pqcstatus
Algoritmo

SHA-2: rischio quantistico, scadenze e sostituti

Resistente al quantum

Famiglia di hash standard. SHA-256 e superiori restano sicuri rispetto agli attacchi quantistici noti.

In sintesi

Rischio quantisticoResistente al quantum
UsoFunzione di hash
Algoritmo post-quantisticoNo

Varianti e livello di sicurezza

VarianteSicurezza classica (bit)
SHA-224112
SHA-256128
SHA-384192
SHA-512256

Posizioni e scadenze per autorità

AutoritàPosizioneDecorrenzaAmbitoDettagli
NISTAccettabilein vigoretutte le varianti
NSA (CNSA 2.0)Raccomandatoin vigoreSHA-384, SHA-512CNSA 2.0 richiede SHA-384 o SHA-512.
NISTNon consentitodal 1 gennaio 2031SHA-224Hash a 224 bit non consentiti per applicare protezione dopo il 2030 (SP 800-131A Rev. 3, bozza).

Fonti

  1. FIPS 180-4 — Secure Hash Standard (SHS) · NIST
  2. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (bozza)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (raccomandazione)

Versione del catalogo: 2026-09-28. Ogni posizione rimanda alla fonte primaria; le bozze sono indicate come tali.

Domande frequenti

SHA-2 è sicuro contro i computer quantistici?

Sì. Nessun attacco quantistico noto viola SHA-2 con le dimensioni dei parametri raccomandate.

Quando SHA-2 sarà deprecato o non consentito?

NIST: Non consentito dal 1 gennaio 2031 (SHA-224).