Algoritmo di firma su curve ellittiche (certificati TLS, firma del codice, JWT ES256). Violato dall'algoritmo di Shor.
In sintesi
| Rischio quantistico | Vulnerabile al quantum |
|---|---|
| Uso | Firma digitale |
| Algoritmo post-quantistico | No |
Varianti e livello di sicurezza
| Variante | Sicurezza classica (bit) |
|---|---|
| P-224 (secp224r1) | 112 |
| P-256 (secp256r1) | 128 |
| P-384 (secp384r1) | 192 |
| P-521 (secp521r1) | 256 |
| secp256k1 | 128 |
| brainpoolP256r1 | 128 |
| brainpoolP384r1 | 192 |
Posizioni e scadenze per autorità
| Autorità | Posizione | Decorrenza | Ambito | Dettagli |
|---|---|---|---|---|
| European Union | Deprecato | dal 1 gennaio 2031 | tutte le varianti | Roadmap UE: non deve essere usato da solo dopo il 2030 per i casi d'uso ad alto rischio. |
| ANSSI | Deprecato | dal 1 gennaio 2031 | tutte le varianti | ANSSI: acquistare prodotti senza PQC dopo il 2030 non è ragionevole (raccomandazione). L'ibridazione è già obbligatoria nel perimetro regolamentato (DR, SAIV/SIIV, qualificazione dei prodotti). |
| NIST | Deprecato | dal 1 gennaio 2031 | sicurezza ≤ 112 bit | NIST IR 8547 (bozza): livello di sicurezza di 112 bit deprecato dopo il 2030. |
| US Federal Government (EO / OMB) | Deprecato | dal 1 gennaio 2032 | tutte le varianti | EO 14412 / OMB M-26-15: sistemi federali ad alto valore e alto impatto con firme PQC entro il 31/12/2031. |
| NSA (CNSA 2.0) | Non consentito | dal 1 gennaio 2034 | tutte le varianti | CNSA 2.0 (sistemi di sicurezza nazionale statunitensi): uso esclusivo della PQC entro il 2030–2033 a seconda della categoria di prodotto. |
| NIST | Non consentito | dal 1 gennaio 2036 | tutte le varianti | NIST IR 8547 (bozza): non consentito dopo il 2035, a qualunque livello di sicurezza. |
| European Union | Deprecato | dal 1 gennaio 2036 | tutte le varianti | Roadmap UE: non deve essere usato da solo dopo il 2035 per i casi d'uso a rischio medio. |
| UK NCSC | Deprecato | dal 1 gennaio 2036 | tutte le varianti | NCSC (Regno Unito): migrazione completa di tutti i sistemi alla PQC entro il 2035. |
| BSI | Deprecato | dal 1 gennaio 2036 | tutte le varianti | BSI TR-02102-1: le firme classiche dovrebbero restare raccomandate fino alla fine del 2035. |
Sostituti raccomandati
Fonti
- FIPS 186-5 — Digital Signature Standard (DSS) · NIST
- NIST IR 8547 (Initial Public Draft) — Transition to Post-Quantum Cryptography Standards · NIST (bozza)
- A Coordinated Implementation Roadmap for the Transition to Post-Quantum Cryptography (v1.1) · European Commission / NIS Cooperation Group (raccomandazione)
- FAQ — Cryptographie post-quantique · ANSSI (raccomandazione)
- Timelines for migration to post-quantum cryptography (v1.0) · UK NCSC (raccomandazione)
- CNSA 2.0 FAQ (Ver. 2.1) · NSA (raccomandazione)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- Executive Order 14412 — Securing the Nation Against Advanced Cryptographic Attacks · The White House
- OMB M-26-15 — Execution of the Migration to Post-Quantum Cryptography · The White House (OMB)
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.