pqcstatus
Algorithme

ML-DSA : risque quantique, échéances et remplacements

Résistant au quantique

Algorithme de signature post-quantique standardisé par le NIST (FIPS 204), issu de CRYSTALS-Dilithium.

En bref

Risque quantiqueRésistant au quantique
UsageSignature numérique
Algorithme post-quantiqueOui

Variantes et robustesse

VarianteSécurité classique (bits)
ML-DSA-44128
ML-DSA-65192
ML-DSA-87256

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
NISTRecommandéen vigueurtoutes variantes
ANSSIRecommandéen vigueurML-DSA-87L'ANSSI préconise le niveau 5, en mode hybride.
ANSSIAcceptableen vigueurML-DSA-65
NSA (CNSA 2.0)Recommandéen vigueurML-DSA-87CNSA 2.0 impose ML-DSA-87.

Sources

  1. FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

ML-DSA est-il résistant au quantique ?

Oui. Aucune attaque quantique connue ne casse ML-DSA aux tailles de paramètres recommandées.