pqcstatus
Algorithme

FrodoKEM : risque quantique, échéances et remplacements

Résistant au quantique

KEM conservateur fondé sur les réseaux euclidiens (non standardisé par le NIST), recommandé par le BSI et encouragé par l'ANSSI pour les usages de haute sécurité.

En bref

Risque quantiqueRésistant au quantique
UsageÉtablissement de clés
Algorithme post-quantiqueOui

Variantes et robustesse

VarianteSécurité classique (bits)
FrodoKEM-976192
FrodoKEM-1344256

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
BSIRecommandéen vigueurtoutes variantesEn combinaison hybride.
ANSSIAcceptableen vigueurtoutes variantesEncouragé comme option conservatrice pour les applications de haute sécurité.

Sources

  1. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

FrodoKEM est-il résistant au quantique ?

Oui. Aucune attaque quantique connue ne casse FrodoKEM aux tailles de paramètres recommandées.