在NIST后量子密码学研讨会上,第一轮提交材料包括了pqRSA。如果内存可用,这是RSA的一个实现,使用大量4096位素数的乘积来防止Shor的算法。它需要的东西就像一兆字节的私钥材料。既然NIST的不切实际显然使它失去了资格,它为什么要提交给NIST呢?
发布于 2018-05-28 11:03:26
pqRSA的提案在技术上符合NIST的竞争规则,而且,作为所有的政府组织,NIST往往对规则更加严格。
当然,这是一种玩笑(不管是好笑话,还是有点过火了,都是品味的问题)。从纯密码学的角度来看,它可能有助于说明讨论不存在的机器的计算效率的困难。
https://crypto.stackexchange.com/questions/59591
复制相似问题