| Oparty na faktoryzacji dużych liczb pierwszych |
| Rozmiar szyfrogramu | Bardzo mały – to jedna z kluczowych zalet tego algorytmu | Zależny od rozmiaru klucza publicznego (np. 2048 bitów). |
| Wydajność | Szybkie szyfrowanie i deszyfrowanie, ale bardzo wolne generowanie kluczy | Źródła nie podają bezpośredniego porównania wydajności z Classic McEliece. |
Krótko mówiąc: RSA opiera się na teorii liczb (faktoryzacja), a Classic McEliece na teorii kodów korekcyjnych. Kosztem bardzo dużych kluczy publicznych zyskujemy małe szyfrogramy i 47-letnią historię bezpieczeństwa (od 1978 roku) .
BSI od 2020 roku rekomenduje Classic McEliece jako algorytm postkwantowy odpowiedni do długoterminowej ochrony poufności danych . W swoich wytycznych technicznych (BSI TR-02102-1) wymienia go jako zatwierdzoną alternatywę obok FrodoKEM i ML-KEM
. Co więcej, BSI aktywnie wspierał proces standaryzacji w ISO
.
NIST rozważał Classic McEliece w 4. rundzie swojego projektu standaryzacji kryptografii postkwantowej . Ostatecznie w 2025 roku wybrał algorytm HQC jako dodatkowy KEM oparty na kodach
. NIST uznał, że Classic McEliece, choć "powszechnie uważany za bezpieczny", nie będzie prawdopodobnie szeroko stosowany ze względu na bardzo duże klucze publiczne i ograniczone zainteresowanie
. Jednakże podkreślił, że po zakończeniu procesu standaryzacji w ISO może opracować własny standard oparty na normie ISO
.
Algorytm jest również rekomendowany przez francuską ANSSI oraz agencje z Australii i Wielkiej Brytanii jako rozwiązanie o najwyższym poziomie bezpieczeństwa .
Comments
0 comments