pqcstatus
Algoritmo

SHA-2: risco quântico, prazos e substitutos

Resistente à computação quântica

Família de hash padrão. SHA-256 e superiores continuam seguros contra os ataques quânticos conhecidos.

Em resumo

Risco quânticoResistente à computação quântica
UsoFunção hash
Algoritmo pós-quânticoNão

Variantes e nível de segurança

VarianteSegurança clássica (bits)
SHA-224112
SHA-256128
SHA-384192
SHA-512256

Posições e prazos por autoridade

AutoridadePosiçãoVigênciaEscopoDetalhes
NISTAceitávelem vigortodas as variantes
NSA (CNSA 2.0)Recomendadoem vigorSHA-384, SHA-512O CNSA 2.0 exige SHA-384 ou SHA-512.
NISTNão permitidoa partir de 1 de janeiro de 2031SHA-224Hashes de 224 bits não permitidos para aplicar proteção após 2030 (SP 800-131A Rev. 3, rascunho).

Fontes

  1. FIPS 180-4 — Secure Hash Standard (SHS) · NIST
  2. SP 800-131A Rev. 3 (Initial Public Draft) — Transitioning the Use of Cryptographic Algorithms and Key Lengths · NIST (rascunho)
  3. CNSA 2.0 Algorithms (Cybersecurity Advisory) · NSA (recomendação)

Versão do catálogo: 2026-09-28. Cada posição aponta para a fonte primária; rascunhos são indicados como tal.

Perguntas frequentes

SHA-2 é seguro contra computação quântica?

Sim. Nenhum ataque quântico conhecido quebra SHA-2 com os tamanhos de parâmetros recomendados.

Quando SHA-2 será descontinuado ou proibido?

NIST: Não permitido a partir de 1 de janeiro de 2031 (SHA-224).