ISO 5. června 2026 oficiálně přidala algoritmus Classic McEliece do globálního šifrovacího standardu ISO/IEC 18033 2, čímž se stal prvním kódově založeným kvantově odolným algoritmem s mezinárodní normalizací.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What has the ISO adopted regarding quantum-resistant encryption, what is the Classic McEliece alg. Article summary: Here is a comprehensive, sourced answer covering all five areas.. Topic tags: general, government, academic, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Oblast postkvantové kryptografie (PQC) právě zažila zásadní milník. V červnu 2026 formálně přijala Mezinárodní organizace pro normalizaci (ISO) algoritmus Classic McEliece – kryptografický algoritmus poprvé publikovaný v roce 1978 – jako globální standard pro kvantově odolné šifrování . Tento krok přichází v době, kdy se harmonogram kvantové připravenosti náhle zkrátil, a to v důsledku Googlem stanoveného termínu migrace na rok 2029, nového amerického exekutivního příkazu a rostoucího konsenzu, že kvantové počítače schopné prolomit současné šifrování mohou dorazit o několik let dříve, než se čekalo.
Podívejme se, co se stalo, proč je to důležité a co to znamená pro organizace, které potřebují ochránit svá data před budoucími kvantovými útoky.
Dne 5. června 2026 publikovala Mezinárodní organizace pro normalizaci aktualizaci normy ISO/IEC 18033-2, mezinárodního standardu pro asymetrické šifrování, a formálně do něj přidala Classic McEliece jako první kódově založený, kvantově odolný algoritmus . Samostatná analýza z oboru uvádí, že ISO v rámci stejné aktualizace standardizovala také algoritmus FrodoKEM
.
Norma je nyní k dispozici organizacím ve všech 177 členských zemích ISO, což jim umožňuje přijmout postkvantovou kryptografii v rámci uznávaného mezinárodního rámce . To je důležité, protože mezinárodní standardy snižují riziko nekompatibilních implementací a poskytují nákupčím, regulátorům i auditorům společný referenční bod.
Robert J. McEliece publikoval původní kryptosystém v roce 1978. Je založen na obtížnosti dekódování náhodných binárních Goppových kódů – problému, který patří do třídy NP-těžkých a o němž není známo, že by jej kvantové počítače dokázaly efektivně řešit . Classic McEliece je jeho přímým nástupcem, který využívá vylepšenou Niederreiterovu duální variantu (založenou na syndromu) namísto původního schématu založeného na kódových slovech, ale zachovává si stejný základní bezpečnostní předpoklad
. Je popisován jako "nejstarší schéma šifrování veřejným klíčem, které je stále považováno za bezpečné"
.
Definující slabinou Classic McEliece – a důvodem, proč se v 80. letech nerozšířil – je velikost jeho veřejného klíče. Klíče se pohybují zhruba od 261 kilobajtů do více než 1,3 megabajtu (např. 1 047 319 bajtů pro jednu sadu parametrů) . To je o několik řádů více než u klíčů RSA nebo ECC (typicky několik stovek bajtů), což jej činí nevhodným pro omezená prostředí, jako jsou zařízení IoT, čipové karty nebo TLS handshaky s omezenou šířkou pásma.
Jeho vyvažující silnou stránkou je, že jeho bezpečnost je mimořádně dobře prověřená. Za více než 45 let studia nebyl nalezen žádný praktický kryptoanalytický průlom . Bezpečnostní úroveň McElieceova systému zůstala navzdory desítkám pokusů o útok pozoruhodně stabilní
.
Classic McEliece je nyní uznáván několika normalizačními orgány, z nichž každý má mírně odlišnou roli:
Classic McEliece je postaven jako konzervativní záloha nebo druhá linie obrany: pokud by někdy došlo k prolomení schémat založených na mřížkách, které již NIST standardizoval (ML-KEM / CRYSTALS-Kyber), kódová kryptografie poskytuje matematicky nezávislé řešení .
Je zajímavé, že NIST v roce 2025 standardizaci Classic McEliece explicitně odložil s tím, že "souběžná standardizace Classic McEliece ze strany NIST a ISO riskuje vytvoření nekompatibilních standardů" a uvedl, že by po dokončení procesu v ISO zvážil vytvoření vlastního standardu na základě práce ISO . NIST si pro standardizaci vybral jiný kódový algoritmus, HQC, ale Classic McEliece zůstává ve čtvrtém kole jako kandidát pro budoucí zvážení
.
Samotná standardizace ze strany ISO by byla významná. Přichází však spolu s několika dalšími událostmi, které zkrátily časový rámec pro migraci na PQC z mlhavé záležitosti na třicátá léta na konkrétní ~3letý termín.
