Post-Quantum-Cryptography

Nist 第三輪中後量子算法的比較

  • April 27, 2022

我對 NIST 標準化競賽第三輪的後量子算法很感興趣。KEM 的算法是 Classic McEliece、CRYSTALS-KYBER、NTRU、SABER 及其 5 種替代方案。簽名算法是 CRYSTALS-DILITHIUM、FALCON、Rainbow 和 3 種替代方案。我正在尋找這些算法關於密鑰長度(主要用於 1 級 NIST 安全性)和執行時的比較。可悲的是,我找不到一個好的來源。你能幫助我嗎?

您可以在其相關算法規範和支持文件中找到所有命題的完整參數集和執行時間:

水晶-凱伯:

  • 參數組 - 第 9 頁
  • 執行時 - 第 15 頁

經典 McEliece:

  • 參數組 - 第 19 頁
  • 執行時 - 第 33 頁

在:

  • 參數設置 - 第 5 頁
  • 執行時 - 第 29 頁

知道:

  • 參數組 - 第 11 頁
  • 執行時 - 第 14 頁

所有這些以及更多文件,例如這些時間生成的測試實現,都可以從NIST 第 3 輪送出頁面中找到。

編輯:正如@kelalaka 在他們的評論中所說,這個問題更簡潔地回答了關於密鑰長度的問題

編輯 2:我發現這篇論文很好地比較了第 3 輪送出的密鑰長度和性能。

引用自:https://crypto.stackexchange.com/questions/99832