Familia de hash estándar. SHA-256 y superiores siguen siendo seguros frente a los ataques cuánticos conocidos.
En resumen
| Riesgo cuántico | Resistente a la computación cuántica |
|---|
| Uso | Función hash |
|---|
| Algoritmo poscuántico | No |
|---|
Variantes y nivel de seguridad
| Variante | Seguridad clásica (bits) |
|---|
| SHA-224 | 112 |
| SHA-256 | 128 |
| SHA-384 | 192 |
| SHA-512 | 256 |
Posiciones y plazos por autoridad
| Autoridad | Posición | Vigencia | Alcance | Detalles |
|---|
| NIST | Aceptable | vigente | todas las variantes | |
| NSA (CNSA 2.0) | Recomendado | vigente | SHA-384, SHA-512 | CNSA 2.0 exige SHA-384 o SHA-512. |
| NIST | No permitido | desde el 1 de enero de 2031 | SHA-224 | Hashes de 224 bits no permitidos para aplicar protección después de 2030 (SP 800-131A Rev. 3, borrador). |
Fuentes
- FIPS 180-4 — Secure Hash Standard (SHS) · NIST
- SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (borrador)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendación)
Versión del catálogo: 2026-09-28. Cada posición enlaza a su fuente primaria; los borradores se indican como tales.