¿Ya te has leído el report del NIST? ¿Y te has fijado en esta tabla?
Tienes que estar registrado para ver este contenido
¿Y cuantos bit de seguridad tiene RSA-2028? 112 por lo que se considerará obsoleto en 2030.
¿Y cuantos ECDSA-256? 128 por lo que se sigue considerando seguro hasta, al menos, 2035.
Y a mi no me mires, las quejas al NIST. Puedes decirles que no tienen ni idea y que tu les puedes enseñar.
Por cierto, la tabla viene de aquí:
Tienes que estar registrado para ver este contenido
Y los nuevos algoritmos cuánticos, de estos últimos años, han hecho de RSA mucho menos fiable ya que es el cifrado donde mas avances, para intentar romperlo, se han desarrollado. Todos teóricos, o basados en pocos bits, porque todavía se está muy lejos de que exista ninguna máquina capaz de romper un simple RSA-2028, mucho menos un ECDSA-256, y puede que nunca se pueda fabricar.