pqcstatus
Algoritmo

FrodoKEM: riesgo cuántico, plazos y sustitutos

Resistente a la computación cuántica

KEM conservador basado en retículos (no es un estándar del NIST), recomendado por el BSI y alentado por la ANSSI para usos de alta seguridad.

En resumen

Riesgo cuánticoResistente a la computación cuántica
UsoEstablecimiento de claves
Algoritmo poscuánticoSí

Variantes y nivel de seguridad

VarianteSeguridad clásica (bits)
FrodoKEM-976192
FrodoKEM-1344256

Posiciones y plazos por autoridad

AutoridadPosiciónVigenciaAlcanceDetalles
BSIRecomendadovigentetodas las variantesEn combinación híbrida.
ANSSIAceptablevigentetodas las variantesAlentado como opción conservadora para aplicaciones de alta seguridad.

Fuentes

  1. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendación)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Es FrodoKEM seguro frente a la computación cuántica?

Sí. Ningún ataque cuántico conocido rompe FrodoKEM con los tamaños de parámetros recomendados.