Wat de eerste postkwantumstandaarden beschermen
NIST legde in 2024 drie postkwantumstandaarden vast met verschillende functies.

Sleutels en handtekeningen
Op 13 augustus 2024 publiceerde NIST drie definitieve postkwantumstandaarden: FIPS 203 (ML-KEM) voor sleutelafspraak en FIPS 204 (ML-DSA) en FIPS 205 (SLH-DSA) voor digitale handtekeningen (NIST). ML-KEM versleutelt geen berichten; het dient om een gedeeld geheim veilig op te zetten, waarop vervolgens bijvoorbeeld een sessiesleutel kan steunen. Handtekeningen (ML-DSA, SLH-DSA) bewijzen herkomst en integriteit van data, maar geven geen vertrouwelijkheid. Deze standaarden zijn ontworpen om bestand te zijn tegen aanvallen door toekomstige, voldoende krachtige kwantumcomputers. Het zijn dus verschillende bouwstenen die elk een andere beveiligingsfunctie afdekken.
Overstappen vraagt voorbereiding
NIST moedigt organisaties aan tijdig te migreren naar postkwantumalgoritmen. De publicatie van een standaard betekent niet dat alle software die al gebruikt. De overgang raakt meerdere lagen van systemen en protocollen, waardoor planning en gefaseerde invoering nodig zijn. Begin met het afbakenen welke componenten door sleutelafspraak of juist door handtekeningen worden beschermd, en kies daarop de passende standaard. Achtergrond en keuzes leggen we uit in onze gids over postkwantumcryptografie.
Bronnen
- NIST, Eerste drie postkwantumstandaarden, 13 augustus 2024 · Geraadpleegd op 20 september 2026