^_^
(Cliceáil chun cóipeáil)
Is feidhm hash chripteagrafach é SHA1 (Algartam Hash Slán 1) a d'fhorbair Gníomhaireacht Slándála Náisiúnta na Stát Aontaithe agus a d'fhoilsigh an Institiúid Náisiúnta um Chaighdeáin agus Teicneolaíocht i 1995. Glacann SHA1 le hionchur fad treallach agus táirgeann sé luach hash 160-giotán (20-beart) ar a dtugtar díleá teachtaireachta. Is minic a léirítear an díolama seo mar uimhir heicsidheachúlach 40-dhigit.
Forbraíodh SHA1 ar dtús mar chuid de theaghlach níos mó algartam SHA, agus measadh gur feabhas é ar leagan níos luaithe, SHA-0. Fuair SHA1 úsáid fhorleathan go tapa i réimsí éagsúla de theicneolaíocht faisnéise agus de chibearshlándáil. Baineadh úsáid as chun sláine na gcomhad, na sínithe digiteacha, na bprótacal slándála ar nós TLS/SSL agus SSH a fhíorú, agus córais rialaithe leagan ar nós GIT.
Le himeacht ama, áfach, aimsíodh leochaileachtaí i SHA1. Ba é an phríomhfhadhb a bhí ann ná a bheith so -ghabhálach maidir le himbhuailtí. Tarlaíonn imbhualadh nuair a tháirgeann dhá theachtaireacht ionchuir dhifriúla an t -atmaisféar hash céanna. Cé go bhfuil imbhuailtí indéanta i gcónaí le haghaidh aon fheidhm hash, tá an fhriotaíocht ina leith ríthábhachtach don tslándáil. Ba fhadhb thromchúiseach é bealaí praiticiúla a aimsiú chun imbhuailtí a ghiniúint do SHA1.
In 2017, léirigh grúpa taighdeoirí ionsaí imbhuailte indéanta ar SHA1, ar a dtugtar Shattered. Chiallaigh sé seo go bhféadfadh ionsaitheoirí dhá chomhad dhifriúla a chruthú a ghin an hash Sha1 céanna, ag ligean dóibh sínithe digiteacha a chruthú nó sonraí a láimhseáil gan amhras a ardú.
Mar gheall ar na leochaileachtaí seo, ní dhearnadh SHA1 agus ní mholtar é a úsáid i bhformhór na n -iarratas a dteastaíonn ardleibhéal slándála uathu. Moltar dul ar imirce chuig feidhmeanna hash níos láidre mar SHA-256, SHA-384, nó SHA-512, atá mar chuid de theaghlach SHA-2, nó chuig algartaim níos nuaí amhail SHA-3. Tá go leor eagraíochtaí agus díoltóirí bogearraí tar éis stop a chur le tacú le SHA1, agus tugann brabhsálaithe nua -aimseartha agus córais oibriúcháin rabhadh d'úsáideoirí faoi neamhshláine suíomhanna nó feidhmchlár a úsáideann SHA1.