If it is known that existing digital signature schemes like elliptic curve crypto or RSA are vulnerable to quantum computers, why haven't we already switched to Lamport signatures or something like that?
I computer quantistici non erano una minaccia realistica quando questi algoritmi si standardizzarono e diffusero ampiamente. Come indicato nei commenti di @Steffen Ullrich , le firme basate su hash comportano alcuni svantaggi. La dimensione delle chiavi pubbliche / private e la dimensione delle firme possono essere uno svantaggio non trascurabile se i computer quantistici non sono rilevanti.
Inoltre, alcuni schemi di firma basati su hash sono stateful. Gli schemi di apolidi hanno un grande vantaggio rispetto agli schemi di stato in merito alla semplicità di implementazione.
Is there something that prevents people from deploying this type of signature right now?
I understand that we still believe/know that nobody has a good working quantum computer yet but why not make the switch anyway?
Affinché un algoritmo crittografico venga adottato per l'uso nel mondo reale, deve essere standardizzato.
La firma basata su hash è stata inviata a I NIST richiedono algoritmi post-quantum. . È del tutto possibile che le firme basate su hash diventino standardizzate e raccomandate per l'uso, ammesso che sopravvivano all'analisi. La scadenza per la presentazione è stata appena chiusa (30 novembre 2017) e probabilmente ci vorranno alcuni anni prima che tutto sia standardizzato.