O problema difícil
Definida uma operação de "soma de pontos", calcular Q = k·P (somar P a si mesmo k vezes) é fácil; mas recuperar k conhecendo P e Q é inviável. O escalar secreto k é a chave privada; Q é a pública.
Vantagem decisiva: chaves curtas
O ECDLP é mais difícil que a fatoração para o mesmo tamanho, então a ECC oferece a mesma segurança com chaves muito menores — ideal para celulares, IoT e TLS.