pqcstatus
Algoritmo

ML-DSA: rischio quantistico, scadenze e sostituti

Resistente al quantum

Algoritmo di firma post-quantistico standardizzato dal NIST (FIPS 204), derivato da CRYSTALS-Dilithium.

In sintesi

Rischio quantisticoResistente al quantum
UsoFirma digitale
Algoritmo post-quantisticoSì

Varianti e livello di sicurezza

VarianteSicurezza classica (bit)
ML-DSA-44128
ML-DSA-65192
ML-DSA-87256

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NISTRaccomandatoin vigoretutte le varianti
ANSSIRaccomandatoin vigoreML-DSA-87L'ANSSI preferisce il livello 5, in modalità ibrida.
ANSSIAccettabilein vigoreML-DSA-65
NSA (CNSA 2.0)Raccomandatoin vigoreML-DSA-87CNSA 2.0 richiede ML-DSA-87.

Fonti

  1. FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (raccomandazione)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

ML-DSA è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola ML-DSA con le dimensioni dei parametri raccomandate.