Cifra simétrica padrão. O algoritmo de Grover apenas reduz pela metade a segurança efetiva: o AES-256 continua resistente à computação quântica.
Em resumo
| Risco quântico | Enfraquecido pela computação quântica |
|---|
| Uso | Cifragem simétrica |
|---|
| Algoritmo pós-quântico | Não |
|---|
Variantes e nível de segurança
| Variante | Segurança clássica (bits) |
|---|
| AES-128 | 128 |
| AES-192 | 192 |
| AES-256 | 256 |
Posições e prazos por autoridade
| Autoridade | Posição | Vigência | Escopo | Detalhes |
|---|
| NIST | Aceitável | em vigor | todas as variantes | |
| NSA (CNSA 2.0) | Recomendado | em vigor | AES-256 | O CNSA 2.0 exige AES-256. |
Fontes
- FIPS 197 — Advanced Encryption Standard (AES) · NIST
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)
Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.