DCP er nært knyttet til det bredere arbeidet med skjulte undergrupper og gitterproblemer. Tidligere resultater, blant annet en reduksjon av Regev, har vist hvordan gitterproblemer kan kobles til DCP. Det som har manglet, er en effektiv kvantealgoritme som tar det siste steget og faktisk løser DCP i polynomisk tid .
De viktigste påstandene i utkastet er:
Utkastet hevder også at metoden kan tåle en feilaktig andel prøver på opptil 1/O(log n). Det er viktig fordi en slik toleranse ifølge artikkelen kan gjøre kombinasjonen av DCP-algoritmen og de eksisterende reduksjonene effektiv .
Foreløpig er svaret: ikke godt nok til at man kan trekke sikre konklusjoner.
Dokumentet er merket «Preliminary Draft» og ble lagt ut på IACR Cryptology ePrint Archive i begynnelsen av august 2026 . Et forhåndstrykk på ePrint er ikke det samme som en fagfellevurdert konferanse- eller tidsskriftpublikasjon.
Tidlige reaksjoner fra fagmiljøet har vært forsiktige og i flere tilfeller svært skeptiske. Analytikere har påpekt at flere av bevisene som bærer hovedresultatet, bare presenteres som skisser. Den avsluttende følgen for SVP- og LWE-parametere bygger dessuten delvis på upubliserte personlige meddelelser fremfor fullstendige, offentlig tilgjengelige utledninger .
Det finnes heller ingen uavhengig bekreftelse eller tilbakevisning publisert i dagene etter at utkastet ble kjent . Den rådende holdningen kan oppsummeres som: verifiser først, reager etterpå.
Det er også avgjørende å skille mellom en matematisk påstand og et praktisk angrep. Simon har ikke vist en fungerende angrepsmetode mot et standardisert kryptosystem. Det er selve bevisføringen for DCP som først må granskes .
For organisasjoner som bruker eller vurderer NIST-standardene, er den umiddelbare konklusjonen klar: Det er ingen grunn til å endre kurs på bakgrunn av dette forhåndstrykket alene .
Postkvantekryptografi bygger på problemer som antas å være vanskelige også for kvantedatamaskiner. Det betyr ikke at alle gitterproblemer må være like vanskelige, eller at en løsning på ett problem automatisk ødelegger alle konstruksjoner som bruker gittermatematikk.
Det avgjørende er hele kjeden:
Foreløpig finnes det ikke svar på disse spørsmålene. Derfor er konsekvensene for standardisert postkvantekryptografi fortsatt betingede – de følger av en hel serie teoretiske steg, ikke bare av at DCP skulle være løsbart i polynomisk tid .
Responsen fra kryptografi- og postkvantesikkerhetsmiljøet har i hovedsak vært å dempe overskriftene. Det er rapportert om «tung skepsis» fordi sentrale deler av beviset er skissepregede og delvis støtter seg på upublisert materiale .
Det er heller ikke kommet formelle uttalelser fra NIST, større akademiske laboratorier eller standardiseringsorganer. Det er ikke overraskende når dokumentet bare har vært offentlig i noen få dager .
Den fornuftige statusen er derfor:
Simon kan ha identifisert et gjennombrudd i et problem som har stått uløst i rundt 20 år. Men akkurat nå er dette først og fremst en påstand som må etterprøves – ikke et tegn på at dagens postkvantekryptering plutselig har sluttet å virke.