pqcstatus
Algoritmo

SLH-DSA: rischio quantistico, scadenze e sostituti

Resistente al quantum

Firme post-quantistiche basate su hash senza stato (FIPS 205). Sicurezza conservativa, firme più grandi.

In sintesi

Rischio quantisticoResistente al quantum
UsoFirma digitale
Algoritmo post-quantisticoSì

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NISTRaccomandatoin vigoretutte le varianti
ANSSIAccettabilein vigoretutte le variantiLe firme basate su hash possono essere usate senza ibridazione.

Fonti

  1. FIPS 205 — Stateless Hash-Based Digital Signature Standard (SLH-DSA) · NIST
  2. FAQ — Cryptographie post-quantique · ANSSI (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

SLH-DSA è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola SLH-DSA con le dimensioni dei parametri raccomandate.