NIST宣布美國聯邦政府2030年12月31日後停用SHA-1加密演算法

認為目前受廣泛使用的SHA-1加密演算法,已經不夠安全,因此宣布SHA-1應該在2030年後淘汰,建議還仰賴SHA-1安全性的IT專業人員,應儘速更新採用SHA-2或SHA-3。

SHA-1前3個字母為Secure Hash Algorithm的縮寫,從1995年以來,一直是聯邦資訊處理標準(FIPS)180-1的一部分。SHA-1是SHA的修改版本,而SHA是美國聯邦政府在1993年廣泛使用且標準化的雜湊函式,但因為當前越來越強大的運算能力,已經可對該演算法進行碰撞攻擊(Collision Attack),因此NIST才會宣布SHA-1應該在2030年12月31日退場,並採用更安全的SHA-2和SHA-3演算法。

SHA-1目前已經是許多安全應用程式的建構模組,像是在用戶載入網頁時,透過採用SHA-1,便能夠相信來源的真實性。SHA-1透過對訊息的字元進行複雜的數學運算,生成稱為雜湊的字元短字串,第三方要從雜湊重建原始訊息是不可能的,收件人也可以透過簡單的方法來知道原始訊息是否遭到竄改,因為即便是只對訊息動了小手腳,生成的雜湊也會跟著變動。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

但是過去被認為安全的SHA-1,在現今強大的運算能力下變得不可靠,NIST表示,現在的電腦已經可以創建詐欺式訊息,也就是經過竄改的訊息,能夠產生與原始訊息相同的雜湊值,這將危害到真實訊息,而且近年這些碰撞攻擊已經被用來破壞SHA-1。

NIST過去曾宣布,美國聯邦應該在數位簽章創建等,碰撞攻擊構成嚴重威脅的情況下,停止使用SHA-1。隨著其他應用程式也面對日漸嚴重的SHA-1碰撞攻擊,NIST現在宣布2030年12月31日前應該停止使用SHA-1,該組織將會頒布FIPS 180-5來修正SHA-1規範,並且創建並發布用於驗證加密模組和演算法的轉換策略。

NIST宣布2030年12月31日後停用SHA-1加密演算法,這代表著聯邦政府不允許購買2030年後仍在使用SHA-1的模組,企業目前有8年的時間換掉SHA-1。

https://www.ithome.com.tw/news/154769

您可能也會喜歡…