Standart artık ISO'nun 177 üye ülkesindeki kuruluşlar tarafından kullanılabilecek ve uluslararası kabul görmüş bir çerçeve altında kuantum sonrası kriptografiyi benimsemelerini sağlayacak . Bu önemli çünkü uluslararası standartlar uyumsuz uygulama riskini azaltır ve satın alma ekipleri, düzenleyiciler ve denetçiler için ortak bir referans noktası oluşturur.
Robert J. McEliece, orijinal kripto sistemi 1978'de, rastgele ikili Goppa kodlarının çözülmesinin zorluğuna dayanarak yayınladı. Bu sorun NP-zor olarak kalmaya devam ediyor ve kuantum bilgisayarlar tarafından çözülebildiği bilinmiyor . Classic McEliece, orijinal kod sözcüğü tabanlı şemanın yerine geliştirilmiş Niederreiter ikili varyantını (sendrom tabanlı) kullanan doğrudan bir mirasçıdır, ancak aynı temel güvenlik varsayımını korur
. "Hala güvenli kabul edilen en eski açık anahtarlı şifreleme şeması" olarak tanımlanmaktadır
.
Classic McEliece'in tanımlayıcı zayıflığı, 1980'lerde geniş çapta benimsenmemesinin nedeni, devasa genel anahtar boyutlarıdır. Anahtarlar yaklaşık 261 kilobayttan 1,3 megabayta kadar değişir (örneğin, bir parametre seti için 1.047.319 bayt) . Bu, RSA veya ECC anahtarlarından (tipik olarak birkaç yüz bayt) katbekat daha büyüktür ve IoT cihazları, akıllı kartlar veya sınırlı bant genişliğine sahip TLS el sıkışmaları gibi kısıtlı ortamlar için uygun değildir.
Buna karşılık, güvenliği olağanüstü derecede iyi anlaşılmıştır. 45 yılı aşkın bir süredir yapılan çalışmalarda pratik bir kriptanalitik iyileştirme bulunamamıştır . McEliece sisteminin güvenlik seviyesi, düzinelerce saldırı girişimine rağmen dikkat çekici bir şekilde istikrarlı kalmıştır
.
Classic McEliece artık her biri biraz farklı bir role sahip olan birden fazla standart kuruluşu tarafından tanınmaktadır:
Classic McEliece, muhafazakar bir yedek veya ikinci savunma hattı olarak konumlandırılmıştır: NIST'in halihazırda standartlaştırdığı kafes tabanlı şemalar (ML-KEM / CRYSTALS-Kyber) bir gün kırılırsa, kod tabanlı kriptografi matematiksel olarak bağımsız bir geri dönüş sağlar .
İlginç bir şekilde NIST, 2025'te Classic McEliece'i standartlaştırmayı açıkça erteledi ve "NIST ve ISO tarafından Classic McEliece'in eşzamanlı standardizasyonunun uyumsuz standartlar oluşturma riski taşıdığını" yazdı ve ISO süreci tamamlandıktan sonra ISO standardına dayalı bir standart geliştirmeyi değerlendirebileceğini belirtti . NIST, standartlaştırma için HQC adlı farklı bir kod tabanlı algoritma seçti, ancak Classic McEliece, gelecekte değerlendirilmek üzere dördüncü turda bir aday olarak kalmaya devam ediyor
.
ISO standardizasyonu tek başına önemli olurdu. Ancak bu, PQC geçiş süresini belirsiz bir 2030'lar sorunundan somut bir ~3 yıllık bir hedefe sıkıştıran birkaç gelişmeyle birlikte geliyor.
25 Mart 2026'da Google, Güvenlik Mühendisliğinden Sorumlu Başkan Yardımcısı Heather Adkins ve Kıdemli Kriptograf Sophie Schmieg'in kaleme aldığı "Kuantum sınırları göründüklerinden daha yakın olabilir" başlıklı bir blog yazısı yayınlayarak tüm Google sistemlerinde PQC geçişini tamamlamak için 2029 iç hedefini belirledi . Bu, Q-Günü'nü NIST'in 2035 veya NSA'nın 2031 zaman çizelgelerine kıyasla yaklaşık altı yıl ileri taşıdı
. Google, kuantum donanımındaki ve hata düzeltmedeki beklenenden daha hızlı ilerlemeleri ana etkenler olarak gösterdi
.
