SHA384 es una versión truncada de SHA512. Pero, ¿por qué alguien lo usaría? Y corolario: si SHA384 es tan bueno como SHA512, ¿hay alguna razón para usar la versión de 512 bits?¿Por qué eligió SHA512 por SHA384?
Estoy planeando utilizar uno de los algoritmos para verificar la integridad del archivo, por lo que estoy interesado principalmente en la seguridad de la colisión.
Me encantaría escuchar cómo alguien utiliza los resúmenes de SHA2 en la práctica y por qué elegirías una versión sobre la otra.
SHA224 es una versión truncada de SHA256. Wikipedia enumera SHA224 como "para que coincida con la longitud de clave de Triple DES de dos claves". No puedo encontrar una declaración para SHA384, aunque sospecho algo similar. – Mysticial