Instituti Kombëtar i Standardeve dhe Teknologjisë i SHBA-së (NIST) ka njohur algoritmin e hash-it si të vjetruar, që nuk përmbush kërkesat e sigurisë dhe nuk rekomandohet për përdorim. Përdorimi i SHA-1 pritet të mbyllet deri më 31 DHJETOR 2030 dhe të kalojmë plotësisht në algoritme më të sigurta SHA-2 dhe SHA-3.
Derisa të arrijmë 31 DHJETOR 2030, përdorimi i SHA-1 do të ndalojë në të gjitha specifikimet dhe protokollet aktuale të NIST. Ndalesa e specifikimit SHA-1 do të pasqyrohet në standardin e ri federal FIPS 180-5. Përveç kësaj, do të bëhen ndryshime në specifikime të tjera, si SP 800-131A, nga ku do të hiqet përmendja e SHA-1. Modulet kriptografike që mbështesin SHA-1 nuk do të kalojnë kontrollin e radhës në NIST dhe furnizimi i tyre në institucionet shtetërore të SHBA do të bëhet i pamundur (certifikata jepet vetëm për pesë vjet, pas së cilës kërkohet kalimi i një kontrolli të ri).
SHA-1 u zhvillua nĂ« vitin 1995 dhe u miratua si standard federal pĂ«r pĂ«rpunimin e informacionit (FIPS 180-1), qĂ« lejonte pĂ«rdorimin e kĂ«tij algoritmi nĂ« institucionet shtetĂ«rore tĂ« SHBA-sĂ«. NĂ« vitin 2005, u provua mundĂ«sia teorike e njĂ« sulmi ndaj SHA-1. NĂ« vitin 2017, u demonstrua sulmi i parĂ« praktik i kolizionit me njĂ« prefiks tĂ« caktuar pĂ«r SHA-1, i cili lejon pĂ«r dy grupe tĂ« ndryshme tĂ« dhĂ«nash tĂ« gjenden shtesa tĂ« tilla qĂ« do tĂ« shkaktonin njĂ« kolizion dhe do tĂ« formonin tĂ« njĂ«jtin hash rezultues (p.sh., pĂ«r dy dokumente ekzistuese, mund tĂ« llogariten dy shtesa, dhe, nĂ«se njĂ«ra shtohet ndaj dokumentit tĂ« parĂ«, ndĂ«rsa tjetra ndaj tĂ« dytit â hash-at rezultues SHA-1 pĂ«r kĂ«to skedarĂ« do tĂ« jenĂ« tĂ« njĂ«jtĂ«).
Në vitin 2019, metodi për të identifikuar kolizionet u përmirësua ndjeshëm dhe kostot për realizimin e një sulmi u reduktuan në disa dhjetëra mijëra dollarë. Në vitin 2020, u demonstrua një sulm funksional për krijimin e nënshkrimeve dixhitale false PGP dhe GnuPG. Që nga viti 2011, SHA-1 nuk rekomandohet për përdorim në nënshkrime dixhitale, dhe në vitin 2017, të gjitha shfletuesit kryesorë të internetit ndaluan mbështetje për certifikatat e miratuara duke përdorur algoritmin e hash-it SHA-1. Megjithatë, SHA-1 vazhdon të përdoret për checksum dhe në bazën e të dhënave të NIST ka më shumë se 2200 module dhe biblioteka kriptografike të certifikuara që mbështesin SHA-1.
Burimi: opennet.ru
