Algoritmo di firma post-quantistico standardizzato dal NIST (FIPS 204), derivato da CRYSTALS-Dilithium.
In sintesi
| Rischio quantistico | Resistente al quantum |
|---|
| Uso | Firma digitale |
|---|
| Algoritmo post-quantistico | Sì |
|---|
Varianti e livello di sicurezza
| Variante | Sicurezza classica (bit) |
|---|
| ML-DSA-44 | 128 |
| ML-DSA-65 | 192 |
| ML-DSA-87 | 256 |
Posizioni e scadenze per autorità
| Autorità | Posizione | Decorrenza | Ambito | Dettagli |
|---|
| NIST | Raccomandato | in vigore | tutte le varianti | |
| ANSSI | Raccomandato | in vigore | ML-DSA-87 | L'ANSSI preferisce il livello 5, in modalità ibrida. |
| ANSSI | Accettabile | in vigore | ML-DSA-65 | |
| NSA (CNSA 2.0) | Raccomandato | in vigore | ML-DSA-87 | CNSA 2.0 richiede ML-DSA-87. |
Fonti
- FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (raccomandazione)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.