pqcstatus
Regulação e recomendações

NSA CNSA 2.0: requisitos de criptografia e prazos

Política governamental

Algoritmos obrigatórios: ML-KEM-1024, ML-DSA-87, LMS/XMSS, AES-256, SHA-384/512, com prazos específicos por categoria.

Em resumo

TipoPolítica governamental
JurisdiçãoUS
A quem se aplicaSistemas de segurança nacional dos EUA e seus fornecedores.

Datas-chave

  1. Uso exclusivo para assinatura de software/firmware e equipamentos de rede tradicionais.
  2. Uso exclusivo para navegadores/servidores web, serviços em nuvem, sistemas operacionais e equipamentos de nicho.

Fontes

  1. CNSA 2.0 FAQ (Ver. 2.1) · NSA (recomendação)
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

Quem deve cumprir NSA CNSA 2.0?

Sistemas de segurança nacional dos EUA e seus fornecedores.

Quais são as datas-chave de NSA CNSA 2.0?

31 de dezembro de 2030: Uso exclusivo para assinatura de software/firmware e equipamentos de rede tradicionais. 31 de dezembro de 2033: Uso exclusivo para navegadores/servidores web, serviços em nuvem, sistemas operacionais e equipamentos de nicho.