ML-KEM

sigla

criptografia

Significa: Module-Lattice Key Encapsulation Mechanism

O algoritmo pós-quântico de encapsulamento de chave padronizado pelo NIST.

Mecanismo de Encapsulamento de Chave Baseado em Reticulado de Módulo (do inglês Module-Lattice Key Encapsulation Mechanism, NIST FIPS 203), derivado do Kyber, é um esquema baseado em reticulados projetado para resistir a ataques quânticos. É implantado em trocas de chaves TLS híbridas ao lado do ECDHE clássico.

O ML-KEM é o algoritmo de estabelecimento de chaves pós-quântico que o NIST padronizou como FIPS 203 em agosto de 2024, derivado da submissão CRYSTALS-Kyber. Ele substitui a metade de troca de chaves do TLS, a parte hoje feita por Diffie-Hellman de curva elíptica, cuja segurança repousa num problema que um computador quântico grande resolveria com eficiência.

O nome descreve o mecanismo. É um mecanismo de encapsulamento de chave, e não uma troca de chaves: um lado gera um segredo compartilhado, encapsula-o com a chave pública do destinatário, e só quem tem a chave privada consegue desencapsular. A segurança repousa na dificuldade do problema Module Learning With Errors, e existem três conjuntos de parâmetros, ML-KEM-512, 768 e 1024, sendo o 768 o padrão mais comum.

A urgência é colher agora e decifrar depois. Um adversário que grave tráfego criptografado hoje pode decifrá-lo quando surgir um computador quântico capaz, então tudo que exige confidencialidade de longo prazo já está exposto, independentemente de quando isso aconteça. É por isso que as implantações combinam o ML-KEM com um algoritmo clássico em modo híbrido: se a suposição de reticulados fosse quebrada, a metade clássica ainda se sustenta, e o NIST selecionou o HQC, baseado em códigos, em 2025 como alternativa estruturalmente diferente exatamente por essa razão.

Também conhecido como: ml-kem, Kyber

Todos os verbetes do glossário