@pacjentzero, wierzę im tak samo szczerze jak obiecują.
Od kilku lat wymiana kluczy oparta o algorytm Diffie-Hellman jest wypierana przez wielokrotnie szybszy ECDH.
O ile w przypadku DH jedyną stałą jest wykładnik,
ECDH wykorzystuje dodatkowe parametry, które określają właściwości samej krzywej – a przez to trudność podrobienia podpisu lub złamania szyfru.
Podobnie jak było w przypadku generatorów liczb pseudolosowych (sprawa firmy RSA), te parametry są arbitralnie wybrane przez n.p NIST.

Więcej tu: https://safecurves.cr.yp.to/index.html