I. Symetrické algoritmy
a) Blokové a proudové šifry pro ochranu důvěrnosti a integrity
1. Advanced Encryption Standard (AES) s využitím délky klíčů 128, 192 a 256 bitů Triple Data Encryption Standard (3DES) s využitím délky klíčů 168 bitů, omezené použití jen se zatížením klíče menším než 10 GB, postupně přecházet na AES,
2. Triple Data Encryption Standard (3DES) s využitím délky klíčů 112 bitů, omezené použití jen se zatížením klíče menším než 10 MB, postupně přecházet na AES. Doporučeno použití jedinečného klíče pro každou zprávu,
3. Blowfish s využitím minimální délky klíčů 128 bitů, omezené použití jen se zatížením klíče menším než 10 GB,
4. Kasumi s využitím délky klíčů 128 bitů, omezené použití jen se zatížením klíče menším než 10 GB,
5. Twofish s využitím délky klíčů 128 až 256 bitů,
6. Serpent s využitím délky klíčů 128, 192, 256 bitů,
7. Camellia s využitím délky klíčů 128, 192 a 256 bitů,
8. SNOW 2.0, SNOW 3G s využitím délky klíčů 128, 256 bitů.
b) Módy šifrování s ochranou integrity
Poznámka:
Schémata typu „Encrypt-then-MAC“, musí používat k šifrování pouze uvedené šifrovací módy a k výpočtu MAC pouze uvedené módy pro ochranu integrity.
1. CCM,
2. EAX,
3. OCB,
4. Složená schémata typu „Encrypt-then-MAC“.
c) Módy šifrování
Poznámka:
Módy CBC a CFB musí být použity s náhodným, pro útočníka nepředpověditelným inicializačním vektorem, při použití módu OFB se pro daný klíč nesmí opakovat hodnota inicializačního vektoru, při použití módu CTR se pro daný klíč nesmí opakovat hodnota čítače, v případě použití CBC módu k šifrování bez ochrany integrity je třeba ověřit odolnost proti útoku na padding CBC módu.
1. CTR,
2. OFB,
3. CBC,
4. CFB.
d) Módy pro ochranu integrity
1. HMAC,
2. CBC-MAC-X9.19, omezené použití jen se zatížením menším než 109 MAC,
3. CBC-MAC-EMAC,
4. CMAC.