pqcstatus
Algoritmo

LMS / HSS: risco quântico, prazos e substitutos

Resistente à computação quântica

Assinaturas baseadas em hash com estado (NIST SP 800-208), destinadas à assinatura de firmware e software.

Em resumo

Risco quânticoResistente à computação quântica
UsoAssinatura digital
Algoritmo pós-quânticoSim

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
NSA (CNSA 2.0)Recomendadoem vigortodas as variantesAlgoritmo CNSA 2.0 para assinatura de software e firmware.

Fontes

  1. SP 800-208 — Recommendation for Stateful Hash-Based Signature Schemes (LMS, XMSS) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

LMS / HSS é seguro contra computação quântica?

Sim. Nenhum ataque quântico conhecido quebra LMS / HSS com os tamanhos de parâmetros recomendados.