KEM conservateur fondé sur les réseaux euclidiens (non standardisé par le NIST), recommandé par le BSI et encouragé par l'ANSSI pour les usages de haute sécurité.
En bref
| Risque quantique | Résistant au quantique |
|---|
| Usage | Établissement de clés |
|---|
| Algorithme post-quantique | Oui |
|---|
Variantes et robustesse
| Variante | Sécurité classique (bits) |
|---|
| FrodoKEM-976 | 192 |
| FrodoKEM-1344 | 256 |
Positions et échéances par autorité
| Autorité | Position | Effet | Portée | Détails |
|---|
| BSI | Recommandé | en vigueur | toutes variantes | En combinaison hybride. |
| ANSSI | Acceptable | en vigueur | toutes variantes | Encouragé comme option conservatrice pour les applications de haute sécurité. |
Sources
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.