Família de hash padrão. SHA-256 e superiores continuam seguros contra os ataques quânticos conhecidos.
Em resumo
| Risco quântico | Resistente à computação quântica |
|---|
| Uso | Função hash |
|---|
| Algoritmo pós-quântico | Não |
|---|
Variantes e nível de segurança
| Variante | Segurança clássica (bits) |
|---|
| SHA-224 | 112 |
| SHA-256 | 128 |
| SHA-384 | 192 |
| SHA-512 | 256 |
Posições e prazos por autoridade
| Autoridade | Posição | Vigência | Escopo | Detalhes |
|---|
| NIST | Aceitável | em vigor | todas as variantes | |
| NSA (CNSA 2.0) | Recomendado | em vigor | SHA-384, SHA-512 | O CNSA 2.0 exige SHA-384 ou SHA-512. |
| NIST | Não permitido | a partir de 1 de janeiro de 2031 | SHA-224 | Hashes de 224 bits não permitidos para aplicar proteção após 2030 (SP 800-131A Rev. 3, rascunho). |
Fontes
- FIPS 180-4 — Secure Hash Standard (SHS) · NIST
- SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (rascunho)
- CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)
Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.