PREQUANTUMPrimer Plan

PREQUANTUM Aprende / Seguridad / PQC

Qué publicó NIST sobre criptografía post-cuántica

Los estándares FIPS 203, 204 y 205, sus funciones y la diferencia entre estandarizar un algoritmo y desplegarlo.

Nivel 13 min de lecturaPor PREQUANTUM

Publicado: · Última revisión:

Madurez: ACCIONABLEHype: BAJOCómo clasificamos →

El hito que conviene ubicar

El 13 de agosto de 2024 NIST publicó tres estándares iniciales de criptografía post-cuántica: FIPS 203, FIPS 204 y FIPS 205. Son documentos técnicos con algoritmos definidos para tareas distintas. No constituyen una orden universal de cambiar todos los sistemas de todas las empresas ese día.

  • FIPS 203, ML-KEM: mecanismo de encapsulación de claves para establecer un secreto compartido.
  • FIPS 204, ML-DSA: generación y verificación de firmas digitales.
  • FIPS 205, SLH-DSA: otra familia de firmas digitales, basada en hashes.

ML-KEM no debe describirse como un sistema que cifra directamente cualquier archivo. En una construcción completa, el secreto establecido puede utilizarse para derivar claves que protegen comunicaciones con otros algoritmos.

Qué cambia con un estándar

Una especificación compartida da a implementadores y compradores una referencia concreta. Permite preguntar qué algoritmo y parámetros utiliza un producto, qué pruebas recibió y cómo se integra en un protocolo. No demuestra por sí sola que una implementación esté libre de errores.

Las notas y erratas también importan. Revisá la página oficial de cada FIPS antes de una decisión técnica. Esta guía fue revisada el 10 de septiembre de 2026 y describe el hito de 2024; no pretende listar todos los documentos posteriores ni reemplazar su lectura.

Un ejemplo concreto

Un proveedor afirma que su solución “usa estándares NIST”. La pregunta siguiente no es únicamente si la frase es verdadera. Pedile que identifique el estándar, la función que cubre, la versión del producto y el alcance de las pruebas. También preguntá qué conexiones o firmas quedan fuera.

Una respuesta útil podría diferenciar el establecimiento de claves de la autenticación. Una respuesta que solo repite “quantum safe” no alcanza para entender qué cambió.

Hecho: los tres estándares fueron publicados en la fecha indicada. Inferencia: permiten formular requisitos técnicos más verificables. Hipótesis: su adopción puede ampliarse mediante actualizaciones de proveedores. Limitación: un estándar estadounidense no determina por sí solo todas las obligaciones de una PYME argentina ni certifica un producto completo.

Qué recordar

Recordá las funciones antes que las siglas: establecer secretos y firmar son tareas diferentes. Una transición necesita implementación, interoperabilidad y operación, además de un algoritmo.

Qué NO significa esto

No significa que NIST haya certificado tu sitio, que toda conexión HTTPS ya sea post-cuántica o que tu empresa deba desarrollar criptografía propia.

Seguí con ML-KEM y ML-DSA en lenguaje humano.

Fuentes

Fuentes primarias consultadas. Los ejemplos y recomendaciones editoriales son de PREQUANTUM.

  1. NIST — First three finalized PQC standards, 13/08/2024Consultada el 10 de septiembre de 2026
  2. NIST — FIPS 203: ML-KEMConsultada el 10 de septiembre de 2026
  3. NIST — FIPS 204: ML-DSAConsultada el 10 de septiembre de 2026
  4. NIST — FIPS 205: SLH-DSAConsultada el 10 de septiembre de 2026