| Размер шифротекста | Маленький размер шифротекста — одно из отмеченных преимуществ Classic McEliece | Размер шифротекста RSA привязан к размеру модуля RSA в стандартной схеме шифрования. |
Коротко: RSA основан на теоретико-числовых задачах, а Classic McEliece — на кодовой криптографии, использующей коды, исправляющие ошибки . Компромисс: очень большие открытые ключи в обмен на маленькие шифротексты и долгую историю (предложение McEliece датируется 1978 годом)
.
Предоставленные источники не подтверждают информацию о развёртывании Mullvad VPN данного стандарта, поэтому эти детали не следует считать верифицированными на основе данного набора источников.
Предоставленные источники не подтверждают временные рамки рекомендации BSI TR-02102-1, поэтому эти детали не следует считать верифицированными на основе данного набора источников.
NIST рассматривал Classic McEliece как кандидата 4-го раунда в своём проекте постквантовой криптографии . В 2025 году NIST выбрал HQC, а не Classic McEliece, в качестве дополнительного KEM на основе кодов для стандартизации
. В материалах NIST говорится, что Classic McEliece «широко считается безопасным», но также указывается, что NIST не ожидает его широкого использования из-за очень больших открытых ключей и ограниченного интереса
. Материалы NIST также ссылаются на стандартизацию ISO как часть контекста для выбора
.
Comments
0 comments