From c7cdf3841ce278a87c4163078bc8da98d6855e67 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Thu, 22 Feb 2024 22:30:29 +0300 Subject: [PATCH] =?utf8?q?=D0=9F=D0=BE=D1=87=D0=B5=D0=BC=D1=83=20=D0=B8?= =?utf8?q?=D1=81=D0=BF=D0=BE=D0=BB=D1=8C=D0=B7=D1=83=D1=8E=D1=82=D1=81?= =?utf8?q?=D1=8F=20ECDH=20=D0=B2=D0=BC=D0=B5=D1=81=D1=82=D0=BE=20=D1=82?= =?utf8?q?=D1=80=D0=B0=D0=B4=D0=B8=D1=86=D0=B8=D0=BE=D0=BD=D0=BD=D0=BE?= =?utf8?q?=D0=B3=D0=BE=20DH=3F?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://mailarchive.ietf.org/arch/msg/cfrg/bGiT7BHITzP6Ir0coceGaeyIROE/ Отвечает DJB. Потому что сильно проще безопасную реализацию делать именно на эллиптической криптографии. Классический DH или там RSA могут быть безопасно сделаны и использованы -- просто это сильно сложнее достичь. И это если не обсуждать производительность и размеры ключей. -- 2.50.0