Vom NIST standardisierter Post-Quanten-Schlüsselkapselungsmechanismus (FIPS 203), abgeleitet von CRYSTALS-Kyber.
Auf einen Blick
| Quantenrisiko | Quantenresistent |
|---|
| Verwendung | Schlüsseletablierung |
|---|
| Post-Quanten-Algorithmus | Ja |
|---|
Varianten und Sicherheitsniveau
| Variante | Klassische Sicherheit (Bit) |
|---|
| ML-KEM-512 | 128 |
| ML-KEM-768 | 192 |
| ML-KEM-1024 | 256 |
Positionen und Fristen nach Behörde
| Behörde | Position | Gültig | Geltungsbereich | Details |
|---|
| NIST | Empfohlen | in Kraft | alle Varianten | |
| ANSSI | Empfohlen | in Kraft | ML-KEM-1024 | Die ANSSI bevorzugt das höchste Sicherheitsniveau (5), im hybriden Modus. |
| ANSSI | Akzeptabel | in Kraft | ML-KEM-768 | Stufe 3 von der ANSSI akzeptiert, im hybriden Modus. |
| BSI | Empfohlen | in Kraft | ML-KEM-768, ML-KEM-1024 | Das BSI empfiehlt ML-KEM-768/1024 in hybrider Kombination mit einem klassischen Verfahren; ML-KEM-512 wird nicht empfohlen. |
| NSA (CNSA 2.0) | Empfohlen | in Kraft | ML-KEM-1024 | CNSA 2.0 schreibt ML-KEM-1024 vor. |
Quellen
- FIPS 203 — Module-Lattice-Based Key-Encapsulation Mechanism Standard (ML-KEM) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (Empfehlung)
- FAQ — Cryptographie post-quantique · ANSSI (Empfehlung)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.