pqcstatus
Algoritmo

Classic McEliece: risco quântico, prazos e substitutos

Resistente à computação quântica

KEM baseado em códigos com chaves públicas muito grandes (não é padrão NIST), recomendado pelo BSI.

Em resumo

Risco quânticoResistente à computação quântica
UsoEstabelecimento de chaves
Algoritmo pós-quânticoSim

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
BSIRecomendadoem vigortodas as variantesEm combinação híbrida.

Fontes

  1. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

Classic McEliece é seguro contra computação quântica?

Sim. Nenhum ataque quântico conhecido quebra Classic McEliece com os tamanhos de parâmetros recomendados.