pqcstatus
Algorithmus

AES: Quantenrisiko, Fristen und Nachfolger

Durch Quantencomputer geschwächt

Standardmäßiges symmetrisches Verschlüsselungsverfahren. Der Grover-Algorithmus halbiert nur das effektive Sicherheitsniveau: AES-256 bleibt quantensicher.

Auf einen Blick

QuantenrisikoDurch Quantencomputer geschwächt
VerwendungSymmetrische Verschlüsselung
Post-Quanten-AlgorithmusNein

Varianten und Sicherheitsniveau

VarianteKlassische Sicherheit (Bit)
AES-128128
AES-192192
AES-256256

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
NISTAkzeptabelin Kraftalle Varianten
NSA (CNSA 2.0)Empfohlenin KraftAES-256CNSA 2.0 schreibt AES-256 vor.

Quellen

  1. FIPS 197 — Advanced Encryption Standard (AES) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist AES quantensicher?

Teilweise. Grovers Algorithmus verringert die effektive Sicherheit; größere Varianten bleiben ausreichend, bereits gebrochene Altvarianten müssen jetzt ersetzt werden.