Standard-Hashfamilie. SHA-256 und stärker bleiben gegenüber bekannten Quantenangriffen sicher.
Auf einen Blick
| Quantenrisiko | Quantenresistent |
|---|---|
| Verwendung | Hashfunktion |
| Post-Quanten-Algorithmus | Nein |
Varianten und Sicherheitsniveau
| Variante | Klassische Sicherheit (Bit) |
|---|---|
| SHA-224 | 112 |
| SHA-256 | 128 |
| SHA-384 | 192 |
| SHA-512 | 256 |
Positionen und Fristen nach Behörde
| Behörde | Position | Gültig | Geltungsbereich | Details |
|---|---|---|---|---|
| NIST | Akzeptabel | in Kraft | alle Varianten | |
| NSA (CNSA 2.0) | Empfohlen | in Kraft | SHA-384, SHA-512 | CNSA 2.0 schreibt SHA-384 oder SHA-512 vor. |
| NIST | Unzulässig | ab 1. Januar 2031 | SHA-224 | 224-Bit-Hashwerte nach 2030 unzulässig zum Anwenden von Schutz (SP 800-131A Rev. 3, Entwurf). |
Quellen
- FIPS 180-4 — Secure Hash Standard (SHS) · NIST
- SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (Entwurf)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (Empfehlung)
Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.