Podle http://www.root.cz/clanky/moderni-dnssec-elipticke-krivky-a-nevinne-lzi/ jsou tyto P* nebezpečné. Je to i tak nejlepší řešení?
To je otázka spíš pro někoho, kdo se vyzná v šifrách. Nemyslím si ale, že by tyto NIST křivky představovaly nějaké bezprostřední ohrožení v tuto dobu.
Jediná další eliptická křivka, která je standardizována v DNSSECu, je ruská ECC-GOST, o které se toho moc neví a jejíž implementace lze spočítat na prstech jedné ruky po intenzivní práci na cirkulárce.