Algoritmo de firma poscuántico estandarizado por el NIST (FIPS 204), derivado de CRYSTALS-Dilithium.
En resumen
| Riesgo cuántico | Resistente a la computación cuántica |
|---|
| Uso | Firma digital |
|---|
| Algoritmo poscuántico | Sí |
|---|
Variantes y nivel de seguridad
| Variante | Seguridad clásica (bits) |
|---|
| ML-DSA-44 | 128 |
| ML-DSA-65 | 192 |
| ML-DSA-87 | 256 |
Posiciones y plazos por autoridad
| Autoridad | Posición | Vigencia | Alcance | Detalles |
|---|
| NIST | Recomendado | vigente | todas las variantes | |
| ANSSI | Recomendado | vigente | ML-DSA-87 | La ANSSI prefiere el nivel 5, en modo híbrido. |
| ANSSI | Aceptable | vigente | ML-DSA-65 | |
| NSA (CNSA 2.0) | Recomendado | vigente | ML-DSA-87 | CNSA 2.0 exige ML-DSA-87. |
Fuentes
- FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendación)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendación)
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.