Famille de hachage standard. SHA-256 et au-delà restent sûrs face aux attaques quantiques connues.
En bref
| Risque quantique | Résistant au quantique |
|---|
| Usage | Fonction de hachage |
|---|
| Algorithme post-quantique | Non |
|---|
Variantes et robustesse
| Variante | Sécurité classique (bits) |
|---|
| SHA-224 | 112 |
| SHA-256 | 128 |
| SHA-384 | 192 |
| SHA-512 | 256 |
Positions et échéances par autorité
| Autorité | Position | Effet | Portée | Détails |
|---|
| NIST | Acceptable | en vigueur | toutes variantes | |
| NSA (CNSA 2.0) | Recommandé | en vigueur | SHA-384, SHA-512 | CNSA 2.0 impose SHA-384 ou SHA-512. |
| NIST | Interdit | à partir du 1 janvier 2031 | SHA-224 | Hachages de 224 bits interdits pour appliquer une protection après 2030 (SP 800-131A Rev. 3, projet). |
Sources
- FIPS 180-4 — Secure Hash Standard (SHS) · NIST
- SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (projet)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recommandation)
Version du catalogue : 2026-09-28. Chaque position renvoie à sa source primaire ; les documents à l’état de projet sont signalés.