NIST waxay ka soo saartaa SHA-1 hashing algorithm sifaheeda

Machadka Heerarka iyo Tignoolajiyada Qaranka ee Maraykanka (NIST) ayaa ku dhawaaqay algoorithmamka xashiishku duugoobay, aan badbaado lahayn, oo aan lagu talin in la isticmaalo. Waxaa la qorsheeyay in laga takhaluso isticmaalka SHA-1 illaa Diseembar 31, 2030 oo gebi ahaanba loo beddelo SHA-2 iyo SHA-3 algorithms ee ammaansan.

Diisambar 31, 2030, dhammaan qeexitaannada NIST iyo borotokoolka hadda ma isticmaali doonaan SHA-1. Hawlgabka qeexida SHA-1 waxay ka muuqan doontaa heerka cusub ee federaalka FIPS 180-5. Intaa waxaa dheer, isbedel ayaa lagu samayn doonaa qeexitaannada la xidhiidha, sida SP 800-131A, kaas oo tixraaca SHA-1 laga saari doono. Qaybaha Cryptographic ee taageera SHA-1 ma awoodi doonaan inay ka gudbaan kormeerka xiga ee NIST oo gaarsiintooda hay'adaha dawladda Mareykanka waxay noqon doontaa mid aan macquul ahayn (shahaadada waxaa la bixiyaa shan sano oo keliya, ka dibna kormeer labaad ayaa loo baahan yahay).

SHA-1 waxaa la sameeyay 1995 waxaana loo ansixiyay sida heerka habaynta macluumaadka federaalka (FIPS 180-1), taasoo u oggolaanaysa isticmaalka algorithm-ka wakaaladaha dawladda Maraykanka. Sannadkii 2005, suurtogalnimada aragtida ah ee weerarka SHA-1 ayaa la xaqiijiyay. Sannadkii 2017, weerarkii ugu horreeyay ee isku dhaca ah ee la taaban karo oo leh horgale la bixiyay ayaa loo muujiyay SHA-1, taasoo u oggolaanaysa laba xog oo kala duwan si loo xusho ku-darka, ku-xidhnaantoodu waxay horseedi doontaa isku dhac iyo samaynta xashiish isku mid ah (tusaale ahaan, Labada dukumeenti ee jira waxaa suurtagal ah in la xisaabiyo laba wax lagu daro, iyo haddii mid lagu dhejiyo dukumeentiga koowaad, ka kalena kan labaad, natiijada SHA-1 ee faylashaas waxay noqon doontaa isku mid).

Sannadka 2019-ka, habka ogaanshaha isku dhaca ayaa si weyn loo hagaajiyay waxaana la dhimay qarashka lagu qaadayo weerarka oo laga dhigay dhowr tobanaan kun oo doolar. 2020, weerar shaqo ayaa la muujiyay si loo abuuro saxeexyada dhijitaalka ah ee PGP iyo GnuPG been abuur ah. Laga soo bilaabo 2011, SHA-1 waa laga joojiyey isticmaalka saxeexyada dhijitaalka ah, iyo 2017, dhammaan daalacashada mareegaha waaweyn waxay joojiyeen inay taageeraan shahaadooyinka la xaqiijiyay iyadoo la isticmaalayo SHA-1 hashing algorithm. Si kastaba ha ahaatee, SHA-1 waxa ay sii socotaa in loo isticmaalo jeegaga jeegaga waxaana jira in ka badan 2200 oo nooc iyo maktabado taageeraya SHA-1 oo ku jira xogta NIST.

Source: opennet.ru

Add a comment