FIPS 140-2 non copre l'argomento di hashing della password . Pertanto, non esiste una funzione di hashing della password che sarebbe "approvata FIPS" in tal senso. L'uso di SHA-512 "così com'è", con o senza sale e indipendentemente da come si inietta il sale indicato nel motore, non garantisce l'approvazione NIST. Il NIST semplicemente non approva (o disapprova) l'hashing della password.
Il più vicino che puoi ottenere nel mondo NIST è SP 800-132 , che elenca i metodi approvati per derivazione della chiave basata su password , qualcosa che è abbastanza vicino (ma non identico) all'hash della password. Il NIST approva PBKDF2, purché la primitiva sottostante utilizzata in PBKDF2 sia essa stessa "approvata" (cioè è HMAC utilizzato con una delle funzioni SHA-2).