Instituti Kombëtar i Standardeve dhe Teknologjisë i SHBA-së (NIST) ka njohur algoritmin e hash-it si të vjetruar, që nuk përmbush kërkesat e sigurisë dhe nuk rekomandohet për përdorim. Përdorimi i SHA-1 pritet të mbyllet deri më 31 DHJETOR 2030 dhe të kalojmë plotësisht në algoritme më të sigurta SHA-2 dhe SHA-3.
Derisa të arrijmë 31 DHJETOR 2030, përdorimi i SHA-1 do të ndalojë në të gjitha specifikimet dhe protokollet aktuale të NIST. Ndalesa e specifikimit SHA-1 do të pasqyrohet në standardin e ri federal FIPS 180-5. Përveç kësaj, do të bëhen ndryshime në specifikime të tjera, si SP 800-131A, nga ku do të hiqet përmendja e SHA-1. Modulet kriptografike që mbështesin SHA-1 nuk do të kalojnë kontrollin e radhës në NIST dhe furnizimi i tyre në institucionet shtetërore të SHBA do të bëhet i pamundur (certifikata jepet vetëm për pesë vjet, pas së cilës kërkohet kalimi i një kontrolli të ri).
SHA-1 u zhvillua në vitin 1995 dhe u miratua si standard federal për përpunimin e informacionit (FIPS 180-1), që lejonte përdorimin e këtij algoritmi në institucionet shtetërore të SHBA-së. Në vitin 2005, u provua mundësia teorike e një sulmi ndaj SHA-1. Në vitin 2017, u demonstrua sulmi i parë praktik i kolizionit me një prefiks të caktuar për SHA-1, i cili lejon për dy grupe të ndryshme të dhënash të gjenden shtesa të tilla që do të shkaktonin një kolizion dhe do të formonin të njëjtin hash rezultues (p.sh., për dy dokumente ekzistuese, mund të llogariten dy shtesa, dhe, nëse njëra shtohet ndaj dokumentit të parë, ndërsa tjetra ndaj të dytit — hash-at rezultues SHA-1 për këto skedarë do të jenë të njëjtë).
Në vitin 2019, metodi për të identifikuar kolizionet u përmirësua ndjeshëm dhe kostot për realizimin e një sulmi u reduktuan në disa dhjetëra mijëra dollarë. Në vitin 2020, u demonstrua një sulm funksional për krijimin e nënshkrimeve dixhitale false PGP dhe GnuPG. Që nga viti 2011, SHA-1 nuk rekomandohet për përdorim në nënshkrime dixhitale, dhe në vitin 2017, të gjitha shfletuesit kryesorë të internetit ndaluan mbështetje për certifikatat e miratuara duke përdorur algoritmin e hash-it SHA-1. Megjithatë, SHA-1 vazhdon të përdoret për checksum dhe në bazën e të dhënave të NIST ka më shumë se 2200 module dhe biblioteka kriptografike të certifikuara që mbështesin SHA-1.
Burimi: opennet.ru
