Den 5. juni 2026 optog ISO Classic McEliece som den første kodebaserede, kvantesikre algoritme i ISO/IEC 18033 2. Classic McEliece er verdens ældste offentlige nøglekryptering, der stadig anses for sikker (1978), men dens offentlige nøgler fylder mellem 0,25 og 1,3 megabyte – en afvejning af båndbredde mod ekstremt...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What has the ISO adopted regarding quantum-resistant encryption, what is the Classic McEliece alg. Article summary: Here is a comprehensive, sourced answer covering all five areas.. Topic tags: general, government, academic, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence
Landskabet for post-kvantekryptografi (PQC) har netop taget et kvantespring. I juni 2026 vedtog Den Internationale Standardiseringsorganisation (ISO) formelt Classic McEliece – en kryptografisk algoritme, der første gang blev offentliggjort i 1978 – som global standard for kvantesikker kryptering . Denne milepæl kommer på et tidspunkt, hvor tidslinjen for kvanteberedskab pludselig er skrumpet dramatisk, drevet af Googles interne 2029-frist, en ny amerikansk bekendtgørelse og en voksende erkendelse af, at kryptografisk relevante kvantecomputere kan være på vej flere år tidligere end forventet.
Her er, hvad der er sket, hvorfor det betyder noget, og hvad det betyder for organisationer, der skal sikre deres data mod fremtidige kvanteangreb.
Den 5. juni 2026 offentliggjorde ISO en opdatering af ISO/IEC 18033-2, den internationale standard for asymmetrisk kryptering, og tilføjede dermed formelt Classic McEliece som den første kodebaserede, kvantesikre algoritme i standarden . En separat brancheanalyse bemærker, at ISO også standardiserede FrodoKEM i samme opdatering
.
Standarden er nu tilgængelig for organisationer i ISOs 177 medlemslande, så de kan tage post-kvantekryptografi i brug under en anerkendt international ramme . Det er vigtigt, fordi internationale standarder reducerer risikoen for uforenelige implementeringer og giver indkøbsafdelinger, tilsynsmyndigheder og revisorer et fælles referencepunkt.
Robert J. McEliece offentliggjorde det originale kryptosystem i 1978. Det bygger på vanskeligheden ved at afkode tilfældige binære Goppa-koder – et problem, der stadig er NP-hårdt og ikke kendes løseligt af kvantecomputere . Classic McEliece er en direkte efterkommer, der bruger den forbedrede Niederreiter-dualvariant (syndrombaseret) i stedet for det originale kodeordsbaserede system, men bevarer den samme kerne-sikkerhedsantagelse
. Det beskrives som "den ældste offentlige nøglekryptering, der stadig anses for sikker"
.
Classic McElieces definerende svaghed – og grunden til, at den ikke blev bredt anvendt i 1980'erne – er dens offentlige nøglestørrelse. Nøglerne spænder fra cirka 261 kilobyte til over 1,3 megabyte (f.eks. 1.047.319 bytes for ét parametersæt) . Det er størrelsesordener større end RSA- eller ECC-nøgler (typisk et par hundrede bytes), hvilket gør den uegnet til ressourcebegrænsede miljøer som IoT-enheder, smart cards eller TLS-håndtryk over begrænset båndbredde.
Dens modsvarende styrke er, at dens sikkerhed er ekstraordinært velforstået. Ingen praktiske kryptanalytiske forbedringer er fundet i over 45 års studier . Sikkerhedsniveauet for McEliece-systemet har været bemærkelsesværdigt stabilt på trods af adskillige angrebsforsøg
.
Classic McEliece er nu anerkendt af flere standardiseringsorganer, hver med en lidt forskellig rolle:
Classic McEliece er positioneret som en konservativ backup eller anden forsvarslinje: Hvis de gitterbaserede ordninger, som NIST allerede har standardiseret (ML-KEM / CRYSTALS-Kyber), nogensinde bliver brudt, tilbyder kodebaseret kryptografi en matematisk uafhængig reserve .
Interessant nok udsatte NIST eksplicit standardiseringen af Classic McEliece i 2025 med henvisning til, at "samtidig standardisering af Classic McEliece af NIST og ISO risikerer at skabe uforenelige standarder" og angav, at man ville overveje en standard baseret på ISOs arbejde, efter ISO-processen var afsluttet . NIST valgte en anden kodebaseret algoritme, HQC, til standardisering, men Classic McEliece forbliver i fjerde runde som kandidat til fremtidig overvejelse
.
