Modernes authentisiertes 256-Bit-Verschlüsselungsverfahren, weit verbreitet in TLS 1.3 und SSH. Kein vom NIST zugelassener Algorithmus.
Auf einen Blick
| Quantenrisiko | Quantenresistent |
|---|---|
| Verwendung | Symmetrische Verschlüsselung, Nachrichtenauthentisierung |
| Post-Quanten-Algorithmus | Nein |
Quellen
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.