Meccanismo di incapsulamento di chiavi post-quantistico standardizzato dal NIST (FIPS 203), derivato da CRYSTALS-Kyber.
In sintesi
| Rischio quantistico | Resistente al quantum |
|---|
| Uso | Instaurazione di chiavi |
|---|
| Algoritmo post-quantistico | Sì |
|---|
Varianti e livello di sicurezza
| Variante | Sicurezza classica (bit) |
|---|
| ML-KEM-512 | 128 |
| ML-KEM-768 | 192 |
| ML-KEM-1024 | 256 |
Posizioni e scadenze per autorità
| Autorità | Posizione | Decorrenza | Ambito | Dettagli |
|---|
| NIST | Raccomandato | in vigore | tutte le varianti | |
| ANSSI | Raccomandato | in vigore | ML-KEM-1024 | L'ANSSI preferisce il livello di sicurezza più elevato (5), in modalità ibrida. |
| ANSSI | Accettabile | in vigore | ML-KEM-768 | Livello 3 accettato dall'ANSSI, in modalità ibrida. |
| BSI | Raccomandato | in vigore | ML-KEM-768, ML-KEM-1024 | Il BSI raccomanda ML-KEM-768/1024 in combinazione ibrida con uno schema classico; ML-KEM-512 non è raccomandato. |
| NSA (CNSA 2.0) | Raccomandato | in vigore | ML-KEM-1024 | CNSA 2.0 richiede ML-KEM-1024. |
Fonti
- FIPS 203 — Module-Lattice-Based Key-Encapsulation Mechanism Standard (ML-KEM) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (raccomandazione)
- FAQ — Cryptographie post-quantique · ANSSI (raccomandazione)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.