pqcstatus
Algoritmo

MD5: rischio quantistico, scadenze e sostituti

Indebolito dal quantum

Funzione di hash violata (collisioni pratiche). Non deve essere usata per alcuno scopo di sicurezza.

In sintesi

Rischio quantisticoIndebolito dal quantum
UsoFunzione di hash
Algoritmo post-quantisticoNo

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
IETFNon consentitoin vigoretutte le variantiNon accettabile per le firme né per alcun uso che richieda resistenza alle collisioni.

Sostituti raccomandati

Fonti

  1. RFC 6151 — Updated Security Considerations for the MD5 Message-Digest and HMAC-MD5 Algorithms · IETF

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

MD5 è sicuro contro i computer quantistici?

In parte. L’algoritmo di Grover riduce la sicurezza effettiva; le varianti più grandi restano adeguate, mentre le varianti obsolete già violate vanno dismesse subito.

Con cosa sostituire MD5?

SHA-2, SHA-3.