pqcstatus
Algoritmo

AES: risco quântico, prazos e substitutos

Enfraquecido pela computação quântica

Cifra simétrica padrão. O algoritmo de Grover apenas reduz pela metade a segurança efetiva: o AES-256 continua resistente à computação quântica.

Em resumo

Risco quânticoEnfraquecido pela computação quântica
UsoCifragem simétrica
Algoritmo pós-quânticoNão

Variantes e nível de segurança

VarianteSegurança clássica (bits)
AES-128128
AES-192192
AES-256256

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
NISTAceitávelem vigortodas as variantes
NSA (CNSA 2.0)Recomendadoem vigorAES-256O CNSA 2.0 exige AES-256.

Fontes

  1. FIPS 197 — Advanced Encryption Standard (AES) · NIST
  2. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

AES é seguro contra computação quântica?

Em parte. O algoritmo de Grover reduz sua segurança efetiva; variantes maiores continuam adequadas, enquanto variantes legadas já quebradas devem ser retiradas agora.