256bit RSA? ;-) Neplete si to spis s 256bit AES?
Asymetricke RSA se obvykle pouziva jen pro sifrovani maleho objemu dat, typicky se zde dnes pouzivaji 2048bit, pripadne 4096bit klice (a ev. lze pouzit i delsi)... a sifruji se tim prave symetricke klice nasledne pouzite treba pro AES. Cimz netvrdim, ze samo RSA je kvantove odolne, zrovna u tech 2048bit klicu se uz tvrzeni o prolomeni objevuji. Pricemz NIST se soustredi prave na zabezpeceni tech klicu pouzitych treba pro zminovany AES.