pqcstatus
Algoritmo

ML-DSA: riesgo cuántico, plazos y sustitutos

Resistente a la computación cuántica

Algoritmo de firma poscuántico estandarizado por el NIST (FIPS 204), derivado de CRYSTALS-Dilithium.

En resumen

Riesgo cuánticoResistente a la computación cuántica
UsoFirma digital
Algoritmo poscuánticoSí

Variantes y nivel de seguridad

VarianteSeguridad clásica (bits)
ML-DSA-44128
ML-DSA-65192
ML-DSA-87256

Posiciones y plazos por autoridad

AutoridadPosiciónVigenciaAlcanceDetalles
NISTRecomendadovigentetodas las variantes
ANSSIRecomendadovigenteML-DSA-87La ANSSI prefiere el nivel 5, en modo híbrido.
ANSSIAceptablevigenteML-DSA-65
NSA (CNSA 2.0)RecomendadovigenteML-DSA-87CNSA 2.0 exige ML-DSA-87.

Fuentes

  1. FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendación)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendación)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Es ML-DSA seguro frente a la computación cuántica?

Sí. Ningún ataque cuántico conocido rompe ML-DSA con los tamaños de parámetros recomendados.