PKI PQC 算法是否比它們的非 PQ 算法慢?(例如 NTRU 與 RSA)
後量子算法中的方法論(用於保護加密的難題)是否天生就比我們現在擁有的慢?如果不是,為什麼最初不使用它們?
計算方面,在某些功能(例如 KEM、簽名、驗證)中有更快的方案。
通信成本方面,通常 PQC 方案比目前的公鑰密碼系統具有更大的通信成本。
對於速度比較,您可以查看https://bench.cr.yp.to/supercop.html
對於一些真實世界的應用程序嘗試,您可以查看https://blog.cloudflare.com/the-tls-post-quantum-experiment/
或者你可以自己做基準測試:https ://openquantumsafe.org/liboqs/
找到了答案:
在同等加密強度下,NTRU 執行昂貴的私鑰操作的速度比 RSA 快得多。執行 RSA 私有操作的時間隨著密鑰大小的立方增加,而 NTRU 操作的時間以二次方增加。
雖然 NTRU 在每秒的加密操作中在技術上比 RSA 更快,但它在驗證方面並沒有整體更快,因此哪個更快取決於您的案例的細分。(見@Habib 的評論)
資料來源:https : //tbuktu.github.io/ntru/,https: //homes.esat.kuleuven.be/~fvercaut/papers/ntru_gpu.pdf