Kuantum sonrası imza şemalarında gerçek sistemlerde nasıl davrandıklarını düşünmeye başladığınızda ortaya çıkan bir takas vardır. Hız, imza boyutu ve temel güvenlik varsayımlarının ne kadar muhafazakar olduğu genellikle birbirine karşı çıkabilir. Genellikle bunlardan ikisinde makul bir iş çıkarabilirsiniz ama hepsini aynı anda elde edemezsiniz. Buna "Kuantum Sonrası İmza Trilemması" diyorum. Post-kuantum imzalarını bir üçgen içinde oturan gibi düşünmek, tasarım alanını mantıklı hale getiriyor. Farklı sistemler tek başına daha iyi ya da kötü değildir. Hangi maliyetleri ödeyecekleri ve bu maliyetlerin nerede ortaya çıkacağı konusunda farklı seçimler yapıyorlar. Bunu açıkça belirttiğinizde, bir şemayı bir sistemle eşleştirmek, hangisinin "en iyi" olduğunu soyut olarak tartışmaktan daha kolay hale gelir. Bunu aşağıda daha ayrıntılı olarak yazdım.