From da14a52cba4edeec3cb182ceb10c8619392b82ad Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Sun, 5 Oct 2025 01:32:38 +0300 Subject: [PATCH] =?utf8?q?DJB=20=D0=BD=D0=B0=D0=B5=D0=B7=D0=B6=D0=B0=D0=B5?= =?utf8?q?=D1=82=20=D0=BD=D0=B0=20IETF,=20=D0=B2=20=D0=BA=D0=BE=D1=82?= =?utf8?q?=D0=BE=D1=80=D0=BE=D0=BC=20NSA=20=D0=BF=D1=80=D0=BE=D1=82=D0=B0?= =?utf8?q?=D0=BB=D0=BA=D0=B8=D0=B2=D0=B0=D0=B5=D1=82=20=D0=BD=D0=B5=20?= =?utf8?q?=D0=B3=D0=B8=D0=B1=D1=80=D0=B8=D0=B4=D0=BD=D0=BE=D0=B5=20=D1=88?= =?utf8?q?=D0=B8=D1=84=D1=80=D0=BE=D0=B2=D0=B0=D0=BD=D0=B8=D0=B5?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit http://blog.cr.yp.to/20251004-weakened.html Согласен с ним: не имеет смысла не оставлять традиционные алгоритмы при использовании пост-квантовых. В контексте KEM-ов. Оставлять только PQ, банально даже временем не проверенные, чтобы потом внезапно оказалось как с SIKE? Это буквально саботаж. А влияние АНБ, NIST велико, особенно в насквозь коррумпированной стране. А вот SLH-DSA/SPHINCS+ для подписи вполне себе можно использовать, даже нужно. Там безопасность, так сказать, очевидна, как и бесполезность "траидиционных" алгоритмов. -- 2.52.0