2024 metais JAV Nacionalinis standartų institutas (NIST) oficialiai patvirtino pirmuosius tris pagrindinius postkvantinius algoritmus, kurie pakeis šiandien naudojamus RSA, ECC, DSA ir kitus viešojo rakto algoritmus:
CRYSTALS-Kyber (ML-KEM, FIPS 203) yra raktų kapsuliavimo mechanizmas (KEM), skirtas saugiai apsikeisti raktais ir užmegzti šifruotą sesiją (pvz., TLS, VPN, SSH, mobiliosiose ir debesijos sistemose).
CRYSTALS-Dilithium (ML-DSA, FIPS 204) yra skaitmeninių parašų algoritmas, tinkantis sertifikatams, programinės įrangos pasirašymui, autentifikacijai ir elektroniniams dokumentams, ir gali tiesiogiai pakeisti RSA, DSA ar ECDSA parašus.
SPHINCS+ (SLH-DSA, FIPS 205) taip pat skirtas skaitmeniniams parašams ir sertifikatams, tačiau yra „stateless“ algoritmas, nesaugantis būsenos, todėl mažiau jautrus diegimo klaidoms – tai ypač svarbu kritinėse ir didelio saugumo reikalaujančiose sistemose. Nors SPHINCS+ yra lėtesnis nei CRYSTALS-Dilithium, jis grindžiamas kita matematine prielaida ir NIST įvardijamas kaip atsarginis („backup“) skaitmeninių parašų standartas, jei ML-DSA taptų pažeidžiamas.
Be jau standartizuotų algoritmų, NIST atrinko ir kelis kitus, kurie šiuo metu yra standartizavimo procese ir gali būti naudojami kaip papildomos alternatyvos. Tarp jų – FALCON (FN-DSA, projektas FIPS 206), skirtas skaitmeniniams parašams ir sertifikatams, pasižymintis labai kompaktiškais parašais, bet sudėtingesnis saugiam įgyvendinimui dėl slankiojo kablelio aritmetikos. Kitas algoritmas – HQC, alternatyva ML-KEM, NIST pasirinktas kaip atsarginis KEM standartas. Jis pagrįstas kodais, turi didesnius raktus ir lėtesnį darbą už ML-KEM, todėl labiau tinka specifiniams poreikiams nei masinei migracijai.
Daugiau informacijos apie postkvantinių algoritmų standartizavimą rasite NIST CSRC puslapyje „Post-Quantum Cryptography Standardization“ (https://csrc.nist.gov/projects/post-quantum-cryptography).