ECDH is quantumgebroken
Net als RSA vertrouwt ECDH op de hardheid van het elliptische-kromme-discretelogaritmeprobleem, dat het algoritme van Shor in polynomiale tijd oplost op een quantumcomputer. Elk gesprek met perfecte voorwaartse geheimhouding dat vandaag met ECDH wordt onderhandeld, kan achteraf worden ontsleuteld zodra een quantumcomputer bestaat.