>>157109 >* NIST wählt neuen Post-Quanten-Krypto-Algorithmus – und keiner merkt’s
Ich glaube der Gedanke war gut, weil man wollte nicht den fehler wie bei AES machen.
PQ ist kompliziert und mehrere standardisierte Finalisten statt einem erlauben Fallbacks zu habe, falls doch einer sich als Müll enttarnt. SIKE wurde ja extrem spät als viel zu schwach entlarvt.
Was ich unbedingt will is PQ signaturschemen, weil PQ cipher ist nur eine Seite der Münze. Klar der key exchange muss gesichert sein. Aber alle TLS/HTTPS-Zertifikate müssen PQ-sicher signiert werden. Sonst ist es nutzlos, weil sichere Certs so wichtig sind wie sichere keys.