pqcstatus
Algorithmus

ML-DSA: Quantenrisiko, Fristen und Nachfolger

Quantenresistent

Vom NIST standardisierter Post-Quanten-Signaturalgorithmus (FIPS 204), abgeleitet von CRYSTALS-Dilithium.

Auf einen Blick

QuantenrisikoQuantenresistent
VerwendungDigitale Signatur
Post-Quanten-AlgorithmusJa

Varianten und Sicherheitsniveau

VarianteKlassische Sicherheit (Bit)
ML-DSA-44128
ML-DSA-65192
ML-DSA-87256

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
NISTEmpfohlenin Kraftalle Varianten
ANSSIEmpfohlenin KraftML-DSA-87Die ANSSI bevorzugt Stufe 5, im hybriden Modus.
ANSSIAkzeptabelin KraftML-DSA-65
NSA (CNSA 2.0)Empfohlenin KraftML-DSA-87CNSA 2.0 schreibt ML-DSA-87 vor.

Quellen

  1. FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (Empfehlung)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist ML-DSA quantensicher?

Ja. Kein bekannter Quantenangriff bricht ML-DSA bei den empfohlenen Parametergrößen.