pqcstatus
Algoritmo

DSA: risco quântico, prazos e substitutos

Vulnerável à computação quântica

Algoritmo de assinatura legado sobre corpos finitos. Não é mais aprovado pelo NIST para gerar assinaturas.

Em resumo

Risco quânticoVulnerável à computação quântica
UsoAssinatura digital
Algoritmo pós-quânticoNão

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
NISTNão permitidoem vigortodas as variantesFIPS 186-5: geração de assinaturas não é mais aprovada; apenas verificação de assinaturas existentes.

Substitutos recomendados

Fontes

  1. FIPS 186-5 — Digital Signature Standard (DSS) · NIST

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

DSA é seguro contra computação quântica?

Não. DSA é quebrado pelo algoritmo de Shor em um computador quântico suficientemente poderoso, qualquer que seja o tamanho da chave. Dados protegidos hoje podem ser capturados agora e decifrados depois.

O que deve substituir DSA?

ML-DSA.