pqcstatus
Algorithmus

SHA-2: Quantenrisiko, Fristen und Nachfolger

Quantenresistent

Standard-Hashfamilie. SHA-256 und stärker bleiben gegenüber bekannten Quantenangriffen sicher.

Auf einen Blick

QuantenrisikoQuantenresistent
VerwendungHashfunktion
Post-Quanten-AlgorithmusNein

Varianten und Sicherheitsniveau

VarianteKlassische Sicherheit (Bit)
SHA-224112
SHA-256128
SHA-384192
SHA-512256

Positionen und Fristen nach Behörde

BehördePositionGültigGeltungsbereichDetails
NISTAkzeptabelin Kraftalle Varianten
NSA (CNSA 2.0)Empfohlenin KraftSHA-384, SHA-512CNSA 2.0 schreibt SHA-384 oder SHA-512 vor.
NISTUnzulässigab 1. Januar 2031SHA-224224-Bit-Hashwerte nach 2030 unzulässig zum Anwenden von Schutz (SP 800-131A Rev. 3, Entwurf).

Quellen

  1. FIPS 180-4 — Secure Hash Standard (SHS) · NIST
  2. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (Entwurf)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Ist SHA-2 quantensicher?

Ja. Kein bekannter Quantenangriff bricht SHA-2 bei den empfohlenen Parametergrößen.

Wann wird SHA-2 abgekündigt oder unzulässig?

NIST: Unzulässig ab 1. Januar 2031 (SHA-224).