NIST එහි පිරිවිතරයන්ගෙන් SHA-1 හැෂිං ඇල්ගොරිතම අඩු කරයි

එක්සත් ජනපද ජාතික ප්‍රමිති සහ තාක්ෂණ ආයතනය (NIST) විසින් hashing ඇල්ගොරිතම යල් පැන ගිය, අනාරක්ෂිත සහ භාවිතය සඳහා නිර්දේශ කර නොමැති බව ප්‍රකාශ කර ඇත. 1 දෙසැම්බර් 31 වන විට SHA-2030 භාවිතය ඉවත් කර වඩාත් ආරක්ෂිත SHA-2 සහ SHA-3 ඇල්ගොරිතම වෙත සම්පූර්ණයෙන්ම මාරු වීමට සැලසුම් කර ඇත.

31 දෙසැම්බර් 2030 වන විට, දැනට පවතින සියලුම NIST පිරිවිතර සහ ප්‍රොටෝකෝල තවදුරටත් SHA-1 භාවිතා නොකරනු ඇත. SHA-1 පිරිවිතරයේ විශ්‍රාම ගැනීම නව ෆෙඩරල් සම්මත FIPS 180-5 හි පිළිබිඹු වේ. මීට අමතරව, SP 800-131A වැනි අදාළ පිරිවිතරයන්ට වෙනස්කම් සිදු කරනු ඇත, එයින් SHA-1 වෙත යොමුව ඉවත් කරනු ලැබේ. SHA-1 සඳහා සහය දක්වන ගුප්ත ලේඛන මොඩියුලවලට NIST විසින් මීළඟ පරීක්ෂණය සමත් වීමට නොහැකි වනු ඇති අතර ඒවා එක්සත් ජනපද රාජ්‍ය ආයතන වෙත භාරදීම කළ නොහැකි වනු ඇත (සහතිකය නිකුත් කරනු ලබන්නේ වසර පහකට පමණි, ඉන් පසුව දෙවන පරීක්ෂණයක් අවශ්‍ය වේ).

SHA-1 1995 දී සංවර්ධනය කරන ලද අතර ෆෙඩරල් තොරතුරු සැකසුම් ප්‍රමිතියක් (FIPS 180-1) ලෙස අනුමත කරන ලදී, එක්සත් ජනපද රාජ්‍ය ආයතනවල මෙම ඇල්ගොරිතම භාවිතයට ඉඩ සලසයි. 2005 දී SHA-1 ට පහර දීමේ න්‍යායික හැකියාව ඔප්පු විය. 2017 දී, දී ඇති උපසර්ගයක් සහිත පළමු ප්‍රායෝගික ඝට්ටන ප්‍රහාරය SHA-1 සඳහා නිරූපණය කරන ලදී, එකතු කිරීම් තේරීමට විවිධ දත්ත කට්ටල දෙකකට ඉඩ සලසයි, එහි ඇමිණීම ඝට්ටනයකට තුඩු දෙන අතර එකම ප්‍රතිඵලයක් ලෙස හැෂ් සෑදීමට හේතු වේ (උදාහරණයක් ලෙස, පවතින ලේඛන දෙකක් සඳහා එකතු කිරීම් දෙකක් ගණනය කළ හැකි අතර, එකක් පළමු ලේඛනයට සහ අනෙක දෙවන ලේඛනයට අමුණා තිබේ නම්, මෙම ගොනු සඳහා ලැබෙන SHA-1 හැෂ් සමාන වේ).

2019 දී, ගැටුම් හඳුනාගැනීමේ ක්‍රමය සැලකිය යුතු ලෙස වැඩිදියුණු කරන ලද අතර ප්‍රහාරයක් සිදු කිරීමේ පිරිවැය ඩොලර් දස දහස් ගණනක් දක්වා අඩු කරන ලදී. 2020 දී, ව්‍යාජ PGP සහ GnuPG ඩිජිටල් අත්සන් නිර්මාණය කිරීම සඳහා ක්‍රියාකාරී ප්‍රහාරයක් පෙන්නුම් කරන ලදී. 2011 සිට, SHA-1 ඩිජිටල් අත්සන සඳහා භාවිත කිරීම අත්හරින ලද අතර, 2017 දී, සියලුම ප්‍රධාන වෙබ් බ්‍රව්සර් SHA-1 හැෂිං ඇල්ගොරිතම භාවිතයෙන් සත්‍යාපනය කරන ලද සහතික සඳහා සහාය වීම නැවැත්වීය. කෙසේ වෙතත්, SHA-1 චෙක්සම් සඳහා දිගටම භාවිතා වන අතර, NIST දත්ත ගබඩාවේ SHA-2200 සහාය ඇති සහතික කළ ගුප්ත ලේඛන මොඩියුල සහ පුස්තකාල 1කට වඩා තිබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න