ECDH è rotto dal quantum
Come RSA, ECDH si basa sulla difficoltà del logaritmo discreto su curve ellittiche, che l'algoritmo di Shor risolve in tempo polinomiale su un computer quantistico. Qualsiasi conversazione con segretezza in avanti negoziata oggi con ECDH può essere decrittata retroattivamente una volta che esiste un computer quantistico.