https://blog.josefsson.org/2023/05/12/streamlined-ntru-prime-sntrup761-goes-to-ietf/ https://ntruprime.cr.yp.to/faq.html Kyber был выбран NIST-ом для KEM-а. OpenSSH использует sntrup. В FAQ говорится что для Kyber нет уверенности в отсутствии патентов. Google когда-то ведь запускала проект с NewHope алгоритмом, но больше про него не слышно из-за патентов. Вообще видно что Kyber DJB недолюбливает.