Криптография на эллиптических кривых считается более безопасной по сравнению с другими методами криптографии из-за сложности вычисления обратных функций на эллиптических кривых. 2 Это значительно сложнее, чем, например, вычисление дискретных логарифмов (алгоритмы Диффи-Хеллмана и Эль-Гамаля) или решение задачи факторизации (алгоритм RSA). 2
В результате тот уровень стойкости, который достигается, скажем, в RSA при использовании 1024-битовых модулей, в системах на эллиптических кривых реализуется при размере модуля 160 бит, что обеспечивает более простую как программную, так и аппаратную реализацию. 2
Кроме того, криптография на эллиптических кривых более устойчива к атакам квантовых вычислений по сравнению с RSA. 1