格密码的护城河,可能没你想的那么深

原创
alex 1小时前 阅读数 1 #头条
NIST格密码标准化走到第三轮,有人直接甩出一篇论文,声称证明了亚指数级算法的存在。我盯着"subexponential"看了好一会儿——比穷举快,但没到多项式,听着不算致命。可问题来了:如果当前候选方案的格结构真能被这种算法啃动,NIST花数年筛出的参数安全余量,是不是建立在过于乐观的假设上?评论区一片空白,说明还没被充分审视。但信号已经足够清晰——格密码的护城河正在被凿出缺口,标准化进程或许该踩一脚刹车。

原文:Provable Subexponential Algorithms for NIST Third-Round Lattice Families · 来源:Hacker News

版权声明

所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除