Cifrario simmetrico standard. L'algoritmo di Grover dimezza soltanto la sicurezza effettiva: AES-256 resta sicuro rispetto ai computer quantistici.
In sintesi
| Rischio quantistico | Indebolito dal quantum |
|---|
| Uso | Cifratura simmetrica |
|---|
| Algoritmo post-quantistico | No |
|---|
Varianti e livello di sicurezza
| Variante | Sicurezza classica (bit) |
|---|
| AES-128 | 128 |
| AES-192 | 192 |
| AES-256 | 256 |
Posizioni e scadenze per autorità
| Autorità | Posizione | Decorrenza | Ambito | Dettagli |
|---|
| NIST | Accettabile | in vigore | tutte le varianti | |
| NSA (CNSA 2.0) | Raccomandato | in vigore | AES-256 | CNSA 2.0 richiede AES-256. |
Fonti
- FIPS 197 — Advanced Encryption Standard (AES) · NIST
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)
Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.