Использование эллиптических кривых в криптографических целях было впервые предложено Коблицом (Neal Koblitz) и Миллером (Victor Miller) в 1985 году.
В 1998 году были приняты стандарты США ANSI X9.62 и FIPS 186-2, а в 2001 году аналогичный российский стандарт ГОСТ Р34.10-2001.
Криптографические алгоритмы, основанные на эллиптических кривых имеют более высокую стойкость (по отношению к другим асимметричным алгоритмам) при равной трудоемкости. Это объясняется тем, что для вычисления обратных функций на эллиптических кривых известны только алгоритмы с экспоненциальным ростом трудоемкости, тогда как для обычных систем предложены субэкспоненциальные методы. В результате тот уровень стойкости, который достигается, скажем, в RSA при использовании 1024-битовых модулей, в системах на эллиптических кривых реализуется при размере модуля 160 бит.
Изучение эллиптических кривых требует знаний алгебраической геометрии.