ECDH ist quantengebrochen
Wie RSA beruht ECDH auf der Härte des diskreten Logarithmus elliptischer Kurven, den Shors Algorithmus auf einem Quantencomputer in polynomieller Zeit löst. Jedes heute mit ECDH ausgehandelte Gespräch mit perfekter Vorwärtsgeheimhaltung kann nachträglich entschlüsselt werden, sobald ein Quantencomputer existiert.