Google'ın güncellenmiş zaman çizelgesi, kısmen Shor'un algoritmasının ECC'ye yönelik saldırılarına ilişkin kaynak tahminlerindeki önemli düşüşten kaynaklandı. Yeni devre optimizasyon teknikleri, 256 bit eliptik eğri kriptografisini kırmak için gereken fiziksel kübit sayısını milyonlardan potansiyel olarak yüz binlere düşürdü . Bu, kriptografik olarak ilgili bir kuantum bilgisayarın daha önce varsayılandan daha kısa sürede kullanılabilir hale gelmesini sağlıyor.
Cloudflare, PQC geçişini Google'ın 2029 penceresine uygun bir zaman diliminde tamamlama planlarını duyurarak benzer bir aciliyetle aynı hizaya geldi . Cloudflare, X25519Kyber768 hibrit anahtar anlaşması da dahil olmak üzere kuantum sonrası TLS'nin erken bir dağıtıcısı olmuştur ve tam üretim dağıtımını hızlandırmaktadır.
Google, "şimdi depola, sonra çöz" riskini önemli bir etken olarak açıkça belirtti . Devlet düzeyindeki aktörler de dahil olmak üzere düşmanlar halihazırda şifrelenmiş trafiği topluyor: VPN bağlantıları, finansal veriler, devlet sırları ve kripto para birimi iletişimleri. Niyetleri, bir kuantum bilgisayar kullanılabilir hale geldiğinde bunların şifresini çözmek. Bu, bugün RSA veya ECC ile şifrelenen verilerin zaten risk altında olduğu ve kuantum kırılmasından sonra değil, önce geçiş yapma aciliyeti yarattığı anlamına geliyor
.
Haziran 2026'da Biden yönetimi, tüm ABD federal kurumlarının post-kuantum kriptografiye geçişi hızlandırmasını zorunlu kılan bir başkanlık kararnamesi yayınladı. Bu kararname, envanter çıkarma, değerlendirme ve geçiş planlaması için bağlayıcı son tarihler belirliyor . Bu, 2022 tarihli Kuantum Bilgi İşlem Siber Güvenlik Hazırlık Yasası ve 2024 NIST PQC standartları (FIPS 203/204/205) üzerine inşa edilerek gönüllü yönergeleri federal gerekliliklere dönüştürüyor
.
ISO'nun resmi standartları (Classic McEliece, FrodoKEM), NIST'in sonuçlandırılmış birincil algoritmaları (ML-KEM, ML-DSA, SLH-DSA), Google'ın 2029 hedefi, düşen kübit tahminleri, Cloudflare'in eşleşen zaman çizelgesi, halihazırda devam eden HNDL tehditleri ve Haziran 2026 ABD başkanlık kararnamesinin birleşimi, aciliyet hesaplamasını temelden değiştirdi.
Standart altyapısı artık hazır. Çoğu kuruluş için geriye kalan zorluk, ölçekte uygulamadır: kriptografik varlıkları envantere çıkarmak, yüksek riskli sistemlere (kimlik doğrulama, uzun ömürlü veriler, VPN'ler) öncelik vermek ve 2029'dan önce hibrit veya post-kuantum algoritmalara geçişe başlamak.
Classic McEliece, çoğu kuruluşun günlük TLS için kullanacağı algoritma olmayacak - anahtar boyutu çoğu kullanım durumu için bunu pratik olmaktan çıkarıyor. Ancak uzun vadeli veri koruması, yüksek güvenlikli hükümet iletişimleri ve bant genişliğinden çok güvenlik kesinliğinin önemli olduğu uygulamalar için, yeni standartlaştırılmış 1978 algoritması, internetin tam da ihtiyaç duyduğu türden muhafazakar bir yedek olabilir.