NIST wycofuje algorytm haszowania SHA-1 ze swoich specyfikacji

Amerykański Narodowy Instytut Standardów i Technologii (NIST) uznał algorytm haszowania za przestarzały, nie spełniający wymogów bezpieczeństwa i niewskazany do stosowania. Z zastosowania SHA-1 planuje się zrezygnować do 31 grudnia 2030 roku, przechodząc w pełni na bardziej zabezpieczone algorytmy SHA-2 i SHA-3.

Do 31 grudnia 2030 roku we wszystkich aktualnych specyfikacjach i protokołach NIST wykorzystanie SHA-1 zostanie zakończone. Wycofanie specyfikacji SHA-1 zostanie odzwierciedlone w nowym federalnym standardzie FIPS 180-5. Ponadto wprowadzone zostaną zmiany w powiązanych specyfikacjach, takich jak SP 800-131A, z których usunięte zostanie odniesienie do SHA-1. Moduły kryptograficzne, w których wspierany jest SHA-1, nie będą mogły przejść następnej weryfikacji w NIST, a ich dostawa do instytucji rządowych USA stanie się niemożliwa (certyfikat jest przyznawany tylko na pięć lat, po czym wymagana jest ponowna weryfikacja).

SHA-1 został opracowany w 1995 roku i zatwierdzony jako federalny standard przetwarzania informacji (FIPS 180-1), umożliwiający stosowanie tego algorytmu w instytucjach rządowych USA. W 2005 roku udowodniono teoretyczną możliwość ataku na SHA-1. W 2017 roku dla SHA-1 została zaprezentowana pierwsza praktyczna kolizyjna atak z określonym prefiksem, pozwalająca na dobranie do dwóch różnych zestawów danych dodatkowych elementów, których przyłączenie prowadzi do powstania kolizji i wygenerowania tego samego wyniku haszowania (na przykład dla dwóch istniejących dokumentów można obliczyć dwa dodatki, i, jeśli jeden dołączy się do pierwszego dokumentu, a drugi do drugiego — wynikiowe hasze SHA-1 dla tych plików będą identyczne).

W 2019 roku metoda wykrywania kolizji została znacznie udoskonalona, a koszty przeprowadzenia ataku obniżone do kilkudziesięciu tysięcy dolarów. W 2020 roku zademonstrowano działający atak pozwalający na tworzenie fałszywych podpisów cyfrowych PGP i GnuPG. Od 2011 roku SHA-1 nie jest zalecany do użycia w podpisach cyfrowych, a w 2017 roku wszystkie główne przeglądarki internetowe zaprzestały wspierania certyfikatów zatwierdzonych przy użyciu algorytmu haszującego SHA-1. Niemniej jednak SHA-1 nadal jest używany do sum kontrolnych i w bazie NIST znajduje się ponad 2200 certyfikowanych modułów i bibliotek kryptograficznych z obsługą SHA-1.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster