| Базується на теоретико-числових припущеннях, зокрема на складності факторизації цілих чисел |
| Розмір шифротексту | Малі розміри шифротексту — одна з визначних переваг Classic McEliece | Розмір шифротексту RSA пов'язаний з розміром модуля RSA. |
| Продуктивність | NIST описує Classic McEliece як швидкий на операції інкапсуляції та декапсуляції, але повільний на генерацію ключів | Надані джерела не містять прямого порівняння продуктивності з RSA. |
Коротко: RSA спирається на теоретико-числові припущення, тоді як Classic McEliece — на кодову криптографію, побудовану навколо завадостійких кодів . Компроміс: дуже великі відкриті ключі в обмін на малі шифротексти та безпрецедентну історію безпеки, яка сягає 1978 року
.
Підтверджено: BSI рекомендує Classic McEliece як частину своїх технічних настанов TR-02102-1. Згідно з джерелами, рекомендація датується щонайменше 2020 роком: BSI рекомендує FrodoKEM та Classic McEliece з відповідними параметрами безпеки для постквантових застосунків . BSI підтримує міжнародну стандартизацію Classic McEliece
, а також закликає до впровадження постквантової криптографії до 2030 року для критичної інфраструктури (KRITIS)
.
Національний інститут стандартів і технологій США (NIST) розглядав Classic McEliece як кандидата 4-го раунду свого проєкту зі стандартизації постквантової криптографії . Однак у 2025 році NIST обрав HQC як додатковий кодовий механізм інкапсуляції ключів (KEM) для стандартизації
. NIST визнає, що Classic McEliece «широко вважається безпечним», але не очікував його широкого використання через великі відкриті ключі та обмежений інтерес
. Також NIST зазначав, що після завершення стандартизації ISO може розробити власний стандарт на основі ISO
.
openssh-mceliece. Цю інформацію слід вважати неперевіреною в межах даного набору джерел.
Comments
0 comments