מקורות. רוברט ג'יי מקאליס פרסם את מערכת ההצפנה המקורית ב-1978, המבוססת על הקושי שבפענוח קודי גופה בינאריים אקראיים — בעיה שנותרה NP-קשה ולא ידוע שניתן לפותרה באמצעות מחשבים קוונטיים . Classic McEliece הוא הצאצא הישיר, המשתמש בגרסה המשופרת של Niederreiter (מבוססת סינדרום) במקום הסכמה המקורית מבוססת מילות-קוד, אך שומר על אותה הנחת יסוד ביטחונית . הוא "תוכנית ההצפנה עם מפתח ציבורי הוותיקה ביותר שעדיין נחשבת מאובטחת" .
חיסרון מרכזי — מפתחות ציבוריים עצומים. החולשה המובהקת של Classic McEliece היא גודל המפתח הציבורי שלו: בדרך כלל 0.25 עד 1.3 מגה-בייט (לדוגמה, 1,047,319 בתים עבור סט פרמטרים אחד) . זה גדול בסדרי גודל ממפתחות RSA או ECC, מה שהופך אותו ללא מתאים לסביבות מוגבלות משאבים (IoT, כרטיסים חכמים, לחיצות יד TLS עם רוחב פס מוגבל). עם זאת, יתרונו הוא שהביטחון שלו מובן ונדיר ביותר — לא נמצאו שיפורים מעשיים בקריפטואנליזה שלו במשך למעלה מ-45 שנה .
תפקיד בתקינה הבינלאומית.
| גוף | פעולה | תאריך |
|---|---|---|
| ISO | הוסיף את Classic McEliece ל-ISO/IEC 18033-2 | 5 ביוני 2026 |
| NIST | בחר בו כמועמד בסיבוב הרביעי לתקינה; נחשב לגיבוי השמרני ביותר | דוח יולי 2026 |
| IETF | פרסם טיוטה אינפורמטיבית המגדירה את Classic McEliece כ-KEM מאובטח נגד IND-CCA2 | 23 ביוני 2026 |
| BSI (גרמניה) | אישר אותו כמתאים להגנה ארוכת-טווח על מידע מסווג | יוני 2026 |
| Mullvad VPN | כבר שילב את האלגוריתם | יוני 2026 |
Classic McEliece ממוקם כגיבוי שמרני או קו הגנה שני: אם תוכניות מבוססות-סריג (ML-KEM / CRYSTALS-Kyber) יישברו אי פעם, קריפטוגרפיה מבוססת-קודים מספקת גיבוי מתמטי עצמאי .
המועד האחרון של גוגל: 2029. ב-25 במרץ 2026, פרסמה גוגל פוסט בבלוג מאת סגנית נשיא להנדסת אבטחה הת׳ר אדקינס והקריפטוגרפית הראשית סופי שמיג, תחת הכותרת "Quantum frontiers may be closer than they appear", וקבעה מועד פנימי של 2029 להשלמת מעבר PQC בכל מערכות גוגל . משמעות הדבר היא הקדמת 'Q-Day' בכ-6 שנים ביחס לציפיות התעשייה הקודמות שהתיישרו עם לוח הזמנים של NIST (2035) או של NSA (2031) . גוגל ציינה התקדמות מהירה מהצפוי בחומרה קוונטית ובתיקון שגיאות .
אומדני קיוביטים מופחתים לפריצת הצפנת עקום אליפטי. לוח הזמנים המעודכן של גוגל התבסס בחלקו על הערכות משאבים נמוכות משמעותית עבור התקפות אלגוריתם שור על ECC. טכניקות אופטימיזציה חדשות למעגלים הפחיתו את מספר הקיוביטים הפיזיים הדרושים לפריצת הצפנה מסוג 256-bit elliptic curve ממיליונים למאות אלפים בודדים, מה שהופך מחשב קוונטי רלוונטי מבחינה קריפטוגרפית לבר-השגה מוקדם מההערכות הקודמות .
Cloudflare מאמצת תזמון דומה. Cloudflare הצהירה בפומבי על תזמון דומה, והודיעה על תוכניות להשלים את מעבר ה-PQC שלה במסגרת הזמן של גוגל (2029). אנליסטים בתעשייה מציינים ש-Cloudflare הייתה בין הראשונות לפרוס TLS פוסט-קוונטי (כולל X25519Kyber768) ומאיצה פריסת ייצור מלאה .
דאגות בנוגע ל'קצור עכשיו, פענח אחר כך' (HNDL). גוגל ציינה במפורש את הסיכון של "אגור כעת, פענח מאוחר יותר" כמניע מרכזי . יריבים כבר אוספים תעבורה מוצפנת — חיבורי VPN, מידע פיננסי, סודות מדינה, תקשורת מטבעות קריפטוגרפיים — מתוך כוונה לפענח אותה ברגע שמחשב קוונטי יהיה זמין. משמעות הדבר היא שמידע המוצפן היום באמצעות RSA או ECC נמצא כבר בסיכון, מה שיוצר דחיפות לעבור לפני פריצה קוונטית, לא אחריה .
צו נשיאותי אמריקאי מיוני 2026. ביוני 2026, ממשל ביידן פרסם צו נשיאותי המחייב את כל הסוכנויות הפדרליות בארה"ב להאיץ את המעבר להצפנה פוסט-קוונטית, עם מועדים מחייבים למלאי, הערכה ותוכניות מעבר. צו זה נשען על חוק מוכנות אבטחת הסייבר הקוונטית משנת 2022 ועל תקני PQC של NIST (FIPS 203/204/205) משנת 2024, והופך המלצות לדרישות רגולטוריות מחייבות . בשילוב עם יעדי 2029 של גוגל ו-Cloudflare, הממשל האמריקאי דוחף כעת באותו כיוון עם כוח רגולטורי.
השילוב של תקנים רשמיים של ISO (Classic McEliece, FrodoKEM), אלגוריתמים עיקריים סופיים של NIST (ML-KEM, ML-DSA, SLH-DSA) , המועד האחרון של גוגל לשנת 2029, אומדני קיוביטים יורדים, לוח הזמנים של Cloudflare, איומי HNDL שכבר בתנועה, וצו נשיאותי אמריקאי מיוני 2026 — כל אלה כיווצו את חלון מעבר ה-PQC מבעיה מטושטשת של שנות ה-2030 למועד אחרון קונקרטי של כשלוש שנים. תשתית התקינה נמצאת כעת במקום; האתגר הנותר הוא הביצוע בהיקף נרחב.