NIST后量子密码征集
第一轮
第一轮共69种。分布如图。
第二轮
签名 | 加密 | ||||
---|---|---|---|---|---|
基于格的 | CRYSTALS-DILITHIUM FALCON qTESLA |
3 | CRYSTALS-KYBER FrodoKEM LAC NewHope NTRU (NTRUEncrypt/NTRU-HRSS-KEM) NTRU Prime Round5 ( Hila5/Round2) SABER Three Bears |
9 | 12 |
基于编码的 | 0 | BIKE Classic McEliece HQC LEDAcrypt (LEDAkem/LEDApkc) NTS-KEM ROLLO (LAKE/LOCKER/Ouroboros-R) RQC |
7 | 7 | |
基于多变量的 | GeMSS LUOV MQDSS Rainbow |
4 | 0 | 4 | |
基于hash的 | Picnic SPHINCS+ |
2 | 0 | 2 | |
其他 | 0 | SIKE | 1 | 1 | |
总计 | 9 | 17 | 26 |
第三轮
NIST公布了第三轮的7个候选算法,它们分别是:
公钥加密/KEMs
-
Classic McEliece
-
CRYSTALS-KYBER
-
NTRU
-
SABER
数字签名
-
CRYSTALS-DILITHIUM
-
FALCON
-
Rainbow
以下8种算法将进入第二组备选:
公钥加密/KEMs
-
BIKE
-
FrodoKEM
-
HQC
-
NTRU Prime
-
SIKE
数字签名
-
GeMSS
-
Picnic
-
SPHINCS+