NISTによるKyber-512のセキュリティ計算の誤り:標準化に関する論争
cr.yp.toのブログ記事は、NISTによるポスト量子暗号システムKyber-512のセキュリティレベル計算における重大な誤りを暴露しています。著者は、NISTが加算すべき2つのコストを誤って乗算したことで、Kyber-512のセキュリティが過大評価されたと指摘しています。この誤りは、NISTによるメモリアクセスコストの誤った処理、既存文献の誤解釈、標準化プロセスにおける透明性の欠如に起因しています。また、著者はNISTとNSAの緊密な協力関係、そしてNTRUなどの代替候補に対する不公平な扱いについても明らかにしています。この記事では、誤った計算の詳細を説明し、透明性と信頼性を確保するためにNISTの標準化手順の全面的な見直しを求めています。
続きを読む