PQCは収束しています。NIST標準化された選択肢(ML-KEM、ML-DSA、SLH-DSA)がより狭くなっており、どの家族に賭けるかの議論を落ち着かせ始めるはずです。 次に予想すべきは、基盤となる難易度仮定からの暗号解析の破れが減り、これらのアルゴリズムがどのように実装され、出荷されるかにより多くの問題が起こることです。サイドチャネルが最も明確な例で、コンパイラやビルドフラグ、ハードウェアの挙動に存在し、仕様には含まれていません。 標準化 != バグなし