- ブログ記事では、米国国立標準技術研究所(NIST)によるKyber-512暗号システムのセキュリティ水準計算の誤りを論じている。
- 2つのコストの乗算で生じた誤りにより、システムのセキュリティ水準は過大評価された。
- 著者は、このような重大な誤りがNISTの審査プロセスをどのように通過したのか疑問を呈し、NISTの手続きに根本的な問題がある可能性を示唆している。
- 著者はまた、情報公開法(FOIA)請求を妨害したNISTに対して訴訟を起こしており、その結果、国家安全保障局(NSA)のプロセス参加が従来知られていたよりも多かったことが明らかになった。
- 著者は、NISTのKyber-512暗号システムの扱い方を批判し、この機関が計算ミスにもかかわらずシステムを安全だと主張することに躍起になっていたと示唆している。
- 著者はまた、NISTがNTRU暗号システムの柔軟性を無視し、Kyber、NTRU、Saber暗号システムの比較において鍵生成コストを誇張して宣伝したと批判している。
- 著者は結論として、NISTによるKyber-512暗号システムの扱いと他の暗号システムとの比較が、セキュリティと性能の客観的評価以外の要因に影響されていた可能性を示唆している。
1件のコメント
Hacker Newsの意見