第一輪
第一輪共69種。分布如圖。
第二輪
簽名 | 加密 | ||||
---|---|---|---|---|---|
基於格的 | CRYSTALS-DILITHIUM FALCON qTESLA |
3 | CRYSTALS-KYBER FrodoKEM LAC NewHope NTRU (NTRUEncrypt/NTRU-HRSS-KEM) NTRU Prime Round5 ( Hila5/Round2) SABER Three Bears |
9 | 12 |
基於編碼的 | 0 | BIKE Classic McEliece HQC LEDAcrypt (LEDAkem/LEDApkc) NTS-KEM ROLLO (LAKE/LOCKER/Ouroboros-R) RQC |
7 | 7 | |
基於多變量的 | GeMSS LUOV MQDSS Rainbow |
4 | 0 | 4 | |
基於hash的 | Picnic SPHINCS+ |
2 | 0 | 2 | |
其他 | 0 | SIKE | 1 | 1 | |
總計 | 9 | 17 | 26 |
第三輪
NIST公布了第三輪的7個候選算法,它們分別是:
公鑰加密/KEMs
-
Classic McEliece
-
CRYSTALS-KYBER
-
NTRU
-
SABER
數字簽名
-
CRYSTALS-DILITHIUM
-
FALCON
-
Rainbow
以下8種算法將進入第二組備選:
公鑰加密/KEMs
-
BIKE
-
FrodoKEM
-
HQC
-
NTRU Prime
-
SIKE
數字簽名
-
GeMSS
-
Picnic
-
SPHINCS+