NIST отстранява алгоритъма за хеширане SHA-1 от своите спецификации

Националният институт по стандарти и технологии на САЩ (NIST) призна алгоритъма за хеширане за остарял, несъответстващ на изискванията за сигурност и не се препоръчва за употреба. Планира се преустановяване на употребата на SHA-1 до 31 декември 2030 г. и пълен преход към по-сигурни алгоритми SHA-2 и SHA-3.

До 31 декември 2030 г. в всички актуални спецификации и протоколи на NIST ще бъде прекратена употребата на SHA-1. Прекратяването на действието на спецификацията SHA-1 ще бъде отразено в новия федерален стандарт FIPS 180-5. Освен това ще бъдат направени изменения в свързаните спецификации, като SP 800-131A, от които ще бъде премахнато споменаването на SHA-1. Криптографските модули, които поддържат SHA-1, няма да могат да преминат следващата проверка в NIST и тяхната доставка в държавни институции в САЩ ще стане невъзможна (сертификатът се издава само за пет години, след което е необходима повторна проверка).

SHA-1 е разработен през 1995 г. и е одобрен като федерален стандарт за обработка на информация (FIPS 180-1), позволяващ използването на този алгоритъм в държавни институции в САЩ. През 2005 г. беше доказана теоретичната възможност за атака срещу SHA-1. През 2017 г. за SHA-1 беше демонстрирана първата практическа колизионна атака с определен префикс, позволяваща за два различни набора данни да се подготвят добавки, които, когато се прикрепят, водят до възникване на колизия и генериране на един и същ резултатен хеш (например, за два съществуващи документа могат да се изчислят две добавки, като ако едната се присъедини към първия документ, а другата към втория — резултантните хешове SHA-1 за тези файлове ще бъдат еднакви).

През 2019 година методът за определяне на колизии беше значително усъвършенстван и разходите за провеждане на атака бяха намалени до няколко десетки хиляди долара. През 2020 година беше демонстрирана работеща атака за създаване на фалшиви цифрови подписи PGP и GnuPG. От 2011 година SHA-1 не се препоръчва за използване в цифрови подписи, а през 2017 година всички основни уеб браузъри прекратиха поддръжката на сертификати, заверени с използването на хеш алгоритъм SHA-1. Въпреки това, SHA-1 все още се използва за контрольни суми и в базата NIST присъстват над 2200 сертифицирани криптографски модули и библиотеки с поддръжка за SHA-1.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster