^_^
(Ikklikkja biex tikkopja)
SHA1 (l-algoritmu tal-hash sigur 1) hija funzjoni ta 'hash kriptografika żviluppata mill-Aġenzija tas-Sigurtà Nazzjonali ta' l-Istati Uniti u ppubblikata mill-Istitut Nazzjonali ta 'l-Istandards u t-Teknoloġija fl-1995. SHA1 taċċetta l-input ta' tul arbitrarju u tipproduċi valur ta 'hash ta' 160-bit (20-byte) magħruf bħala diġest ta 'messaġġ. Dan id-diġest huwa spiss irrappreżentat bħala numru hexadecimal b'40 ċifra.
SHA1 kien oriġinarjament żviluppat bħala parti mill-akbar familja SHA ta 'algoritmi, u kien meqjus bħala titjib fuq verżjoni preċedenti, SHA-0. SHA1 malajr sab użu mifrux f'diversi oqsma tat-teknoloġija tal-informazzjoni u ċ-ċibersigurtà. Intuża biex jivverifika l-integrità ta 'fajls, firem diġitali, protokolli ta' sigurtà bħal TLS / SSL u SSH, u sistemi ta 'kontroll tal-verżjoni bħal GIT.
Maż-żmien, madankollu, ġew skoperti vulnerabilitajiet f'SHA1. Il-problema ewlenija kienet is-suxxettibilità tagħha għal kolliżjonijiet. Ħabta sseħħ meta żewġ messaġġi ta 'input differenti jipproduċu l-istess diġest tal-hash. Għalkemm il-ħabtiet teoretikament huma dejjem possibbli għal kwalunkwe funzjoni tal-hash, ir-reżistenza għalihom hija kritika għas-sigurtà. Is-sejba ta 'modi prattiċi biex tiġġenera kolliżjonijiet għal SHA1 saret problema serja.
Fl-2017, grupp ta 'riċerkaturi wrew attakk ta' ħabta fattibbli fuq SHA1, magħruf bħala Shattered. Dan kien ifisser li l-attakkanti jistgħu joħolqu żewġ fajls differenti li ġġeneraw l-istess hash SHA1, li jippermettilhom jiffurmaw firem diġitali jew jimmanipulaw id-dejta mingħajr ma jgħollu suspett.
Minħabba dawn il-vulnerabilitajiet, SHA1 ġie deprezzat u mhux irrakkomandat għall-użu f'ħafna mill-applikazzjonijiet li jeħtieġu grad għoli ta 'sigurtà. Huwa rrakkomandat li jemigraw għal funzjonijiet ta 'hash aktar b'saħħithom bħal SHA-256, SHA-384, jew SHA-512, li huma parti mill-familja SHA-2, jew għal algoritmi aktar ġodda bħal SHA-3. Bosta organizzazzjonijiet u bejjiegħa tas-software waqfu jappoġġjaw SHA1, u l-browsers moderni u s-sistemi operattivi jwissu lill-utenti dwar l-insigurtà ta 'siti jew applikazzjonijiet li jużaw SHA1.