NIST elimină algoritmul de hashing SHA-1 din specificațiile sale

Institutul Național de Statistici și Tehnologii din SUA (NIST) a declarat că algoritmul de hashare este învechit, nesatisfăcând cerințele de securitate și nerecomandat pentru utilizare. Se preconizează renunțarea la utilizarea SHA-1 până la 31 decembrie 2030 și trecerea completă la algoritmi mai siguri precum SHA-2 și SHA-3.

Până la 31 decembrie 2030, utilizarea SHA-1 va fi oprită în toate specificațiile și protocoalele actuale NIST. Încetarea valabilității specificației SHA-1 va fi reflectată într-un nou standard federal FIPS 180-5. În plus, vor fi aduse modificări în specificațiile conexe, cum ar fi SP 800-131A, din care se va elimina mențiunea SHA-1. Modulele criptografice care suportă SHA-1 nu vor putea trece la verificarea ulterioară în NIST, iar livrarea lor în instituțiile de stat din SUA va deveni imposibilă (certificatul se acordă doar pentru cinci ani, după care este necesară o nouă verificare).

SHA-1 a fost dezvoltat în 1995 și a fost aprobat ca standard federal pentru procesarea informațiilor (FIPS 180-1), permițând utilizarea acestui algoritm în instituțiile guvernamentale din SUA. În 2005, a fost demonstrată posibilitatea teoretică a unui atac asupra SHA-1. În 2017, a fost demonstrat primul atac de coliziune practic asupra SHA-1 cu un prefix dat, permițând pentru două seturi diferite de date găsirea de completări a căror atașare va conduce la generarea unei coliziuni și la formarea aceleași valori de hash rezultate (de exemplu, pentru două documente existente, se pot calcula două completări, iar, dacă una este atașată la primul document și cealaltă la al doilea, valorile de hash SHA-1 rezultante pentru aceste fișiere vor fi identice).

În 2019, metoda de determinare a coliziunilor a fost semnificativ îmbunătățită, iar costurile pentru a efectua un atac au fost reduse la câteva zeci de mii de dolari. În 2020, a fost demonstrat un atac funcțional pentru crearea de semnături digitale false PGP și GnuPG. Din 2011, SHA-1 nu mai este recomandat pentru utilizarea în semnături digitale, iar în 2017 toate browserele web de bază au încetat să susțină certificatele semnate cu algoritmul de hash SHA-1. Cu toate acestea, SHA-1 continuă să fie folosit pentru sume de verificare și în baza NIST există peste 2200 de module și biblioteci criptografice certificate care suportă SHA-1.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster