Puncte:1

Comparația algoritmilor post cuantici din runda a treia Nist

drapel tl

Sunt interesat de algoritmii post cuantici din runda a treia a competiției de standardizare NIST. Algoritmii pentru KEM sunt Classic McEliece, CRYSTALS-KYBER, NTRU, SABRE și cele 5 alternative ale acestora. Algoritmii de semnătură sunt CRYSTALS-DILITHIUM, FALCON, Rainbow și cele 3 alternative. Căutam o comparație a acelor algoritmi în ceea ce privește lungimea cheii (în principal pentru securitatea NIST de nivel 1) și timpul de execuție. Din păcate nu am putut găsi o sursă bună pentru asta. Ma poti ajuta?

kelalaka avatar
drapel in
A fost o întrebare despre asta acum un an... trebuie să găsesc...
kelalaka avatar
drapel in
Aceasta acoperă jumătate din întrebarea dvs. [Care sunt cheia publică și dimensiunile de ieșire pentru cei patru candidați PQC KEM rămași?] (https://crypto.stackexchange.com/q/87093/18298). Desigur, există unele progrese. Întrebarea dvs. este prea largă în sensul că include două subiecte diferite de acoperit.
Puncte:2
drapel de

Puteți găsi seturile complete de parametri și timpii de rulare pentru toate propunerile în specificațiile lor relevante ale algoritmului și documentele justificative:

CRYSTALS-KYBER:

  • seturi de parametri - pagina 9
  • timpii de rulare - pagina 15

McEliece clasic:

  • seturi de parametri - pagina 19
  • timpii de rulare - pagina 33

NTRU:

  • seturi de parametri - pagina 5
  • runtimes - pagina 29

Saber:

  • seturi de parametri - pagina 11
  • runtimes - pagina 14

Toate acestea și mai multe fișiere, cum ar fi implementările de testare din care sunt generate aceste perioade, pot fi găsite din Pagina de trimiteri NIST runda 3.

edit: După cum a spus @kelalaka în comentariul lor, această întrebare răspunde mai succint la întrebarea privind lungimea cheii

edit 2: am gasit această hârtie care compară destul de frumos lungimea cheie și performanța trimiterilor din runda 3.

kelalaka avatar
drapel in
Bun venit la Cryptography.SE. Aceasta nu este o comparație.
supinie avatar
drapel de
Nu înțeleg cum să fac o comparație mai bună decât aceasta - tabelele de rulare arată ciclurile CPU luate pentru operațiunile date pe același procesor, iar securitatea schemelor nu depinde neapărat de lungimea cheii, ci de parametrii aleși. .
kelalaka avatar
drapel in
Vezi comentariul meu sub întrebarea...
supinie avatar
drapel de
Văd, sunt de acord că linkul oferă un răspuns mai clar pentru lungimea cheii și l-am adăugat ca o modificare, încă cred că răspunsul meu oferă o comparație pentru timpii de execuție.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.