Standardmäßiges symmetrisches Verschlüsselungsverfahren. Der Grover-Algorithmus halbiert nur das effektive Sicherheitsniveau: AES-256 bleibt quantensicher.
Auf einen Blick
| Quantenrisiko | Durch Quantencomputer geschwächt |
|---|
| Verwendung | Symmetrische Verschlüsselung |
|---|
| Post-Quanten-Algorithmus | Nein |
|---|
Varianten und Sicherheitsniveau
| Variante | Klassische Sicherheit (Bit) |
|---|
| AES-128 | 128 |
| AES-192 | 192 |
| AES-256 | 256 |
Positionen und Fristen nach Behörde
| Behörde | Position | Gültig | Geltungsbereich | Details |
|---|
| NIST | Akzeptabel | in Kraft | alle Varianten | |
| NSA (CNSA 2.0) | Empfohlen | in Kraft | AES-256 | CNSA 2.0 schreibt AES-256 vor. |
Quellen
- FIPS 197 — Advanced Encryption Standard (AES) · NIST
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.