Что, если какой-либо из вариантов DJB, сделанных при устранении
применяются ненужные осложнения секреции, или
оправдано для цифровых подписей?
Или с другой стороны перспективы:
есть ли дизайнерские решения, принятые в Дилитиуме или
Сокол, который по праву может считаться проблематичным
по методологии DJB?
Аналогом сбоя дешифрования в Dilithium было бы использование подсказок для компенсации потери более половины младших битов компонента открытого ключа. $t$. qTESLA взяла идею Dilithium во втором раунде и сломалась.
Что касается Falcon, у него когда-то была некоторая ошибка реализации в гауссовском сэмплере, что равносильно проблеме безопасности и неправильной оценке параметров экземпляра. Общий шаблон дизайна Falcon можно охарактеризовать как сложный, в отличие от многих работ DJB (например, Salsa / ChaCha-20, Curve25519 и т. Д.), Которые в целом можно описать как простые и последовательные.
- Возможно ли и целесообразно адаптировать некоторые
Проектные решения и стратегии NTRU Prime для
любая из подписей решетки от финалистов?
Следует уточнить, что не элементы дизайна должны быть адаптированы к тому или иному из них. Произвольное применение элемента поверх существующего практически не дает общей выгоды.
Скорее, простота и последовательность могут быть применены к их дизайну, чтобы исключить исключительные элементы.