Chevignardらは、残留が楕円曲線に対する量子攻撃の量子ビットコストも低減することを示しています。 スペースの節約はファクタリングほど劇的ではありません(6倍ではなく1.6倍)、ゲート数のペナルティも大きい(256倍)が、非常に興味深いです。