Mecanismo de encapsulamiento de claves poscuántico estandarizado por el NIST (FIPS 203), derivado de CRYSTALS-Kyber.
En resumen
| Riesgo cuántico | Resistente a la computación cuántica |
|---|
| Uso | Establecimiento de claves |
|---|
| Algoritmo poscuántico | Sí |
|---|
Variantes y nivel de seguridad
| Variante | Seguridad clásica (bits) |
|---|
| ML-KEM-512 | 128 |
| ML-KEM-768 | 192 |
| ML-KEM-1024 | 256 |
Posiciones y plazos por autoridad
| Autoridad | Posición | Vigencia | Alcance | Detalles |
|---|
| NIST | Recomendado | vigente | todas las variantes | |
| ANSSI | Recomendado | vigente | ML-KEM-1024 | La ANSSI prefiere el nivel de seguridad más alto (5), en modo híbrido. |
| ANSSI | Aceptable | vigente | ML-KEM-768 | Nivel 3 aceptado por la ANSSI, en modo híbrido. |
| BSI | Recomendado | vigente | ML-KEM-768, ML-KEM-1024 | El BSI recomienda ML-KEM-768/1024 en combinación híbrida con un esquema clásico; ML-KEM-512 no se recomienda. |
| NSA (CNSA 2.0) | Recomendado | vigente | ML-KEM-1024 | CNSA 2.0 exige ML-KEM-1024. |
Fuentes
- FIPS 203 — Module-Lattice-Based Key-Encapsulation Mechanism Standard (ML-KEM) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendación)
- FAQ — Cryptographie post-quantique · ANSSI (recomendación)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendación)
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.