ISO-standardiseringen alene ville være betydningsfuld. Men den kommer samtidig med flere udviklinger, der har komprimeret PQC-migreringsvinduet fra et vagt 2030'er-problem til en konkret ~3-års deadline.
Den 25. marts 2026 offentliggjorde Google et blogindlæg af sikkerhedschef Heather Adkins og senior kryptograf Sophie Schmieg med titlen "Quantum frontiers may be closer than they appear", hvori de satte en intern deadline på 2029 for at gennemføre PQC-migrering på tværs af alle Googles systemer . Dette rykkede Q-Day frem med omkring seks år i forhold til tidligere brancheforventninger, der var justeret efter NISTs 2035- eller NSAs 2031-tidslinjer
. Google henviste til hurtigere end ventede fremskridt inden for kvantehardware og fejlkorrektion som centrale drivkræfter
.
Googles opdaterede tidslinje var delvist drevet af dramatisk reducerede ressourceestimater for Shors algoritme-angreb på ECC. Ny kredsløbsoptimeringsteknik har reduceret det anslåede antal fysiske qubits, der er nødvendige for at bryde 256-bit elliptisk kurvekryptografi, fra millioner til potentielt hundredetusinder . Det gør en kryptografisk relevant kvantecomputer realiserbar tidligere end tidligere antaget.
Cloudflare har offentligt tilsluttet sig en lignende hast, med planer om at gennemføre sin PQC-migrering på en tidslinje, der matcher Googles 2029-vindue . Cloudflare har været en tidlig anvender af post-kvante-TLS, herunder X25519Kyber768-hybrid-nøgleaftalen, og accelererer nu fuld produktionsudrulning.
Google citerede eksplicit "store-now, decrypt-later"-risikoen som en central drivkraft . Modstandere – herunder statslige aktører – indsamler allerede krypteret trafik: VPN-forbindelser, finansielle data, statshemmeligheder og kryptovaluta-kommunikation. Hensigten er at dekryptere den, når en kvantecomputer bliver tilgængelig. Det betyder, at data krypteret i dag med RSA eller ECC allerede er i risikozonen, hvilket skaber et hastende behov for at migrere før et kvantebrud, ikke efter
.
I juni 2026 udstedte Biden-administrationen en bekendtgørelse, der pålægger alle amerikanske føderale agenturer at accelerere migreringen til post-kvantekryptografi med bindende deadlines for opgørelse, vurdering og overgangsplaner . Dette bygger på Quantum Computing Cybersecurity Preparedness Act fra 2022 og NISTs PQC-standarder fra 2024 (FIPS 203/204/205) og omdanner frivillige retningslinjer til føderale krav
.
Kombinationen af ISOs officielle standarder (Classic McEliece, FrodoKEM), NISTs færdiggjorte primære algoritmer (ML-KEM, ML-DSA, SLH-DSA), Googles 2029-frist, faldende qubit-estimater, Cloudflares tilsvarende tidslinje, HNDL-trusler allerede i gang og en juni 2026 amerikansk bekendtgørelse har fundamentalt ændret hastende karakteren.
Standardinfrastrukturen er nu på plads. For de fleste organisationer er den resterende udfordring eksekvering i skala: opgørelse af kryptografiske aktiver, prioritering af højrisikosystemer (autentificering, langlivede data, VPN'er) og påbegyndelse af migrering til hybride eller post-kvante-algoritmer inden 2029.
Classic McEliece bliver ikke den algoritme, de fleste organisationer bruger til daglig TLS – dens nøglestørrelse gør det upraktisk for de fleste anvendelser. Men til langsigtet databeskyttelse, højsikkerhedsregeringskommunikation og applikationer, hvor sikkerhedscertitude betyder mere end båndbredde, kan den nyligt standardiserede 1978-algoritme være præcis den slags konservative backup, internettet har brug for.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Den 5. juni 2026 optog ISO Classic McEliece som den første kodebaserede, kvantesikre algoritme i ISO/IEC 18033 2.
Den 5. juni 2026 optog ISO Classic McEliece som den første kodebaserede, kvantesikre algoritme i ISO/IEC 18033 2. Classic McEliece er verdens ældste offentlige nøglekryptering, der stadig anses for sikker (1978), men dens offentlige nøgler fylder mellem 0,25 og 1,3 megabyte – en afvejning af båndbredde mod ekstremt gennemprøvet s...
Google har sat intern deadline i 2029 for overgang til kvantesikker kryptografi med henvisning til hurtigere kvanteudvikling og 'harvest now decrypt later' trusler; en ny amerikansk bekendtgørelse fra juni 2026 kræver...