Dne 25. března 2026 zveřejnil Google příspěvek na blogu, jehož autorkami jsou Heather Adkins (VP Security Engineering) a Sophie Schmieg (Senior Staff Cryptographer), s názvem "Quantum frontiers may be closer than they appear" a stanovil si interní termín 2029 pro dokončení migrace na PQC ve všech systémech Googlu . Tím se Q-Day posunul zhruba o šest let oproti dřívějším očekáváním v oboru, která se shodovala s termíny NIST (2035) nebo NSA (2031)
. Google uvedl jako hlavní důvody rychlejší než očekávaný pokrok v kvantovém hardwaru a korekci chyb
.
Aktualizovaný harmonogram Googlu byl částečně způsoben dramaticky sníženými odhady zdrojů pro útoky Shorovým algoritmem na ECC. Nové techniky optimalizace obvodů snížily odhadovaný počet fyzických qubitů potřebných k prolomení 256bitové kryptografie eliptických křivek z milionů na potenciálně stovky tisíc . To činí kvantový počítač schopný prolomit současné šifrování dosažitelným dříve, než se dříve předpokládalo.
Cloudflare se veřejně přihlásil k podobné naléhavosti a oznámil plány na dokončení migrace na PQC v časovém horizontu, který odpovídá termínu Googlu 2029 . Cloudflare byl jedním z prvních, kdo nasadil postkvantové TLS, včetně hybridního dohodnutí klíčů X25519Kyber768, a nyní urychluje plné produkční nasazení.
Google explicitně uvedl riziko "store-now, decrypt-later" (ukládej nyní, dešifruj později) jako klíčový faktor . Protivníci – včetně státních aktérů – již shromažďují šifrovaný provoz: VPN připojení, finanční data, státní tajemství a komunikaci v kryptoměnách. Záměrem je dešifrovat jej, jakmile bude k dispozici kvantový počítač. To znamená, že data zašifrovaná dnes pomocí RSA nebo ECC jsou již vystavena riziku, což vytváří naléhavost migrovat dříve, než dojde ke kvantovému prolomení, nikoli až po něm
.
V červnu 2026 vydala administrativa prezidenta Bidena exekutivní příkaz, který nařizuje všem federálním agenturám USA urychlit migraci na postkvantovou kryptografii se závaznými termíny pro inventarizaci, posouzení a plány přechodu . Tento krok navazuje na zákon o připravenosti na kvantové výpočty v oblasti kybernetické bezpečnosti z roku 2022 a na standardy PQC vydané NIST v roce 2024 (FIPS 203/204/205) a převádí dobrovolná doporučení na federální požadavky
.
Kombinace oficiálních standardů ISO (Classic McEliece, FrodoKEM), finálních primárních algoritmů NIST (ML-KEM, ML-DSA, SLH-DSA), termínu Googlu 2029, snižujících se odhadů qubitů, odpovídajícího harmonogramu Cloudflare, již probíhajících hrozeb HNDL a červnového amerického exekutivního příkazu zásadně změnila kalkulaci naléhavosti.
Standardizační infrastruktura je nyní na místě. Pro většinu organizací zbývá výzvou provedení v měřítku: inventarizace kryptografických aktiv, stanovení priorit vysoce rizikových systémů (autentizace, dlouhodobě uchovávaná data, VPN) a zahájení migrace na hybridní nebo postkvantové algoritmy před rokem 2029.
Classic McEliece nebude algoritmem, který většina organizací použije pro každodenní TLS – velikost jeho klíče to pro většinu případů použití činí nepraktickým. Pro dlouhodobou ochranu dat, vysoce bezpečnou vládní komunikaci a aplikace, kde je jistota bezpečnosti důležitější než šířka pásma, však může být nově standardizovaný algoritmus z roku 1978 přesně tím konzervativním záložním řešením, které internet potřebuje.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
ISO 5. června 2026 oficiálně přidala algoritmus Classic McEliece do globálního šifrovacího standardu ISO/IEC 18033 2, čímž se stal prvním kódově založeným kvantově odolným algoritmem s mezinárodní normalizací.
ISO 5. června 2026 oficiálně přidala algoritmus Classic McEliece do globálního šifrovacího standardu ISO/IEC 18033 2, čímž se stal prvním kódově založeným kvantově odolným algoritmem s mezinárodní normalizací. Classic McEliece je nejstarší veřejným klíčem šifrované schéma, které je stále považováno za bezpečné (z roku 1978), jeho veřejné klíče však mají velikost od 0,25 do 1,3 megabajtu – jde o výměnu obrovské šířky pásma z...
Google si stanovil interní termín dokončení migrace na PQC na rok 2029, s odkazem na rychlejší než očekávaný pokrok v kvantových počítačích a hrozbu „harvest now, decrypt later“; společně s červnovým americkým exekuti...