Tak ano, o moznem backdooru v NIST P-krivkach se "pouze" teoreticky diskutuje :-) Ale treba ani 2048-bitovy DH modulus uz taky neni "optimalni", stejne tak jako SHA1 v KEX, MAC<128b, obecne encrypt&mac algoritmy... zaver mas dobre, kryptografie se vyviji... a zalezi, jak moc paranoidni jses :-) Neni duvod pouzivat z dnesniho pohledu uz slabe algoritmy...