Key-Exchange
在 RLWE-KEX 方法之間進行選擇。
最近,我一直在研究和實現一些後量子密碼學,我遇到了兩個用於密鑰交換的 RLWE-KEX 算法。
我在我的軟體中實現的第一個是 V.Singh http://eprint.iacr.org/2015/138提供的一個,它提供了 2 個實用參數集。我發現這個簡單易行。
然而,與L.Dacus 等人的NEWHOPE http://eprint.iacr.org/2015/1092相比,這篇論文似乎很少受到關注和引用。它只提供了一組實用參數,但似乎得到了更多的關注。我記得看到另一個 stackexchanger 向其他人推薦它,並且有幾個改進建議(儘管我覺得這些改進也適用於那裡的 VS 方案)。
那麼,我應該切換嗎?我確實記得 NIST 說他們不希望“挑選一個贏家”,所以我想我可以堅持我的選擇。或者,NEHOPE 內部是否有相對於 VS 方案的固有優勢?
由於 NEWHOPE 基於以前的工作建構了它的安全證明,並且 Google 一直在嘗試它,我認為我應該更徹底地閱讀這篇論文並繼續前進。
使用新希望簡單。作為 NewHope,它更容易理解,也更容易實現。另一方面,通信成本只是微不足道的。