Ameerika Ăhendriikide Rahvuslik Standardite ja Tehnoloogia Instituut (NIST) on tunnustanud, et rippmeetod on vananenud, ei vasta turvanĂ”uetele ja ei ole soovitatav kasutada. SHA-1 rakendamisest plaanitakse loobuda hiljemalt 31. detsembriks 2030 ja tĂ€ielikult ĂŒleminekut turvalisematele algoritmidele SHA-2 ja SHA-3.
Hiljemalt 31. detsembriks 2030 lĂ”petatakse kĂ”igis NISTi kehtivates spetsifikatsioonides ja protokollides SHA-1 kasutamine. SHA-1 spetsifikatsiooni kehtetuks tunnistamine kajastub uues föderaalses standardis FIPS 180-5. Lisaks tehakse muudatusi seotud spetsifikatsioonides, nĂ€iteks SP 800-131A, kust eemaldatakse SHA-1 mainimine. KrĂŒptograafilised moodulid, mis toetavad SHA-1, ei saa NISTis jĂ€rgmist kontrollimist lĂ€bida ning nende tarnimine USA riigiasutustele muutub vĂ”imatuks (sertifikaat antakse viis aastat, mille jooksul on vajalik korduv kontroll).
SHA-1 töötati vĂ€lja 1995. aastal ja see kiideti heaks föderaalseks teabe töötlemise standardiks (FIPS 180-1), mis lubas selle algoritmi kasutamise USA riigiasutustes. 2005. aastal tĂ”estati SHA-1 rĂŒnnaku teoreetiline vĂ”imalus. 2017. aastal demonstreeriti SHA-1 esimene praktiline kollektsiooni rĂŒnnak, mis vĂ”imaldab kahte erinevat komplekti andmeid tĂ€iendada, mille lisamine viib kollektsiooni tekkimiseni ja sama tulemuse rippmeetodi genereerimiseni (nĂ€iteks saab kahe olemasoleva dokumendi jaoks arvutada kaks tĂ€iendust, ja kui ĂŒks liita esimesele dokumendile ning teine teisele â on nende failide SHA-1 tulemushÀƥƥid ĂŒhesugused).
2019. aastal parandati kolisjonide mÀÀramise meetodit oluliselt ja rĂŒnde lĂ€biviimise kulud langesid mitmesse kĂŒmnesse tuhandesse dollarisse. 2020. aastal demonstreeriti toimivat rĂŒnnakut, mille eesmĂ€rgiks oli vale PGP ja GnuPG digitaalsete allkirjade loomine. Alates 2011. aastast ei soovitata SHA-1 digitaalsetes allkirjades kasutada ning 2017. aastal lĂ”petasid kĂ”ik peamised veebibrauserid SHA-1 hash-algoritmiga kinnitatud sertifikaatide toetamise. Sellegipoolest jĂ€tkab SHA-1 kasutamist kontrollsummade jaoks, ja NIST-is on rohkem kui 2200 sertifitseeritud krĂŒptograafilist moodulit ja raamatukogu, mis toetavad SHA-1.
Allikas: opennet.ru
