pqcstatus
Algorithmus

LMS / HSS: Quantenrisiko, Fristen und Nachfolger

Quantenresistent

Zustandsbehaftete hashbasierte Signaturen (NIST SP 800-208), vorgesehen für die Signatur von Firmware und Software.

Auf einen Blick

QuantenrisikoQuantenresistent
VerwendungDigitale Signatur
Post-Quanten-AlgorithmusJa

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
NSA (CNSA 2.0)Empfohlenin Kraftalle VariantenCNSA-2.0-Algorithmus für die Signatur von Software und Firmware.

Quellen

  1. SP 800-208 — Recommendation for Stateful Hash-Based Signature Schemes (LMS, XMSS) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist LMS / HSS quantensicher?

Ja. Kein bekannter Quantenangriff bricht LMS / HSS bei den empfohlenen Parametergrößen.