pqcstatus
Algorithmus

DSA: Quantenrisiko, Fristen und Nachfolger

Quantenverwundbar

Veralteter Signaturalgorithmus über endlichen Körpern. Vom NIST nicht mehr für die Signaturerzeugung zugelassen.

Auf einen Blick

QuantenrisikoQuantenverwundbar
VerwendungDigitale Signatur
Post-Quanten-AlgorithmusNein

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
NISTUnzulässigin Kraftalle VariantenFIPS 186-5: Signaturerzeugung nicht mehr zugelassen; nur noch Verifikation bestehender Signaturen.

Empfohlene Nachfolger

Quellen

  1. FIPS 186-5 — Digital Signature Standard (DSS) · NIST

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist DSA quantensicher?

Nein. DSA wird von Shors Algorithmus auf einem ausreichend großen Quantencomputer gebrochen, unabhängig von der Schlüssellänge. Heute geschützte Daten können jetzt aufgezeichnet und später entschlüsselt werden.

Wodurch sollte DSA ersetzt werden?

ML-DSA.