pqcstatus
Regulierung und Empfehlungen

NSA CNSA 2.0: Anforderungen an die Kryptografie und Fristen

Regierungsvorgabe

Vorgeschriebene Algorithmen: ML-KEM-1024, ML-DSA-87, LMS/XMSS, AES-256, SHA-384/512, mit kategoriespezifischen Fristen.

Auf einen Blick

ArtRegierungsvorgabe
RechtsraumUS
Für wen es giltNationale Sicherheitssysteme der USA und deren Anbieter.

Wichtige Termine

  1. Ausschließliche Nutzung für Software-/Firmware-Signaturen und traditionelle Netzwerkgeräte.
  2. Ausschließliche Nutzung für Webbrowser/-server, Cloud-Dienste, Betriebssysteme und Nischengeräte.

Quellen

  1. CNSA 2.0 FAQ (Ver. 2.1) · NSA (Empfehlung)
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Wer muss NSA CNSA 2.0 einhalten?

Nationale Sicherheitssysteme der USA und deren Anbieter.

Welche Termine gelten für NSA CNSA 2.0?

31. Dezember 2030: Ausschließliche Nutzung für Software-/Firmware-Signaturen und traditionelle Netzwerkgeräte. 31. Dezember 2033: Ausschließliche Nutzung für Webbrowser/-server, Cloud-Dienste, Betriebssysteme und Nischengeräte.