ECDH este spart de calculatoarele cuantice
La fel ca RSA, ECDH se bazează pe dificultatea logaritmului discret pe curbe eliptice, pe care algoritmul lui Shor îl rezolvă în timp polinomial pe un calculator cuantic. Orice conversație cu secretul perfect negociată astăzi cu ECDH poate fi decriptată retroactiv odată ce există un calculator cuantic.