2026年5月14日,NIST宣布9种后量子数字签名算法进入PQC“附加数字签名”标准化流程的第三轮评估。[1] 入围算法包括FAEST、HAWK、MAYO、MQOM、QR‑UOV、SDitH、SNOVA、SQIsign和UOV,涵盖多变量、格密码、MPC‑in‑the‑Head等不同密码学路线。[1][12] 此前进入第二轮的14个候选中,CROSS、LESS、Mirath、PERK和RYDE未能晋级,但公开资料未说明具体淘汰原因。[11]

Create a landscape editorial hero image for this Studio Global article: What did NIST announce on May 14 in the third round of its post-quantum cryptography standardization effort for digital signature algorithms. Article summary: NIST announced on May 14, 2026, that nine digital signature candidates advanced to the third round of its Additional Digital Signatures for Post-Quantum Cryptography standardization process after 18 months of evaluation.. Topic tags: general, government, education, general web. Reference image context from search candidates: Reference image 1: visual subject "HomeAttacks and VulnerabilitiesNIST advances nine post-quantum signature algorithms as race to secure data from quantum attacks intensifies. # NIST advances nine post-quantum signa" source context "NIST advances nine post-quantum signature algorithms as race to ..." Reference image 2: visual subject "HomeA
2026年5月14日,美国国家标准与技术研究院(NIST)宣布:9种数字签名算法将进入“后量子密码附加数字签名(Additional Digital Signatures for PQC)”标准化流程的第三轮评估。这一决定是在大约 18个月的技术评估与公开审查之后作出的。
这项进展意味着,除了2024年已经发布的一批后量子密码标准之外,未来可能还会出现更多可用于数字签名的抗量子算法,为全球互联网和关键基础设施在“量子时代”提前建立安全防线。
这些方案并非来自同一种技术路线,而是分布在多种不同的密码学体系中。
主要密码学家族包括:
NIST刻意保持这种技术多样性。原因很简单:如果某一种数学结构未来被发现存在漏洞,整个后量子密码体系仍然可以依赖其他路线继续安全运行。
其中以下 5个方案未进入第三轮:
公开资料确认这些算法曾属于第二轮候选,但现有来源并未说明NIST淘汰它们的具体技术原因,例如是否涉及安全性问题、性能不足或实现复杂度等因素。
根据NIST的流程,第三轮通常会对候选算法进行更加严格和深入的评估。
重点通常包括:
现有资料确认第三轮是在约18个月评估后启动,但详细的规范更新规则和完整时间表并未在提供的资料中说明。
这一进展必须放在全球应对量子计算威胁的大背景下理解。
未来的大规模量子计算机可能能够破解目前广泛使用的公钥加密体系,例如:
为了提前应对这种风险,NIST已经在 2024年发布了首批后量子密码标准:
此外,另一种签名算法 FALCON 也已被选定,未来将发布为 FIPS 206。
然而,这一批标准并不能覆盖所有应用场景。因此,NIST启动“附加数字签名”项目,继续筛选新的候选方案,以实现几个关键目标:
换句话说,这9个进入第三轮的算法,可能成为下一批官方后量子数字签名标准的潜在候选者,为政府、企业和互联网基础设施在量子计算时代到来之前做好准备。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年5月14日,NIST宣布9种后量子数字签名算法进入PQC“附加数字签名”标准化流程的第三轮评估。[1]
2026年5月14日,NIST宣布9种后量子数字签名算法进入PQC“附加数字签名”标准化流程的第三轮评估。[1] 入围算法包括FAEST、HAWK、MAYO、MQOM、QR‑UOV、SDitH、SNOVA、SQIsign和UOV,涵盖多变量、格密码、MPC‑in‑the‑Head等不同密码学路线。[1][12]
此前进入第二轮的14个候选中,CROSS、LESS、Mirath、PERK和RYDE未能晋级,但公开资料未说明具体淘汰原因。[11]