从表面上看,Niederreiter密码体制比McEliece更快,也可以用来实现数字签名。为什么这个方案没有出现在NIST后量子竞赛?
发布于 2020-12-14 09:37:20
经典的McEliece正在使用Niederreiter T:
KEM是为OW安全而设计的PKE,即Niederreiter使用二进制Goppa码对McEliece的PKE的双重版本。
https://classic.mceliece.org/nist/mceliece-20201010.pdf
https://crypto.stackexchange.com/questions/86899
相似问题