Encryption

PKI PQC 算法是否比它們的非 PQ 算法慢?(例如 NTRU 與 RSA)

  • April 10, 2022

後量子算法中的方法論(用於保護加密的難題)是否天生就比我們現在擁有的慢?如果不是,為什麼最初不使用它們?

計算方面,在某些功能(例如 KEM、簽名、驗證)中有更快的方案。

通信成本方面,通常 PQC 方案比目前的公鑰密碼系統具有更大的通信成本。

對於速度比較,您可以查看https://bench.cr.yp.to/supercop.html

對於一些真實世界的應用程序嘗試,您可以查看https://blog.cloudflare.com/the-tls-post-quantum-experiment/

或者你可以自己做基準測試:https ://openquantumsafe.org/liboqs/

找到了答案:

在同等加密強度下,NTRU 執行昂貴的私鑰操作的速度比 RSA 快得多。執行 RSA 私有操作的時間隨著密鑰大小的立方增加,而 NTRU 操作的時間以二次方增加。

雖然 NTRU 在每秒的加密操作中在技術上比 RSA 更快,但它在驗證方面並沒有整體更快,因此哪個更快取決於您的案例的細分。(見@Habib 的評論)

資料來源:https : //tbuktu.github.io/ntru/,https: //homes.esat.kuleuven.be/~fvercaut/papers/ntru_gpu.pdf

引用自:https://crypto.stackexchange.com/questions/99566