pqcstatus
Algorithme

SHA-2 : risque quantique, échéances et remplacements

Résistant au quantique

Famille de hachage standard. SHA-256 et au-delà restent sûrs face aux attaques quantiques connues.

En bref

Risque quantiqueRésistant au quantique
UsageFonction de hachage
Algorithme post-quantiqueNon

Variantes et robustesse

VarianteSécurité classique (bits)
SHA-224112
SHA-256128
SHA-384192
SHA-512256

Positions et échéances par autorité

AutoritéPositionEffetPortéeDétails
NISTAcceptableen vigueurtoutes variantes
NSA (CNSA 2.0)Recommandéen vigueurSHA-384, SHA-512CNSA 2.0 impose SHA-384 ou SHA-512.
NISTInterdità partir du 1 janvier 2031SHA-224Hachages de 224 bits interdits pour appliquer une protection après 2030 (SP 800-131A Rev. 3, projet).

Sources

  1. FIPS 180-4 — Secure Hash Standard (SHS) · NIST
  2. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (projet)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)

Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.

Questions fréquentes

SHA-2 est-il résistant au quantique ?

Oui. Aucune attaque quantique connue ne casse SHA-2 aux tailles de paramètres recommandées.

Quand SHA-2 sera-t-il déprécié ou interdit ?

NIST: Interdit à partir du 1 janvier 2031 (SHA-224).