RSA因为2018年快速素数筛法的出现,强度已经大大降低了,如果强行继续上8192位RSA则计算量太大了,而且伪质数出现的概率会几何级别上去。所以基本业界悄悄都在换椭圆曲线,但椭圆曲线有2个致命问题,1个是在椭圆曲线a,b,c的常数选择很容易出现一个有规则的伽罗华z^p群的映射,当年斯诺登的爆料就是NSA故意把不可靠的a,b,c的常数宣布做椭圆曲线加密,但实际上NSA很可能有快速群映射的算法在a,b,c上。所以被斯诺登报料后,基本上椭圆曲线目前被认为可能的只有2组a,b,c的参数了,这2组参数是否安全,目前没人知道,目前数论界都在研究这个问题,如果一旦发现问题,可能会造成没有新的椭圆曲线参数可用。而sha2这个hash算法,目前怀疑已经离碰撞算法的出现不远了。主要理论数学这几年在天朝,俄罗斯,美国的各个理论数学研究的加持下出现太多强悍的工具,造成对加密,hash算法冲击非常大。我估计rsa应该不久就保不住了。