pqcstatus
Algoritmo

FrodoKEM: risco quântico, prazos e substitutos

Resistente à computação quântica

KEM conservador baseado em reticulados (não é padrão NIST), recomendado pelo BSI e incentivado pela ANSSI para usos de alta segurança.

Em resumo

Risco quânticoResistente à computação quântica
UsoEstabelecimento de chaves
Algoritmo pós-quânticoSim

Variantes e nível de segurança

VarianteSegurança clássica (bits)
FrodoKEM-976192
FrodoKEM-1344256

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
BSIRecomendadoem vigortodas as variantesEm combinação híbrida.
ANSSIAceitávelem vigortodas as variantesIncentivado como opção conservadora para aplicações de alta segurança.

Fontes

  1. BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

FrodoKEM é seguro contra computação quântica?

Sim. Nenhum ataque quântico conhecido quebra FrodoKEM com os tamanhos de parâmetros recomendados.