pqcstatus
Algoritmo

AES: rischio quantistico, scadenze e sostituti

Indebolito dal quantum

Cifrario simmetrico standard. L'algoritmo di Grover dimezza soltanto la sicurezza effettiva: AES-256 resta sicuro rispetto ai computer quantistici.

In sintesi

Rischio quantisticoIndebolito dal quantum
UsoCifratura simmetrica
Algoritmo post-quantisticoNo

Varianti e livello di sicurezza

VarianteSicurezza classica (bit)
AES-128128
AES-192192
AES-256256

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NISTAccettabilein vigoretutte le varianti
NSA (CNSA 2.0)Raccomandatoin vigoreAES-256CNSA 2.0 richiede AES-256.

Fonti

  1. FIPS 197 — Advanced Encryption Standard (AES) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

AES è sicuro contro i computer quantistici?

In parte. L’algoritmo di Grover riduce la sicurezza effettiva; le varianti più grandi restano adeguate, mentre le varianti obsolete già violate vanno dismesse subito.