pqcstatus
Algoritmo

SecP384r1MLKEM1024: rischio quantistico, scadenze e sostituti

Resistente al quantum

Scambio di chiavi ibrido TLS 1.3 che combina ECDH P-384 e ML-KEM-1024 (livello di sicurezza più elevato).

In sintesi

Rischio quantisticoResistente al quantum
UsoInstaurazione di chiavi
Algoritmo post-quantisticoSì
Ibrido diECDH + ML-KEM

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
ANSSIRaccomandatoin vigoretutte le variantiIbrido di livello di sicurezza 5, conforme alla preferenza dell'ANSSI.

Fonti

  1. RFC 10024 — Post-Quantum Traditional (PQ/T) Hybrid Key Agreement Mechanisms for TLS 1.3 · IETF
  2. IANA — Transport Layer Security (TLS) Parameters (Supported Groups, SignatureScheme) · IANA
  3. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

SecP384r1MLKEM1024 è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola SecP384r1MLKEM1024 con le dimensioni dei parametri raccomandate.