"komunita, bezpečnost i soukromí celkově dostalo ještě před Vánoci ten nejkrásnější dárek."
Rychle, nenarocne na pamat, s kratkymi klucami... Presne take by malo byt nieco, co by som chcel lamat pomocou FPGA alebo ASICov.
Ked sa k tomu prida ta pochvala od NISTu, tak je na 90% jasne, ze na to uz maju vymyslene riesenie. Akurat trochu cenzurovali svoje riesenie, ze pouzili "most practical..." namiesto priameho vyjadrenia.
Asi ma uz chyta paranoia, ale toto je take priezracne, ze neverim, ze NTRU bude odolne voci NSA.
Disclaimer: post-quantum cryptography nerozumím vůbec.
„Rychle, nenarocne na pamat, s kratkymi klucami... Presne take by malo byt nieco, co by som chcel lamat pomocou FPGA alebo ASICov.“
Rozumné moderní šifry konvenčními prostředky nezlomíš, ať jsou (ty prostředky) jakkoli optimalizované. Třeba 2^256 operací prostě nedáš ani ASICem.
Tak on NIST umi i pochvalit :]
Nasel jsem v cestine diplomovou praci zminujici NTRU. Je tam sice nekolik chyb, ale je to pekny prehled algoritmu a matematickych problemu: https://dspace.vutbr.cz/bitstream/handle/11012/6225/Diplomov%C3%A1%20Pr%C3%A1ce.pdf?sequence=1
Jenže požehnání NIST nemusí nic dokazovat, ba možná naopak, jak tomu bylo v případě Dual_EC_DRBG.