Dank voor de link, waar ik
https://blog.cr.yp.to/20220805-nsa.html van maakte voordat ik op Enter drukte. En het is "DJB" voor D.J. Bernstein (zie ook
https://en.wikipedia.org/wiki/Daniel_J._Bernstein).
Maar, een m.i. zeer lezenswaardige blog met de geschiedenis van de (deels aangetoonde) invloed van de NSA op de standaardisatie (via NIST = National Institute of Science and Technology) van bewust zwakke of verzwakte cryptografische algoritmes (voor versleuteling en digitale handtekeningen, of bouwstenen daarvoor, zoals CSPRNG's = Cryptographically Secure Random Number Generators, of hardware zoals de Clipper chip).
Al een tijdje doet het NIST onderzoek naar PQC (Post-Quantum Cryptography) en heeft daar een "challenge" voor uitgeschreven.
DJB schrijft dat hij, i.r.t. dat PQC-project, nu in totaal 7 FOIA (Freedom Of Information Act, wat bij ons eerder WOB en nu WOO heet) verzoeken heeft ingediend, maar hooguit vertraagd en dan duidelijk onvolledige antwoorden kreeg (of géén antwoord, in elk geval i.r.t. mogelijke communicatie tussen de NSA en NIST hierover). Daarom heeft hij nu een rechtzaak tegen de USA aangespannen, zo schrijft hij.
Eén van zijn zorgen is dat de NSA het toepassen van hybride encryptie "niet nodig vindt". Bij hybride encryptie gebruik je
zowel (gelaagd) PQC als de huidige encryptie (die waarschijnlijk niet quantum-proof is, het gaat hierbij met name om actuele asymmetrysche cryptografie). Dit om de risico's zoveel mogelijk te beperken, mocht één van de twee lagen gekraakt kunnen worden.