NIST's standard post-quantum signature algorithm (FIPS 204), derived from CRYSTALS-Dilithium.
At a glance
| Quantum risk | Quantum-resistant |
|---|
| Used for | Digital signature |
|---|
| Post-quantum algorithm | Yes |
|---|
Variants and security strength
| Variant | Classical security (bits) |
|---|
| ML-DSA-44 | 128 |
| ML-DSA-65 | 192 |
| ML-DSA-87 | 256 |
Positions and deadlines by authority
| Authority | Position | Effective | Scope | Details |
|---|
| NIST | Recommended | in force | all variants | |
| ANSSI | Recommended | in force | ML-DSA-87 | ANSSI prefers level 5, in hybrid mode. |
| ANSSI | Acceptable | in force | ML-DSA-65 | |
| NSA (CNSA 2.0) | Recommended | in force | ML-DSA-87 | CNSA 2.0 requires ML-DSA-87. |
Sources
- FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (guidance)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (guidance)
Catalog version 2026-09-28. Every position links to its primary source; draft documents are labelled as such.