pqcstatus
Algoritmo

LMS / HSS: rischio quantistico, scadenze e sostituti

Resistente al quantum

Firme basate su hash con stato (NIST SP 800-208), destinate alla firma di firmware e software.

In sintesi

Rischio quantisticoResistente al quantum
UsoFirma digitale
Algoritmo post-quantisticoSì

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NSA (CNSA 2.0)Raccomandatoin vigoretutte le variantiAlgoritmo CNSA 2.0 per la firma di software e firmware.

Fonti

  1. SP 800-208 — Recommendation for Stateful Hash-Based Signature Schemes (LMS, XMSS) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

LMS / HSS è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola LMS / HSS con le dimensioni dei parametri raccomandate.