Mécanisme d'encapsulation de clés post-quantique standardisé par le NIST (FIPS 203), issu de CRYSTALS-Kyber.
En bref
| Risque quantique | Résistant au quantique |
|---|
| Usage | Établissement de clés |
|---|
| Algorithme post-quantique | Oui |
|---|
Variantes et robustesse
| Variante | Sécurité classique (bits) |
|---|
| ML-KEM-512 | 128 |
| ML-KEM-768 | 192 |
| ML-KEM-1024 | 256 |
Positions et échéances par autorité
| Autorité | Position | Effet | Portée | Détails |
|---|
| NIST | Recommandé | en vigueur | toutes variantes | |
| ANSSI | Recommandé | en vigueur | ML-KEM-1024 | L'ANSSI préconise le niveau de sécurité le plus élevé (5), en mode hybride. |
| ANSSI | Acceptable | en vigueur | ML-KEM-768 | Niveau 3 accepté par l'ANSSI, en mode hybride. |
| BSI | Recommandé | en vigueur | ML-KEM-768, ML-KEM-1024 | Le BSI recommande ML-KEM-768/1024 en combinaison hybride avec un schéma classique ; ML-KEM-512 n'est pas recommandé. |
| NSA (CNSA 2.0) | Recommandé | en vigueur | ML-KEM-1024 | CNSA 2.0 impose ML-KEM-1024. |
Sources
- FIPS 203 — Module-Lattice-Based Key-Encapsulation Mechanism Standard (ML-KEM) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)
- FAQ — Cryptographie post-quantique · ANSSI (recommandation)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.