Cryptology Academy · Aula

ECC versus RSA: compromissos entre segurança e desempenho

Compare tamanhos de chave, velocidade das operações e níveis de segurança entre os algoritmos.

Aula 4 de 413 etapas

ECC versus RSA: compromissos entre segurança e desempenho é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

ECC e RSA são usados na criptografia de chave pública. Nesta lição, vamos compará-los sistematicamente quanto ao tamanho das chaves, à velocidade, ao tamanho das assinaturas e à resistência quântica.

Comparação dos níveis de segurança

Nível de segurança | Chave RSA | Chave ECC 80 bits | 1024 | 160 112 bits | 2048 | 224 128 bits | 3072 | 256 192 bits | 7680 | 384 256 bits | 15360 | 521 A ECC exige chaves aproximadamente 6 a 10 vezes menores para a mesma segurança.

Velocidade de geração de chaves

Geração de chave RSA-2048: ~50 ms (é necessário encontrar dois primos grandes). Geração de chave ECDSA-256: <1 ms (basta escolher um escalar aleatório). A geração de chaves ECC é várias ordens de magnitude mais rápida — algo importante para chaves efêmeras.

Velocidade de assinatura

Assinatura ECDSA-256: ~0,05 ms. Assinatura RSA-2048: ~1 ms. ECDSA é aproximadamente 20 vezes mais rápida para assinar. Assinatura Ed25519: ~0,02 ms — o esquema de assinatura mais rápido disponível.

Velocidade de verificação

Verificação RSA-2048: ~0,05 ms (barata — operação com chave pública). Verificação ECDSA-256: ~0,2 ms. A verificação RSA é, na verdade, mais rápida que a ECDSA. A verificação em lote de Ed25519 é extremamente rápida.

Tamanhos de chaves e assinaturas

Algoritmo | Tamanho da chave | Tamanho da assinatura RSA-2048 | 256 B | 256 B RSA-3072 | 384 B | 384 B ECDSA-256 | 64 B | ~71 B (DER) Ed25519 | 32 B | 64 B A ECC vence com ampla vantagem em tamanho.

Impacto do tamanho no handshake TLS

Certificado TLS com RSA-2048: ~800 bytes. Com ECDSA-256: ~300 bytes. Ao longo de milhões de handshakes TLS por dia, isso resulta em uma economia significativa de largura de banda.

Aceleração de hardware

As CPUs Intel/AMD têm AES-NI, mas NÃO têm instruções nativas de RSA/ECC. ECDSA em CPUs modernas: ~2.500 verificações/s (P-256 em software). Com ASICs de criptografia dedicados (HSMs): mais de 100.000/s.

Resistência quântica

Tanto RSA quanto ECC são quebrados pelo algoritmo de Shor em um computador quântico suficientemente grande. RSA exige fatoração (polinomial em relação à quantidade de qubits); ECDLP exige logaritmo discreto quântico. Nenhum dos dois sobrevive a um QC criptograficamente relevante.

Substituição pós-quântica

Padrões PQC do NIST (2024): CRYSTALS-Kyber (KEM, substituindo DH/ECDH), CRYSTALS-Dilithium/Falcon (assinaturas, substituindo RSA/ECDSA). Tanto RSA quanto ECC acabarão sendo substituídos.

Implementações híbridas atuais

Recomendação atual: implemente ECDSA/ECDH agora (desempenho) e planeje a migração para PQC. O TLS 1.3 aceita KEM híbrido: X25519 + Kyber simultaneamente. Ambos precisam ser quebrados para que haja comprometimento.

Verificação rápida

Aproximadamente quantos bits de uma chave ECC equivalem, em segurança, a uma chave RSA-3072?

Recapitulação

A ECC supera a RSA em todas as dimensões práticas, exceto pela verificação mais rápida da RSA. Em seguida, dominaremos os MACs e a construção do HMAC.
Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “ECC versus RSA: compromissos entre segurança e desempenho” é grátis?

Sim — o texto completo de “ECC versus RSA: compromissos entre segurança e desempenho” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “ECC versus RSA: compromissos entre segurança e desempenho”?

Compare tamanhos de chave, velocidade das operações e níveis de segurança entre os algoritmos. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “ECC versus RSA: compromissos entre segurança e desempenho”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Lei de grupo das curvas elípticas
  2. Multiplicação escalar e o ECDLP
  3. Curvas padronizadas: P-256, Curve25519 e secp256k1
  4. ECC versus RSA: compromissos entre segurança e desempenho
← Voltar para Cryptology Academy