Die Sicherheit kryptographischer Verfahren wird unter anderem durch ihre Schlüssellänge bestimmt. Tabelle 1 gibt bereits für einige Standardverfahren sinnvolle Schlüssellängen an, wobei die Unterschiede zum Erreichen eines vergleichbaren Sicherheitsniveaus sehr groß sind. Hinzu kommt, dass aufgrund zunehmender – auch dem Angreifer zur Verfügung stehender – Rechenleistung für langfristige Anwendungen höhere Schlüssellängen zu wählen sind, als es bei kurzfristiger Nutzung der Verfahren notwendig wäre. Eine gute Zusammenfassung dieser Thematik findet sich unter www.keylength.com. Auswahl und Zusammensetzung kryptographischer Protokolle, der Algorithmen und Parameter sind wesentlich für die Sicherheit einer Anwendung; sie sind jedoch häufig nicht allein ausschlaggebend für die reale Angreifbarkeit.