pqcstatus
Algorithmus

SecP384r1MLKEM1024: Quantenrisiko, Fristen und Nachfolger

Quantenresistent

Hybrider TLS-1.3-Schlüsselaustausch aus ECDH P-384 und ML-KEM-1024 (höchstes Sicherheitsniveau).

Auf einen Blick

QuantenrisikoQuantenresistent
VerwendungSchlüsseletablierung
Post-Quanten-AlgorithmusJa
Hybrid ausECDH + ML-KEM

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
ANSSIEmpfohlenin Kraftalle VariantenHybrid auf Sicherheitsstufe 5, entsprechend der Präferenz der ANSSI.

Quellen

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist SecP384r1MLKEM1024 quantensicher?

Ja. Kein bekannter Quantenangriff bricht SecP384r1MLKEM1024 bei den empfohlenen Parametergrößen.