pqcstatus
Algoritmo

Classic McEliece: rischio quantistico, scadenze e sostituti

Resistente al quantum

KEM basato su codici con chiavi pubbliche molto grandi (non standard NIST), raccomandato dal BSI.

In sintesi

Rischio quantisticoResistente al quantum
UsoInstaurazione di chiavi
Algoritmo post-quantisticoSì

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
BSIRaccomandatoin vigoretutte le variantiIn combinazione ibrida.

Fonti

  1. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

Classic McEliece è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola Classic McEliece con le dimensioni dei parametri raccomandate.