Saw that paper as well. Previously I would've said SIDH looks great (comparatively small key sizes, support for D-H-style key exchange as opposed to key transport) aside from its performance, so it's great to see progress on the performance front.<br><div><br></div><div>Some interesting performance comparisons of a Peikert KEX scheme <span></span>(Ring-LWE key exchange scheme, a.k.a. "NewHope") vs the SIDH improvements:</div><div><br></div><div><a href="https://twitter.com/durumcrustulum/status/725805655408431104">https://twitter.com/durumcrustulum/status/725805655408431104</a><br></div><br><br>-- <br>Tony Arcieri<br><br>