pqcstatus
Algoritmo

XMSS / XMSS^MT: riesgo cuántico, plazos y sustitutos

Resistente a la computación cuántica

Firmas basadas en hash con estado (NIST SP 800-208), destinadas a la firma de firmware y software.

En resumen

Riesgo cuánticoResistente a la computación cuántica
UsoFirma digital
Algoritmo poscuánticoSí

Posiciones y plazos por autoridad

AutoridadPosiciónVigenciaAlcanceDetalles
NSA (CNSA 2.0)Recomendadovigentetodas las variantesAlgoritmo CNSA 2.0 para la firma de software y firmware.

Fuentes

  1. SP 800-208 — Recommendation for Stateful Hash-Based Signature Schemes (LMS, XMSS) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendación)

Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.

Preguntas frecuentes

¿Es XMSS / XMSS^MT seguro frente a la computación cuántica?

Sí. Ningún ataque cuántico conocido rompe XMSS / XMSS^MT con los tamaños de parámetros recomendados.