NIST๋Š” ์‚ฌ์–‘์—์„œ SHA-1 ํ•ด์‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์ถ”๋ก ํ•ฉ๋‹ˆ๋‹ค.

NIST(National Institute of Standards and Technology)๋Š” ํ•ด์‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š๊ณ  ์•ˆ์ „ํ•˜์ง€ ์•Š์œผ๋ฉฐ ์‚ฌ์šฉ์„ ๊ถŒ์žฅํ•˜์ง€ ์•Š๋Š”๋‹ค๊ณ  ์„ ์–ธํ–ˆ์Šต๋‹ˆ๋‹ค. 1๋…„ 31์›” 2030์ผ๊นŒ์ง€ SHA-2 ์‚ฌ์šฉ์„ ์—†์• ๊ณ  ๋ณด๋‹ค ์•ˆ์ „ํ•œ SHA-3, SHA-XNUMX ์•Œ๊ณ ๋ฆฌ์ฆ˜์œผ๋กœ ์™„์ „ํžˆ ์ „ํ™˜ํ•  ๊ณ„ํš์ด๋‹ค.

31๋…„ 2030์›” 1์ผ๊นŒ์ง€ ํ˜„์žฌ์˜ ๋ชจ๋“  NIST ์‚ฌ์–‘ ๋ฐ ํ”„๋กœํ† ์ฝœ์€ ๋” ์ด์ƒ SHA-1์„ ์‚ฌ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. SHA-180 ์‚ฌ์–‘์˜ ๋์€ ์ƒˆ๋กœ์šด ์—ฐ๋ฐฉ ํ‘œ์ค€ FIPS 5-800์— ๋ฐ˜์˜๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ SP 131-1A์™€ ๊ฐ™์ด SHA-1์— ๋Œ€ํ•œ ์–ธ๊ธ‰์ด ์‚ญ์ œ๋˜๋Š” ๋“ฑ ๊ด€๋ จ ์‚ฌ์–‘์ด ๋ณ€๊ฒฝ๋  ์˜ˆ์ •์ž…๋‹ˆ๋‹ค. SHA-XNUMX์„ ์ง€์›ํ•˜๋Š” ์•”ํ˜ธํ™” ๋ชจ๋“ˆ์€ NIST์—์„œ ๋‹ค์Œ ํ…Œ์ŠคํŠธ๋ฅผ ํ†ต๊ณผํ•  ์ˆ˜ ์—†์œผ๋ฉฐ ๋ฏธ๊ตญ ์ •๋ถ€ ๊ธฐ๊ด€์— ์ „๋‹ฌํ•˜๋Š” ๊ฒƒ์ด ๋ถˆ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค(์ธ์ฆ์„œ๋Š” XNUMX๋…„ ๋™์•ˆ๋งŒ ์ œ๊ณต๋˜๋ฉฐ ์ดํ›„์—๋Š” ์žฌํ…Œ์ŠคํŠธ๊ฐ€ ํ•„์š”ํ•จ).

