pqcstatus
Algoritmo

DSA: rischio quantistico, scadenze e sostituti

Vulnerabile al quantum

Algoritmo di firma obsoleto su campi finiti. Non più approvato dal NIST per la generazione di firme.

In sintesi

Rischio quantisticoVulnerabile al quantum
UsoFirma digitale
Algoritmo post-quantisticoNo

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NISTNon consentitoin vigoretutte le variantiFIPS 186-5: generazione di firme non più approvata; solo verifica delle firme esistenti.

Sostituti raccomandati

Fonti

  1. FIPS 186-5 — Digital Signature Standard (DSS) · NIST

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

DSA è sicuro contro i computer quantistici?

No. DSA viene violato dall’algoritmo di Shor su un computer quantistico sufficientemente potente, qualunque sia la dimensione della chiave. I dati protetti oggi possono essere raccolti ora e decifrati in seguito.

Con cosa sostituire DSA?

ML-DSA.