ポスト量子暗号(PQC)は今や数学の問題ではなく、工学的な問題となっています。NISTのML-KEM、ML-DSA、SLH-DSAの標準化は選択肢を絞りますが、実装がバグフリーやサイドチャネル安全になるわけではありません