Skip to content
Inicio/Glosario/SPHINCS+
Algorithms

SPHINCS+

Un algoritmo de firma digital sin estado basado en hash que NIST estandarizó como SLH-DSA, ofreciendo una alternativa conservadora por si los esquemas basados en retículas llegaran a romperse.

SPHINCS+ es un algoritmo de firma digital cuya seguridad depende únicamente de la resistencia a colisiones de una función hash criptográfica, una suposición con un historial mucho más largo que los problemas de retículas detrás de Dilithium y Kyber. NIST lo estandarizó en 2024 como SLH-DSA (FIPS 205), explícitamente como respaldo: si un avance matemático futuro llegara a debilitar la criptografía basada en retículas, las firmas basadas en hash como SPHINCS+ seguirían siendo válidas, ya que descansan en una suposición de dificultad estructuralmente distinta y estudiada de forma independiente. La contrapartida está en el tamaño y la velocidad. Las firmas de SPHINCS+ ocupan decenas de kilobytes, mucho más que las de Dilithium, y la firma es notablemente más lenta. Se espera que la mayoría de los despliegues usen Dilithium por defecto y reserven SPHINCS+ para casos de alta garantía como la firma de firmware o certificados raíz de larga vida, donde el coste de rendimiento es aceptable a cambio de una segunda línea de defensa independiente.