pqcstatus
Algorithme

LMS / HSS : risque quantique, échéances et remplacements

Résistant au quantique

Signatures à état fondées sur le hachage (NIST SP 800-208), destinées à la signature de firmware et de logiciels.

En bref

Risque quantiqueRésistant au quantique
UsageSignature numérique
Algorithme post-quantiqueOui

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
NSA (CNSA 2.0)Recommandéen vigueurtoutes variantesAlgorithme CNSA 2.0 pour la signature de logiciels et de firmware.

Sources

  1. SP 800-208 — Recommendation for Stateful Hash-Based Signature Schemes (LMS, XMSS) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

LMS / HSS est-il résistant au quantique ?

Oui. Aucune attaque quantique connue ne casse LMS / HSS aux tailles de paramètres recommandées.