pqcstatus
Algoritmo

FrodoKEM: rischio quantistico, scadenze e sostituti

Resistente al quantum

KEM conservativo basato su reticoli (non standard NIST), raccomandato dal BSI e incoraggiato dall'ANSSI per usi ad alta sicurezza.

In sintesi

Rischio quantisticoResistente al quantum
UsoInstaurazione di chiavi
Algoritmo post-quantisticoSì

Varianti e livello di sicurezza

VarianteSicurezza classica (bit)
FrodoKEM-976192
FrodoKEM-1344256

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
BSIRaccomandatoin vigoretutte le variantiIn combinazione ibrida.
ANSSIAccettabilein vigoretutte le variantiIncoraggiato come opzione conservativa per applicazioni ad alta sicurezza.

Fonti

  1. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

FrodoKEM è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola FrodoKEM con le dimensioni dei parametri raccomandate.