qTesla เป็นรูปแบบลายเซ็นและการส่งไปยังกระบวนการกำหนดมาตรฐานหลังควอนตัมของ NIST ซึ่งผ่านเข้าสู่รอบที่สอง ขึ้นอยู่กับความแข็งของ RLWE NIST รายงานสถานะรอบที่ 2 บอกว่าไม่ผ่านรอบ 3 เพราะ:
เดอะ
ประสิทธิภาพของชุดพารามิเตอร์ที่เหลือของ qTESLA นั้นไม่แข็งแกร่งพอที่จะคงอยู่
การแข่งขัน. โดยเฉพาะอย่างยิ่ง ขนาดคีย์สาธารณะของ q-TESLA-p-I และ q-TESLA-p-III อยู่ที่ประมาณ 15
มีขนาดใหญ่กว่า FALCON และ CRYSTALS-DILITHIUM ถึง 20 เท่า และขนาดลายเซ็น
มีขนาดใหญ่ขึ้นด้วย
อย่างไรก็ตาม ยังมีการโจมตีโครงการดังกล่าวด้วย โดยเฉพาะอย่างยิ่ง หนึ่งโดย Lyubashevsky และ Schwabe; เอกสารระบุว่า
เรา (Peter Schwabe และฉัน) แบ่ง (3) â โดยเฉพาะอย่างยิ่ง อัลกอริทึมการลงนามสำหรับข้อความตามอำเภอใจที่
ไม่ต้องใช้รหัสลับและเร็วกว่าอัลกอริทึมการลงนาม qTesla (ซึ่งใช้รหัสลับ
คีย์).
ดังนั้นคำถามของฉันคือ qTesla ถือว่าปลอดภัยหรือไม่ การโจมตีครั้งนี้เป็นเพียงการโจมตีตัวแปรของ qTesla หรือทำให้ qTesla ไม่ปลอดภัยหรือไม่ การโจมตีครั้งนี้เป็นปัจจัยหนึ่งที่ทำให้ NIST ไม่ก้าวหน้าไปถึงรอบที่ 3 หรือไม่