Instituti Kombëtar i Standardeve dhe Teknologjive të SHBA (NIST) e ka shpallur algoritmin e hash SHA-1 të vjetëruar, të papërshtatshëm për kërkesat e sigurisë dhe të papërshtatshëm për përdorim. Përdorimi i SHA-1 pritet të përfundojë deri më 31 dhjetor 2030, duke kaluar plotësisht në algoritme më të sigurta si SHA-2 dhe SHA-3.
Derisa të arrijë data 31 dhjetor 2030, aplikimi i SHA-1 do të ndalojë në të gjitha specifikimet dhe protokollet e rëndësishme të NIST. Ndalimi i përdorimit të specifikimit SHA-1 do të pasqyrohet në standardin e ri federal FIPS 180-5. Gjithashtu, do të bëhen ndryshime në specifikimet përkatëse, si SP 800-131A, nga ku do të hiqet përmendja e SHA-1. Modulet kriptografike që mbështesin SHA-1 nuk do të mund të kalojnë verifikimin tjetër në NIST dhe shpërndarja e tyre në institucionet shtetërore të SHBA do të bëhet e pamundur (certifikata jepet vetëm për pesë vjet, pas së cilës kërkohet një kontroll i ri).
SHA-1 u zhvillua nĂ« vitin 1995 dhe u miratua si standard federal pĂ«r pĂ«rpunimin e informacionit (FIPS 180-1), duke lejuar pĂ«rdorimin e kĂ«tij algoritmi nĂ« institucionet shtetĂ«rore tĂ« SHBA. NĂ« vitin 2005, u vĂ«rtetua teorikisht mundĂ«sia e sulmit ndaj SHA-1. NĂ« vitin 2017, pĂ«r SHA-1 u demonstruar sulmi i parĂ« praktik me kolidime duke pĂ«rdorur njĂ« prefiks tĂ« caktuar, i cili lejon qĂ« pĂ«r dy grupe tĂ« ndryshme tĂ« dhĂ«nash tĂ« pĂ«rcaktohen shtesat, bashkimi i tĂ« cilave do tĂ« rezultonte nĂ« njĂ« kolidim dhe formimin e hash-it tĂ« njĂ«jtĂ« rezultues (pĂ«r shembull, pĂ«r dy dokumente ekzistuese mund tĂ« llogariten dy shtesa, dhe, nĂ«se njĂ«ra i bashkĂ«ngjitet dokumentit tĂ« parĂ«, ndĂ«rsa tjetra dokumentit tĂ« dytĂ« â hash-et e rezultateve SHA-1 pĂ«r kĂ«to skedarĂ« do tĂ« jenĂ« tĂ« njĂ«jta).
Në vitin 2019, metoda e përcaktimit të kolizionit u përmirësua ndjeshëm dhe shpenzimet për kryerjen e një sulmi u ulën në disa dhjetëra mijëra dollarë. Në vitin 2020, u demonstruar një sulm funksional për krijimin e nënshkrimeve digjitale fallco PGP dhe GnuPG. Që nga viti 2011, SHA-1 nuk rekomandohet për përdorim në nënshkrimet digjitale, dhe në vitin 2017, të gjithë shfletuesit kryesorë ndaluan mbështetjen për certifikatat e verifikuara me algoritmin e hash SHA-1. Megjithatë, SHA-1 vazhdon të përdoret për kontrollin e shumave dhe në bazën e NIST ka më shumë se 2200 module dhe biblioteka kriptografike të certifikuara me mbështetje për SHA-1.
Burimi: opennet.ru