SHA-1์€ 1995๋…„์— ๊ฐœ๋ฐœ๋˜์–ด ์—ฐ๋ฐฉ ์ •๋ณด ์ฒ˜๋ฆฌ ํ‘œ์ค€(FIPS 180-1)์œผ๋กœ ์Šน์ธ๋˜์–ด ๋ฏธ๊ตญ ์ •๋ถ€ ๊ธฐ๊ด€์—์„œ ์ด ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 2005๋…„์— SHA-1์— ๋Œ€ํ•œ ์ด๋ก ์  ๊ณต๊ฒฉ ๊ฐ€๋Šฅ์„ฑ์ด ์ž…์ฆ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 2017๋…„์— SHA-1์— ๋Œ€ํ•ด ์ฃผ์–ด์ง„ ์ ‘๋‘์‚ฌ๋ฅผ ์‚ฌ์šฉํ•œ ์ฒซ ๋ฒˆ์งธ ์‹ค์ œ ์ถฉ๋Œ ๊ณต๊ฒฉ์ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ๊ณต๊ฒฉ์€ ๋‘ ๊ฐœ์˜ ์„œ๋กœ ๋‹ค๋ฅธ ๋ฐ์ดํ„ฐ ์„ธํŠธ๊ฐ€ ์ถ”๊ฐ€๋ฅผ ์„ ํƒํ•˜๋„๋ก ํ—ˆ์šฉํ•˜๋ฉฐ, ์ถ”๊ฐ€๋ฅผ ์„ ํƒํ•˜๋ฉด ์ถฉ๋Œ์ด ๋ฐœ์ƒํ•˜๊ณ  ๋™์ผํ•œ ๊ฒฐ๊ณผ ํ•ด์‹œ๊ฐ€ ํ˜•์„ฑ๋ฉ๋‹ˆ๋‹ค(์˜ˆ: , ๋‘ ๊ฐœ์˜ ๊ธฐ์กด ๋ฌธ์„œ์— ๋Œ€ํ•ด ๋‘ ๊ฐœ์˜ ์ถ”๊ฐ€๋ฅผ ๊ณ„์‚ฐํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ํ•˜๋‚˜๋Š” ์ฒซ ๋ฒˆ์งธ ๋ฌธ์„œ์— ์ฒจ๋ถ€๋˜๊ณ  ๋‹ค๋ฅธ ํ•˜๋‚˜๋Š” ๋‘ ๋ฒˆ์งธ ๋ฌธ์„œ์— ์ฒจ๋ถ€๋˜๋Š” ๊ฒฝ์šฐ ์ด๋Ÿฌํ•œ ํŒŒ์ผ์— ๋Œ€ํ•œ ๊ฒฐ๊ณผ SHA-1 ํ•ด์‹œ๋Š” ๋™์ผํ•ฉ๋‹ˆ๋‹ค.

2019๋…„์—๋Š” ์ถฉ๋Œ ๊ฐ์ง€ ๋ฐฉ๋ฒ•์ด ํฌ๊ฒŒ ๊ฐœ์„ ๋˜์–ด ๊ณต๊ฒฉ ์ˆ˜ํ–‰ ๋น„์šฉ์ด ์ˆ˜๋งŒ ๋‹ฌ๋Ÿฌ๋กœ ์ค„์—ˆ์Šต๋‹ˆ๋‹ค. 2020๋…„์—๋Š” ๊ฐ€์ƒ์˜ PGP ๋ฐ GnuPG ๋””์ง€ํ„ธ ์„œ๋ช…์„ ์ƒ์„ฑํ•˜๋Š” ์ž‘๋™ํ•˜๋Š” ๊ณต๊ฒฉ์ด ์‹œ์—ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. 2011๋…„๋ถ€ํ„ฐ SHA-1์€ ๋””์ง€ํ„ธ ์„œ๋ช…์— ๋” ์ด์ƒ ์‚ฌ์šฉ๋˜์ง€ ์•Š์œผ๋ฉฐ 2017๋…„์—๋Š” ๋ชจ๋“  ์ฃผ์š” ์›น ๋ธŒ๋ผ์šฐ์ €์—์„œ SHA-1 ํ•ด์‹ฑ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ์‚ฌ์šฉํ•˜์—ฌ ์„œ๋ช…๋œ ์ธ์ฆ์„œ ์ง€์›์„ ์ค‘๋‹จํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ SHA-1์€ ์ฒดํฌ์„ฌ์— ๊ณ„์† ์‚ฌ์šฉ๋˜๋ฉฐ NIST ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—๋Š” 2200๊ฐœ ์ด์ƒ์˜ ์ธ์ฆ๋œ SHA-1 ์ง€์› ์•”ํ˜ธํ™” ๋ชจ๋“ˆ ๋ฐ ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€