Mecanismo de encapsulamento de chaves pós-quântico padronizado pelo NIST (FIPS 203), derivado do CRYSTALS-Kyber.
Em resumo
| Risco quântico | Resistente à computação quântica |
|---|
| Uso | Estabelecimento de chaves |
|---|
| Algoritmo pós-quântico | Sim |
|---|
Variantes e nível de segurança
| Variante | Segurança clássica (bits) |
|---|
| ML-KEM-512 | 128 |
| ML-KEM-768 | 192 |
| ML-KEM-1024 | 256 |
Posições e prazos por autoridade
| Autoridade | Posição | Vigência | Escopo | Detalhes |
|---|
| NIST | Recomendado | em vigor | todas as variantes | |
| ANSSI | Recomendado | em vigor | ML-KEM-1024 | A ANSSI prefere o nível de segurança mais alto (5), em modo híbrido. |
| ANSSI | Aceitável | em vigor | ML-KEM-768 | Nível 3 aceito pela ANSSI, em modo híbrido. |
| BSI | Recomendado | em vigor | ML-KEM-768, ML-KEM-1024 | O BSI recomenda ML-KEM-768/1024 em combinação híbrida com um esquema clássico; ML-KEM-512 não é recomendado. |
| NSA (CNSA 2.0) | Recomendado | em vigor | ML-KEM-1024 | O CNSA 2.0 exige ML-KEM-1024. |
Fontes
- FIPS 203 — Module-Lattice-Based Key-Encapsulation Mechanism Standard (ML-KEM) · NIST
- ANSSI views on the Post-Quantum Cryptography transition (2023 follow-up) · ANSSI (recomendação)
- FAQ — Cryptographie post-quantique · ANSSI (recomendação)
- BSI TR-02102-1 — Cryptographic Mechanisms: Recommendations and Key Lengths (Version 2026-01) · BSI
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)
Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.