Eliptik eğri kriptografisi (ECC), eliptik eğri teorisine dayalı, daha hızlı, daha küçük ve daha güçlü kriptografi oluşturmaya yardımcı olan bir genel anahtar şifreleme tekniğidir. ECC, büyük asal sayıların kullanıldığı geleneksel yöntem yerine eliptik eğri denklemlerinin özellikleri aracılığıyla şifreler üretir. Bu teknoloji, RSA ve Diffie-Hellman gibi çoğu genel şifreleme yöntemiyle birlikte kullanılabilir .
Bazı araştırmacılara göre ECC bu güvenlik seviyesini yalnızca 164 bit ile yakalarken, diğer sistemler aynı seviyeye ulaşmak için 1024 bit'e ihtiyaç duyuyor. ECC, düşük bilgi işlem gücü ve pil kullanımıyla güvenliğin sağlanmasına yardımcı olduğundan mobil uygulamalara yaygın olarak uygulanır.
ECC, mobil e-iş güvenlik sistemleri sağlayıcısı Certicom tarafından geliştirildi ve yakın zamanda entegre devreler ve siber güvenlik ürünleri üreticisi Hifn tarafından lisanslandı. RSA şu anda kendi ECC'sini de geliştiriyor. Aralarında 3COM, Cylink, Motorola, Pitney Bowes, Siemens, TRW ve VeriFone'un da bulunduğu pek çok şirket, ürünlerinde ECC'yi destekliyor.

Eliptik eğrinin denklemi ve grafiği
Eliptik eğrilerin özellikleri ve fonksiyonları matematikte 150 yıldır araştırılmaktadır. Kriptografi olarak kullanımları ilk kez 1985 yılında Washington Üniversitesi'nden Neal Koblitz ve IBM'den Victor Miller tarafından tanıtıldı (bunlar iki bağımsız çalışmadır).
Eliptik bir eğri bir elips (oval) değildir, ancak iki eksenle kesişen bir daire olarak temsil edilir. ECC, bir gruptan (kümenin herhangi iki öğesini üçüncü bir öğede birleştiren ikili işlemle öğeler kümesi) oluşturulan belirli bir denklem türünün özelliklerine dayanır. Grafik, eğrinin ve iki eksenin kesiştiği noktalardan gelir. Bir sonraki noktayı bulmak için bu noktayı bir sayıyla çarpın, ancak sonuç ve bir sonraki nokta zaten verilmiş olsa bile hangi sayıyla çarpılacağını bilmek zordur.
Eliptik eğri denklemleri, uygulanması kolay ancak tersine çevrilmesi son derece zor olduğundan, kriptografik amaçlar için son derece değerli olma özelliğine sahiptir.
Ancak eliptik eğrilerin kullanımının bu endüstride hala bazı sınırlamaları vardır. Hewlett Packard'da araştırmacı olan Nigel Smart, bu eğride kırılmayı kolaylaştıran birkaç kusur buldu. Ancak Certicom'dan Philip Deck, her ne kadar bu eğriler hassas olsa da, ECC geliştiricilerinin bunları kullanım için nasıl sınıflandıracaklarını bildiklerini söylüyor. ECC'nin küresel olarak kullanılabilecek ve tüm cihazlarda kullanılabilecek benzersiz bir teknoloji olduğuna inanıyor ve Deck'e göre "bunu sağlayan tek şey eliptik eğri."