PQC 正在趋同。我们有一组更窄的 NIST 标准化选择(ML-KEM、ML-DSA、SLH-DSA),这应该会开始平息关于选择哪个家族的争论。 我们接下来应该期待的是,基础难度假设的密码分析突破会减少,而这些算法的实现和交付中会出现更多问题。侧信道是最明显的例子,因为它们存在于编译器、构建标志和硬件行为中,而不是在规范中。 标准化 != 无错误