А теперь, для тех, кто любит потяжелее.
Итак, как мы все помним, сейчас на дворе затухающая эпоха ассиметричных криптосистем, а на горизонте появляются первые лучи постквантовой криптографии. Постквантовая, значит она будет актуальна после появления квантового компьютера достаточной разрядности, а текущие ассиметричные системы станут полностью уязвимыми к атакам.
Логично предположить, что переход на постквантовые криптосистемы надо делать намного раньше, чем появятся первые квантовые компьютеры, чтобы накопленная информация сейчас, не имела смысла в будущем из-за устаревания. Отсюда следует, что в первую очередь нас должны интересовать постквантовые системы распределения ключей, а не электронной подписи.
А на днях NIST опубликовала результаты первого этапа по стандартизации постквантовых криптосистем. На рассмотрение поступило 82 предложения, до второго раунда допущено 26.
Есть мнение, что лучше всех себя показывают системы, основанные на свойствах эллиптических кривых (и NIST с этим полностью согласны). Но что мне нравится отдельно, что теперь криптография будет не только про математику, но и про физику.
https://csrc.nist.gov/publications/detail/nistir/8240/final