Dado que SHA-512 ha pasado la prueba del tiempo, el argumento que Schneier está formulando es esencialmente:
- SHA-512 no tiene nada de malo, no ha demostrado ser inseguro (aunque parece que fue hace 7 años)
- Todos los nuevos sistemas propuestos como SHA-3 son, en el mejor de los casos, solo un poco más pequeños o más rápidos que SHA-512, y esa aceleración no justifica el riesgo de sacar algo nuevo y está relativamente sin probar (una década aproximadamente). de SHA-512)
Los nuevos sistemas son un gran problema, ya que a menudo tienen implicaciones para la próxima ronda de hardware, recomendaciones que informan las auditorías y las pruebas de cumplimiento, etc., por lo que debe haber una barra bastante alta para eliminar entre las principales versiones de un norma principal.