Kortom: RSA vertrouwt op getaltheorie, terwijl Classic McEliece vertrouwt op coderingstheorie . De afweging is een extreem grote publieke sleutel in ruil voor kleine cijferteksten en een decennialange staat van dienst op het gebied van veiligheid, die teruggaat tot McEliece's voorstel uit 1978
.
De gegeven bronnen bevestigen niet de implementatie van Classic McEliece door Mullvad VPN, noch het bestaan van de openssh-mceliece patch. Deze details worden daarom niet als geverifieerd gepresenteerd.
Geverifieerd: Het BSI beveelt Classic McEliece al sinds 2020 aan in haar Technische Richtlijn TR-02102-1 . Het algoritme wordt beschouwd als "cryptografisch geschikt voor langdurige vertrouwelijkheidsbescherming"
. Het BSI heeft ook parameters zoals
mceliece460896 en mceliece6688128 goedgekeurd . De richtlijn is in 2025 en 2026 bijgewerkt, waarbij de aanbeveling voor Classic McEliece is gehandhaafd als onderdeel van een hybride aanpak (PQC + klassiek)
.
Geverifieerd: NIST heeft Classic McEliece overwogen als een kandidaat in Ronde 4 van het Post-Quantum Cryptografie Project . In maart 2025 selecteerde NIST echter HQC (Hamming Quasi-Cyclic) in plaats van Classic McEliece voor standaardisatie als een extra code-gebaseerd KEM
. NIST stelt dat Classic McEliece "algemeen wordt beschouwd als veilig", maar dat het "niet verwacht dat het op grote schaal zal worden gebruikt" vanwege de zeer grote publieke sleutels en de beperkte interesse van de industrie
. NIST verwijst naar de ISO-standaardisatie als context voor deze beslissing
.
Comments
0 comments