ฉันต้องการทราบเหตุผลว่าทำไม PKC ที่ใช้ข้อมูลประจำตัว (ID) จึงไม่รวมอยู่ในการแข่งขันหลังควอนตัมของ NIST
แม้ว่าฉันไม่สามารถอ้างถึงคำพูดได้ แต่ฉันค่อนข้างแน่ใจว่าฉันได้ยิน NIST กล่าวว่า ณ จุดนี้พวกเขากำลังมุ่งเน้นไปที่พื้นฐานพื้นฐาน: การเข้ารหัสคีย์สาธารณะ การแลกเปลี่ยนคีย์และลายเซ็น (สิ่งที่เราใช้ RSA, DH ในปัจจุบัน และ ECC สำหรับ). ในตัวมันเองนั้นเป็นลำดับที่ค่อนข้างสูง และการประเมินผู้สมัครนั้นไม่ใช่เรื่องง่ายอย่างแน่นอน (โดยเฉพาะอย่างยิ่งเนื่องจากหนึ่งในเกณฑ์ที่พวกเขากำลังถูกประเมินคือการโจมตีโดยคอมพิวเตอร์ควอนตัม และเรามีเพียงการเดาคร่าวๆ เท่านั้น เกี่ยวกับค่าใช้จ่ายสัมพัทธ์ที่จะเกี่ยวข้อง (เช่น จำนวน qubits เทียบกับจำนวนการดำเนินการ (ประเภทต่างๆ) เทียบกับความลึกของวงจร เทียบกับ ต้นทุนของหน่วยความจำควอนตัม) เนื่องจากความไม่แน่นอนนี้ NIST จึงดำเนินการอย่างระมัดระวัง
ฉันคาดหวังว่า จนกว่าพวกเขาจะจัดการกับพื้นฐานเหล่านี้ได้ดี พวกเขาจะไม่สนใจที่จะติดตามสิ่งดั้งเดิมขั้นสูง เช่น IBE, PAKE และการเข้ารหัสแบบโฮโมมอร์ฟิค
มีมาตรฐานการเข้ารหัสใด ๆ ของ NIST ที่รับรอง ID ตาม PKC หรือไม่
ไม่ ฉันไม่เชื่อว่า NIST ได้อนุมัติโครงการดังกล่าว