Kökeni. Robert J. McEliece, orijinal kriptosistemi 1978 yılında yayımladı . Algoritma, rastgele ikili Goppa kodlarının çözülmesinin NP-zor olması prensibine dayanıyor; bu problemin kuantum bilgisayarlar tarafından çözülebildiği bilinmiyor. Classic McEliece, orijinal sistemin geliştirilmiş bir versiyonu olan Niederreiter varyantını (sendrom tabanlı) kullanıyor ancak temel güvenlik varsayımını koruyor . Bu nedenle "hala güvenli kabul edilen en eski açık anahtarlı şifreleme sistemi" olarak anılıyor .
Ödünleşim: Devasa Açık Anahtarlar. Classic McEliece'in en büyük zayıflığı açık anahtar boyutunun devasa olmasıdır. Anahtar boyutu tipik olarak 0,25 ile 1,3 megabayt arasında değişiyor (örneğin, bir parametre seti için 1.047.319 bayt) . Bu, RSA veya ECC anahtarlarından katbekat büyük olduğu için IoT, akıllı kartlar veya sınırlı bant genişliğine sahip TLS el sıkışmaları gibi kısıtlı ortamlar için uygun değil. Diğer taraftan, güvenliği olağanüstü derecede iyi anlaşılmış ve muhafazakar: 45 yılı aşkın süredir pratik bir kriptanalitik iyileştirme bulunamadı .
Uluslararası Standardizasyondaki Rolü. Classic McEliece, küresel standartlar içinde muhafazakar bir yedek olarak konumlanıyor :
| Kurum | Aksiyon | Tarih |
|---|---|---|
| ISO | Classic McEliece'i ISO/IEC 18033-2'ye ekledi | 5 Haziran 2026 |
| NIST (ABD) | Dördüncü tur adayı olarak seçti; en muhafazakar yedek olarak değerlendiriyor | Temmuz 2026 raporu |
| IETF | IND-CCA2 güvenlikli bir KEM (Anahtar Kapsülleme Mekanizması) olarak bilgilendirme amaçlı taslak yayımladı | 23 Haziran 2026 |
| BSI (Almanya) | Gizli verilerin uzun vadeli korunması için uygun olduğunu onayladı | Haziran 2026 |
| Mullvad VPN | Algoritmayı entegre eden ilk VPN sağlayıcılarından oldu | Haziran 2026 |
Google'ın 2029 Hedefi. 25 Mart 2026'da Google, Güvenlik Mühendisliğinden Sorumlu Başkan Yardımcısı Heather Adkins ve Kıdemli Kriptografi Mühendisi Sophie Schmieg imzalı bir blog yazısı yayımladı . "Kuantum Sınırları Göründüğünden Daha Yakın Olabilir" başlıklı yazıda, Google'ın tüm sistemlerinde PQC (Kuantum Sonrası Kriptografi) geçişini tamamlama hedefi olarak 2029 duyuruldu. Bu, NIST'in 2035 ve NSA'nın 2031 hedeflerine kıyasla yaklaşık 6 yıllık bir öne çekme anlamına geliyor .
Azalan Kübit Tahminleri. Google'ın güncellenmiş takvimini tetikleyen en önemli faktörlerden biri, Shor algoritmasının ECC'ye (Eliptik Eğri Kriptografisi) yönelik saldırıları için gereken fiziksel kübit sayısı tahminlerinin önemli ölçüde düşmesi oldu . Yeni devre optimizasyon teknikleri, 256-bit ECC'yi kırmak için gereken kübit sayısını milyonlardan potansiyel olarak yüz binlere indirdi.
Cloudflare de Aynı Çizgide. Cloudflare, Google'ın 2029 penceresiyle örtüşen bir zamanlamayla PQC geçişini tamamlama planlarını duyurdu. Şirket, X25519Kyber768 hibrit anahtar anlaşması da dahil olmak üzere kuantum sonrası TLS'in erken dağıtıcılarından biri oldu .
'Topla-Şimdi-Çöz-Sonra' (HNDL) Tehdidi. Google, bu tehdidi ana itici güçlerden biri olarak açıkça belirtti . Saldırganlar, kriptografik olarak ilgili bir kuantum bilgisayar kullanılabilir hale geldiğinde şifresini çözmek amacıyla bugünden itibaren VPN bağlantıları, finansal veriler, devlet sırları ve kripto para iletişimleri gibi şifrelenmiş trafiği topluyor. Bu, RSA veya ECC ile bugün şifrelenen verilerin zaten risk altında olduğu anlamına geliyor .
Haziran 2026 ABD Başkanlık Kararnamesi. Haziran 2026'da Biden yönetimi, tüm federal kurumların kuantum sonrası kriptografiye geçişini hızlandırmayı zorunlu kılan bir başkanlık kararnamesi yayımladı . Bu kararname, 2022 tarihli Kuantum Bilişim Siber Güvenlik Hazırlık Yasası ve 2024 NIST PQC standartları (FIPS 203/204/205) üzerine inşa edilerek gönüllü yönergeleri federal bir zorunluluğa dönüştürdü.
ISO'nun resmi standartları (Classic McEliece, FrodoKEM), NIST'in nihai ana algoritmaları (ML-KEM, ML-DSA, SLH-DSA) , Google'ın 2029 hedefi, azalan kübit tahminleri, Cloudflare'in eş zamanlı takvimi, halihazırda devam eden HNDL saldırıları ve Haziran 2026 ABD başkanlık kararnamesi, PQC geçiş penceresini belirsiz bir 2030'lar sorunundan ~3 yıllık somut bir acil duruma dönüştürdü. Altyapı standartları ile hazır; geriye kalan en büyük zorluk, bu geçişi büyük ölçekte hayata geçirmek.