pqcstatus
Algorithme

ML-KEM : risque quantique, échéances et remplacements

Résistant au quantique

Mécanisme d'encapsulation de clés post-quantique standardisé par le NIST (FIPS 203), issu de CRYSTALS-Kyber.

En bref

Risque quantiqueRésistant au quantique
UsageÉtablissement de clés
Algorithme post-quantiqueOui

Variantes et robustesse

VarianteSécurité classique (bits)
ML-KEM-512128
ML-KEM-768192
ML-KEM-1024256

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
NISTRecommandéen vigueurtoutes variantes
ANSSIRecommandéen vigueurML-KEM-1024L'ANSSI préconise le niveau de sécurité le plus élevé (5), en mode hybride.
ANSSIAcceptableen vigueurML-KEM-768Niveau 3 accepté par l'ANSSI, en mode hybride.
BSIRecommandéen vigueurML-KEM-768, ML-KEM-1024Le BSI recommande ML-KEM-768/1024 en combinaison hybride avec un schéma classique ; ML-KEM-512 n'est pas recommandé.
NSA (CNSA 2.0)Recommandéen vigueurML-KEM-1024CNSA 2.0 impose ML-KEM-1024.

Sources

  1. FIPS 203 — Module-Lattice-Based Key-Encapsulation Mechanism Standard (ML-KEM) · NIST
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recommandation)
  3. FAQ — Cryptographie post-quantique · ANSSI (recommandation)
  4. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
  5. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

ML-KEM est-il résistant au quantique ?

Oui. Aucune attaque quantique connue ne casse ML-KEM aux tailles de paramètres recommandées.