Disclaimer: post-quantum cryptography nerozumím vůbec.
„Rychle, nenarocne na pamat, s kratkymi klucami... Presne take by malo byt nieco, co by som chcel lamat pomocou FPGA alebo ASICov.“
Rozumné moderní šifry konvenčními prostředky nezlomíš, ať jsou (ty prostředky) jakkoli optimalizované. Třeba 2^256 operací prostě nedáš ani ASICem.