清华大学助理教授、上海期智研究院的陈一镭更新了他的预印本论文《Quantum Algorithms for Lattice Problems》,承认论文描述的量子算法存在一个他无法修正的 bug,因此特殊格问题的多项式时间量子算法并不成立。该 bug 是由 Hongxun Wu 和 Thomas Vidick 独立发现的。这意味着目前基于格的后量子加密算法是安全的。
http://www.chenyilei.net/