mit einem ausreichenden klassischen Sicherheitsabstand haben unter Anwendung der Grover- und BHT-Quantenalgorithmen eventuell keinen ausreichenden Sicherheitsabstand mehr.
Die Hash-Länge von 256 Bit hat unter Grover nur mehr eine effektive Länge von 128, und unter BHT ohne QRAM nur mehr rund 102 Bit. Wenn diese nicht ausreicht, dann kann man auf eine höhere Hash-Länge wie 384 Bit wechseln, welche unter Grover dann wieder effektiv 192, und unter BHT ohne QRAM effektiv rund 153 Bit lang sind.