Podczas gdy klucze RSA mają typowe rozmiary rzędu 1024 bitów, z tego co czytałem ECDSA ma tylko 160 bitów dla poziomu trudności 80 bitowej (2n). Wychodzi na to że ECDSA jest najlepszy jeżeli chodzi o długość klucza.
Teraz weźmy hipotetyczny problem komputera kwantowego. Rozwala RSA i ECDSA. Nie znaleziono algorytmu dla NTRU, co nie znaczy że udowodniono że taki nie istnieje. Dla trudności 80 bitowej ma 506 bitów? (n*log2(n)) To jest najlepszy wynik dla klucza odpornego na komputer kwantowy?