pqcstatus
Algoritmo

ML-DSA: risco quântico, prazos e substitutos

Resistente à computação quântica

Algoritmo de assinatura pós-quântico padronizado pelo NIST (FIPS 204), derivado do CRYSTALS-Dilithium.

Em resumo

Risco quânticoResistente à computação quântica
UsoAssinatura digital
Algoritmo pós-quânticoSim

Variantes e nível de segurança

VarianteSegurança clássica (bits)
ML-DSA-44128
ML-DSA-65192
ML-DSA-87256

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
NISTRecomendadoem vigortodas as variantes
ANSSIRecomendadoem vigorML-DSA-87A ANSSI prefere o nível 5, em modo híbrido.
ANSSIAceitávelem vigorML-DSA-65
NSA (CNSA 2.0)Recomendadoem vigorML-DSA-87O CNSA 2.0 exige ML-DSA-87.

Fontes

  1. FIPS 204 — Module-Lattice-Based Digital Signature Standard (ML-DSA) · NIST
  2. ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendação)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

ML-DSA é seguro contra computação quântica?

Sim. Nenhum ataque quântico conhecido quebra ML-DSA com os tamanhos de parâmetros recomendados.