SPHINCS+ es un algoritmo de firma digital cuya seguridad depende únicamente de la resistencia a colisiones de una función hash criptográfica, una suposición con un historial mucho más largo que los problemas de retículas detrás de Dilithium y Kyber. NIST lo estandarizó en 2024 como SLH-DSA (FIPS 205), explícitamente como respaldo: si un avance matemático futuro llegara a debilitar la criptografía basada en retículas, las firmas basadas en hash como SPHINCS+ seguirían siendo válidas, ya que descansan en una suposición de dificultad estructuralmente distinta y estudiada de forma independiente. La contrapartida está en el tamaño y la velocidad. Las firmas de SPHINCS+ ocupan decenas de kilobytes, mucho más que las de Dilithium, y la firma es notablemente más lenta. Se espera que la mayoría de los despliegues usen Dilithium por defecto y reserven SPHINCS+ para casos de alta garantía como la firma de firmware o certificados raíz de larga vida, donde el coste de rendimiento es aceptable a cambio de una segunda línea de defensa independiente.
Términos relacionados
Criptografía Post-Cuántica
AlgorithmsAlgoritmos criptográficos clásicos diseñados para ser seguros frente a ataques tanto de ordenadores clásicos como cuánticos.
CRYSTALS-Dilithium
AlgorithmsEl algoritmo de firma digital basado en retículas que NIST estandarizó como ML-DSA, el reemplazo poscuántico principal para las firmas RSA y ECDSA.
Q-Day
FundamentalsEl momento hipotético en el que un ordenador cuántico rompe la criptografía de clave pública actualmente desplegada.