pqcstatus

Kryptografische Algorithmen und die Quantenbedrohung

Welche Algorithmen Quantencomputer brechen, welche sicher bleiben, und die offiziellen Fristen für jeden.

AlgorithmusVerwendungQuantenrisiko
DSADigitale SignaturQuantenverwundbar
ECDHSchlüsseletablierungQuantenverwundbar
ECDSADigitale SignaturQuantenverwundbar
EdDSADigitale SignaturQuantenverwundbar
Finite-field Diffie-Hellman (DH / DHE)SchlüsseletablierungQuantenverwundbar
RSADigitale Signatur, SchlüsseletablierungQuantenverwundbar
3DES (TDEA)Symmetrische VerschlüsselungDurch Quantencomputer geschwächt
AESSymmetrische VerschlüsselungDurch Quantencomputer geschwächt
MD5HashfunktionDurch Quantencomputer geschwächt
RC4Symmetrische VerschlüsselungDurch Quantencomputer geschwächt
SHA-1HashfunktionDurch Quantencomputer geschwächt
ChaCha20-Poly1305Symmetrische Verschlüsselung, NachrichtenauthentisierungQuantenresistent
Classic McElieceSchlüsseletablierungQuantenresistent
FrodoKEMSchlüsseletablierungQuantenresistent
HQCSchlüsseletablierungQuantenresistent
Kyber (pre-standard draft)SchlüsseletablierungQuantenresistent
LMS / HSSDigitale SignaturQuantenresistent
ML-DSADigitale SignaturQuantenresistent
ML-KEMSchlüsseletablierungQuantenresistent
SecP256r1MLKEM768SchlüsseletablierungQuantenresistent
SecP384r1MLKEM1024SchlüsseletablierungQuantenresistent
SHA-2HashfunktionQuantenresistent
SHA-3HashfunktionQuantenresistent
SLH-DSADigitale SignaturQuantenresistent
X25519MLKEM768SchlüsseletablierungQuantenresistent
XMSS / XMSS^MTDigitale SignaturQuantenresistent

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.