pqcstatus
Algorithmus

MD5: Quantenrisiko, Fristen und Nachfolger

Durch Quantencomputer geschwächt

Gebrochene Hashfunktion (praktisch erzeugbare Kollisionen). Darf für keinerlei Sicherheitszwecke verwendet werden.

Auf einen Blick

QuantenrisikoDurch Quantencomputer geschwächt
VerwendungHashfunktion
Post-Quanten-AlgorithmusNein

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
IETFUnzulässigin Kraftalle VariantenNicht akzeptabel für Signaturen oder jede Anwendung, die Kollisionsresistenz erfordert.

Empfohlene Nachfolger

Quellen

  1. RFC 6151 — Updated Security Considerations for the MD5 Message-Digest and HMAC-MD5 Algorithms · IETF

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist MD5 quantensicher?

Teilweise. Grovers Algorithmus verringert die effektive Sicherheit; größere Varianten bleiben ausreichend, bereits gebrochene Altvarianten müssen jetzt ersetzt werden.

Wodurch sollte MD5 ersetzt werden?

SHA-2, SHA-3.