1.
抗量子加密
抗量子加密可以抵抗量子计算机的攻击。 HCASH集成了两种最流行的反量子签名方案BLISS [DDLL13]和MSS / LMS [BDH11,1LM95]。 BLISS是目前最有效的反量子签名方案。 它具有最小的公钥和最短的签名大小。 MSS / LMS是基于散列签名的最有效方案。
MSS / LMS的安全性假设非常弱(即强安全性)。 它的安全性仅取决于底层哈希算法的安全性。 在此安全假设下,MSS / LMS可证明是安全的。