Naja...wie ich sagte, man hat Primzahlen bisher für sicher genug gehalten. Nun stellt man fest, da ist was faul.
Es wurde doch immer davon geredet das Implementationen Fehler haben, nicht die Mathematik dahinter. Genau das Gegenteil wurde nun bewiesen.
Die Mathematik hinter eliptischen Kurven gilt heute auch noch als sicher. Woher wissen wir das es immer so bleibt. Wir hoffen es, wie wir es bei Primzahlen gehoft haben.
Wir haben einfach noch nicht alles erkundet um sicher zu sein, das es so funktioniert wie wir das gerne wollen. Wir können nach heutigen Erkenntnissen sagen das es zumindest in überschaubarer Zeit unknackbar ist. Aber genau das kann morgen anders sein. Und die Primzahlenschwäche führt zu vielen Problemen für die Zukunft. Wie sicher andere Verfahren sind, wissen wir auch erst wenn sie geknackt worden sind. Und für mich ist etwas geknackt, wenn man in wenigen Jahren, in einem für einen einzelnen Menschen tragbaren Zeitraum etwas entschlüsselt. Vieleicht 10 oder 20 Jahre. Danach dürfte nahezu alles was man Entschlüsseln kann irrelevant sein. bzw wenn es so lange dauert ist es mehr als PP wenn es ausgerechnet mich trifft. Schliesslich sind viele Menschen auf der Welt dabei dinge zu verschlüsseln, kryptografie einzusetzen etc.
Ich behaupte ja auch nicht, das es heute schon geknackt ist. Oder das man schon Ahnung hat, das es knackbar ist. Aber man forscht dran und man kann nie sagen was rauskommt. Und Mathematik ist wie eine Kette, ein schwaches Glied macht die ganze Kette zum Schrottteil.
Nachtrag
https://www.heise.de/newsticker/meldung/Zahlen-bitte-Von-unbescholtenen-und-teuflischen-Primzahlen-3350743.htmlNachvollziehbare Zufälligkeit der Parameter bürgt also für die Sicherheit von Kryptosystemem, ist aber längst nicht überall gegeben. So haben laut den oben zitierten Forschern sowohl Frankreich als auch China elliptische Kurven für die Verschlüsselung standardisiert, ohne die Herkunft der Parameter zu rechtfertigen. RFC 5114 beschreibt einge Parametersätze für den Diffie-Hellman-Schlüsseltausch, deren Entstehung ebenfalls nicht nachvollziehbar dokumentiert ist.
Ich steh da nicht so ganz alleine da mit meiner Ansicht. Wir wissen es einfach nicht genau, es kann absolut zufällig sein oder gezielt manipuliert worden sein. Es gab bisher keinen Grund hier irgendwas manipulierbares zu vermuten, weswegen keine Überprüfung stattgefunden hat.