Kort sagt: RSA bygger på talseoretiska antaganden, medan Classic McEliece bygger på kodbaserad kryptografi med felrättande koder . Avvägningen är mycket stora publika nycklar i utbyte mot små chiffertexter och en lång säkerhetshistorik sedan McElieces förslag 1978
.
Mullvad VPN har offentligt meddelat att de implementerat stöd för Classic McEliece i sin VPN-klient. Företaget använder en patch för OpenSSH som möjliggör nyckelförhandling med Classic McEliece . Detta gör Mullvad till en av de första kommersiella aktörerna som erbjuder kodbaserad post-kvantkryptering i praktisk användning.
Tyska BSI rekommenderar Classic McEliece sedan version 2020-01 av sin tekniska riktlinje TR-02102-1 . I version 2025-01 anges att Classic McEliece (parametrar mceliece460896 och större) är "kryptografiskt lämpliga för långsiktigt konfidentialitetsskydd" och nämns som ett av de mest konservativa valen ur BSIs perspektiv
. BSI arbetar också med att inkludera Classic McEliece i en kommande ISO/IEC 18033-2-standard
.
NIST övervägde Classic McEliece som en kandidat i den fjärde omgången av sitt Post-Quantum Cryptography-projekt . I mars 2025 valde NIST i stället HQC (Hamming Quasi-Cyclic) som den ytterligare kodbaserade KEM för standardisering
. NIST motiverade beslutet med att Classic McEliece "i stor utsträckning anses säkert," men att man inte förväntade sig att det skulle bli allmänt använt på grund av mycket stora publika nycklar och begränsat intresse
. NIST hänvisar till ISO-standardisering som en del av sammanhanget för att inte ha valt Classic McEliece vid den tidpunkten
.
Comments
0 comments