NIST သည် ၎င်း၏သတ်မှတ်ချက်များမှ SHA-1 hashing algorithm ကို နုတ်ယူသည်။

US National Institute of Standards and Technology (NIST) မှ hashing algorithm သည် အသုံးမပြုတော့ဘဲ၊ အန္တရာယ်ကင်းပြီး အသုံးပြုရန် အကြံပြုထားခြင်းမရှိကြောင်း ကြေငြာခဲ့သည်။ 1 ခုနှစ် ဒီဇင်ဘာလ 31 ရက်နေ့တွင် SHA-2030 အသုံးပြုမှုကို ဖယ်ရှားပြီး ပိုမိုလုံခြုံသော SHA-2 နှင့် SHA-3 အယ်လဂိုရီသမ်များသို့ လုံးဝပြောင်းရန် စီစဉ်ထားပါသည်။

ဒီဇင်ဘာ 31၊ 2030 တွင် လက်ရှိ NIST သတ်မှတ်ချက်များနှင့် ပရိုတိုကောများအားလုံး SHA-1 ကို အသုံးမပြုတော့ပါ။ SHA-1 သတ်မှတ်ချက်၏ အငြိမ်းစားယူမှုသည် ပြည်ထောင်စု စံနှုန်းအသစ် FIPS 180-5 တွင် ထင်ဟပ်နေမည်ဖြစ်ပါသည်။ ထို့အပြင်၊ SP 800-131A ကဲ့သို့သော ဆက်စပ်သတ်မှတ်ချက်များအတွက် အပြောင်းအလဲများ ပြုလုပ်သွားမည်ဖြစ်ပြီး SHA-1 ကို ရည်ညွှန်းခြင်းမှ ဖယ်ရှားမည်ဖြစ်သည်။ SHA-1 ကို ပံ့ပိုးပေးသည့် လျှို့ဝှက်စာရေးစနစ် မော်ဂျူးများသည် NIST မှ နောက်တစ်ကြိမ် စစ်ဆေးမှုကို မကျော်လွန်နိုင်တော့ဘဲ အမေရိကန် အစိုးရအေဂျင်စီများထံ ၎င်းတို့၏ ပေးပို့မှုမှာ မဖြစ်နိုင်တော့ပါ (လက်မှတ်ကို ငါးနှစ်ကြာမှသာ ထုတ်ပေးမည်ဖြစ်ပြီး၊ ဒုတိယစစ်ဆေးမှု လိုအပ်သည်)။

SHA-1 ကို 1995 ခုနှစ်တွင် တီထွင်ခဲ့ပြီး US အစိုးရအေဂျင်စီများတွင် ဤအယ်လဂိုရီသမ်ကို အသုံးပြုခွင့်ပေးသည့် ဖက်ဒရယ်သတင်းအချက်အလက် လုပ်ငန်းစဉ်စံ (FIPS 180-1) အဖြစ် အတည်ပြုခဲ့သည်။ 2005 ခုနှစ်တွင် SHA-1 ကို တိုက်ခိုက်ရန် ဖြစ်နိုင်ခြေ သီအိုရီကို သက်သေပြခဲ့သည်။ 2017 ခုနှစ်တွင် ပေးထားသော ရှေ့ဆက်တွဲတစ်ခုနှင့် ပထမဆုံး လက်တွေ့ တိုက်မိသော တိုက်ခိုက်မှုကို SHA-1 အတွက် သရုပ်ပြခဲ့ပြီး ကွဲပြားသော ဒေတာအတွဲနှစ်ခုကို ထပ်တိုးရွေးချယ်နိုင်စေကာ၊ တွဲဆက်မှုသည် တိုက်မှုတစ်ခုသို့ ဦးတည်သွားစေမည့် ပူးတွဲပါဖိုင်နှင့် တူညီသောရလဒ်ထွက်ရှိသော hash ဖွဲ့စည်းခြင်း (ဥပမာ၊ ရှိပြီးသားစာရွက်စာတမ်းနှစ်ခုအတွက် ထပ်ပေါင်းနှစ်ခုကို တွက်ချက်နိုင်ပြီး ပထမစာရွက်စာတမ်းနှင့် တွဲထားပါက၊ နောက်တစ်ခုသည် ဒုတိယဖိုင်သို့ ချိတ်ဆက်ပါက၊ ဤဖိုင်များအတွက် ရရှိလာသော SHA-1 ဟက်ခ်များသည် အတူတူပင်ဖြစ်လိမ့်မည်)။

2019 ခုနှစ်တွင်၊ ယာဉ်တိုက်မှု ထောက်လှမ်းခြင်းနည်းလမ်းကို သိသိသာသာ မြှင့်တင်ခဲ့ပြီး တိုက်ခိုက်မှုတစ်ခု လုပ်ဆောင်ရန် ကုန်ကျစရိတ်ကို ဒေါ်လာ သောင်းနှင့်ချီ၍ လျှော့ချခဲ့သည်။ 2020 ခုနှစ်တွင် အတုအယောင် PGP နှင့် GnuPG ဒစ်ဂျစ်တယ်လက်မှတ်များကို ဖန်တီးရန် အလုပ်တိုက်ခိုက်မှုတစ်ခုကို သရုပ်ပြခဲ့သည်။ 2011 ခုနှစ်မှစတင်၍ SHA-1 ကို ဒစ်ဂျစ်တယ်လက်မှတ်များတွင် အသုံးပြုရန် ငြင်းပယ်ခဲ့ပြီး 2017 ခုနှစ်တွင် အဓိကဝဘ်ဘရောက်ဆာများအားလုံးသည် SHA-1 hashing algorithm ကိုအသုံးပြု၍ စစ်မှန်ကြောင်းသက်သေပြထားသော လက်မှတ်များကို ပံ့ပိုးခြင်းကို ရပ်တန့်ခဲ့သည်။ သို့သော်၊ SHA-1 ကို checksum များအတွက် ဆက်လက်အသုံးပြုနေပြီး NIST ဒေတာဘေ့စ်တွင် SHA-2200 ကိုပံ့ပိုးပေးသည့် အသိအမှတ်ပြု cryptographic module များနှင့် စာကြည့်တိုက် 1 ကျော်ရှိပါသည်။

source: opennet.ru

DDoS ကာကွယ်ရေး၊ VPS VDS ဆာဗာများပါသည့် ဆိုက်များအတွက် ယုံကြည်စိတ်ချရသော hosting ကို ဝယ်ယူပါ။ 🔥 DDoS ကာကွယ်မှု၊ VPS VDS ဆာဗာများပါရှိသော ယုံကြည်စိတ်ချရသော ဝဘ်ဆိုက် hosting ကို ဝယ်ယူပါ | ProHoster