Le NIST retire l'algorithme de hachage SHA-1 de ses spécifications

L'Institut national des standards et de la technologie des États-Unis (NIST) a reconnu que l'algorithme de hachage Ă©tait obsolĂšte, ne satisfaisant pas aux exigences de sĂ©curitĂ© et n'Ă©tant pas recommandĂ© pour une utilisation. L'utilisation de SHA-1 devrait ĂȘtre Ă©liminĂ©e d'ici le 31 dĂ©cembre 2030, avec un passage complet aux algorithmes plus sĂ©curisĂ©s SHA-2 et SHA-3.

D'ici le 31 dĂ©cembre 2030, l'utilisation de SHA-1 sera interrompue dans toutes les spĂ©cifications et protocoles actuels du NIST. L'arrĂȘt de la spĂ©cification SHA-1 sera reflĂ©tĂ© dans un nouveau standard fĂ©dĂ©ral, le FIPS 180-5. De plus, des modifications seront apportĂ©es aux spĂ©cifications connexes, telles que le SP 800-131A, retirant toute mention de SHA-1. Les modules cryptographiques prenant en charge SHA-1 ne pourront pas passer la vĂ©rification NIST et leur livraison aux agences gouvernementales des États-Unis deviendra impossible (le certificat est valable cinq ans, aprĂšs quoi une nouvelle vĂ©rification est requise).

SHA-1 a Ă©tĂ© dĂ©veloppĂ© en 1995 et a Ă©tĂ© approuvĂ© en tant que norme fĂ©dĂ©rale de traitement de l'information (FIPS 180-1), permettant l'utilisation de cet algorithme dans les Ă©tablissements gouvernementaux des États-Unis. En 2005, la possibilitĂ© thĂ©orique d'une attaque contre SHA-1 a Ă©tĂ© dĂ©montrĂ©e. En 2017, la premiĂšre attaque par collision pratique avec un prĂ©fixe donnĂ© a Ă©tĂ© rĂ©alisĂ©e, permettant pour deux ensembles de donnĂ©es diffĂ©rents de trouver des complĂ©ments dont l'ajout entraĂźnera une collision et la formation du mĂȘme hachage rĂ©sultant (par exemple, pour deux documents existants, on peut calculer deux complĂ©ments, et si l'un est joint au premier document et l'autre au second, les hachages SHA-1 rĂ©sultants pour ces fichiers seront identiques).

En 2019, la mĂ©thode de dĂ©tection des collisions a Ă©tĂ© considĂ©rablement amĂ©liorĂ©e et le coĂ»t de l'attaque a Ă©tĂ© rĂ©duit Ă  plusieurs dizaines de milliers de dollars. En 2020, une attaque fonctionnelle a Ă©tĂ© dĂ©montrĂ©e pour crĂ©er de fausses signatures numĂ©riques PGP et GnuPG. Depuis 2011, SHA-1 n'est plus recommandĂ© pour une utilisation dans les signatures numĂ©riques, et en 2017, tous les principaux navigateurs web ont cessĂ© de prendre en charge les certificats signĂ©s avec l'algorithme de hachage SHA-1. NĂ©anmoins, SHA-1 continue d'ĂȘtre utilisĂ© pour les sommes de contrĂŽle, et la base NIST contient plus de 2200 modules et bibliothĂšques cryptographiques certifiĂ©s prenant en charge SHA-1.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster