Yhteenvetona: RSA perustuu lukuteoreettisiin oletuksiin, kun taas Classic McEliece perustuu koodipohjaiseen kryptografiaan ja virheenkorjauskoodeihin . Kompromissina ovat erittäin suuret julkiset avaimet, mutta pienet salaustekstit ja pitkä, vuodesta 1978 alkaen kestänyt turvallisuushistoria
.
Lähteet eivät vahvista Mullvad VPN:n käyttöönoton aikataulua tai openssh-mceliece-korjaustiedostoa koskevia väitteitä. Tietoja ei siis voida esittää varmistettuina tästä lähdejoukosta.
Saksan BSI on suositellut Classic McEliecea jo vuodesta 2020 lähtien . Sen tekninen ohjeistus TR-02102-1
listaa Classic McEliecen hyväksytyksi post-kvanttialgoritmiksi. BSI on myös ilmaissut tukevansa standardointia ISO:ssa
.
NIST harkitsi Classic McEliecea Round 4 -ehdokkaana post-kvanttikryptografiaprojektissaan . Vuonna 2025 NIST valitsi kuitenkin HQC:n standardoitavaksi koodipohjaiseksi KEM:ksi
. NIST:n materiaaleissa todetaan, että Classic McEliece on ”laajalti pidetty turvallisena”, mutta NIST ei odottanut sen laajaa käyttöä suurten julkisten avainten ja rajallisen kiinnostuksen vuoksi
. NIST viittaa ISO-standardointiin yhtenä syynä sille, miksi se ei valinnut Classic McEliecea tuolloin
.
Comments
0 comments