Secure Hash Algorithm

SHA (Secure Hash Algorithm) je rozšířená hašovací funkce, která vytváří ze vstupních dat výstup (otisk) fixní délky. Otisk je též označován jako miniatura, kontrolní součet (v zásadě nesprávné označení), fingerprint, hash (česky někdy psán i jako haš). Jeho hlavní vlastností je, že ze znalosti otisku je prakticky nemožné rekonstruovat vstupní data; malá změna na vstupu vede k velké změně na výstupu, tj. k vytvoření zásadně odlišného otisku.

Popis

SHA navrhla organizace NSA (Národní bezpečnostní agentura v USA) a vydal NIST (Národní institut pro standardy v USA) jako americký federální standard (FIPS). SHA je rodina pěti algoritmů: SHA-1, SHA-224, SHA-256, SHA-384 a SHA-512. Poslední čtyři varianty se souhrnně uvádějí jako SHA-2. SHA-1 vytvoří obraz zprávy dlouhý 160 bitů. Čísla u ostatních čtyř algoritmů značí délku výstupního otisku v bitech.

SHA se používá u několika různých protokolů a aplikací, včetně TLS a SSL, PGP, SSH, S/MIME a IPsec, ale i pro kontrolu integrity souborů nebo ukládání hesel. Je považována za nástupce hašovací funkce MD5.

Bezpečnost

Hašovací algoritmy jsou „bezpečné“, pokud je velmi obtížné (tj. se současnými prostředky prakticky nemožné):

  1. najít zprávu, která odpovídá svému otisku
  2. najít dvě rozdílné zprávy, které mají stejný otisk

Bezpečnost SHA-1 byla poněkud zpochybněna kryptografickými odborníky[1] nebo například i firmou Google,[2] ačkoli nebyly oznámeny žádné útoky na varianty SHA-2. Varianty SHA-2 jsou algoritmicky stejné s algoritmy SHA-1 (ten v roce 2014 používalo 90 % webů). Proto jsou snahy o vývoj vylepšených hašovacích funkcí.[3][4] Veřejná výběrová soutěž pro novou SHA-3 funkci byla formálně oznámena 2. listopadu 2007 ve Federal Register[5] – „NIST usiluje o zavedení jednoho nebo více nových hašovacích algoritmů pomocí veřejné konkurence stejně jako u vývoje pro Advanced Encryption Standard (AES)[6].“ Roku 2012 zvítězil algoritmus Keccak.

SHA-0 a SHA-1

Algoritmus SHA-0 stejně jako algoritmus SHA-1 vytváří 160bitový obraz zprávy s maximální délkou 264 − 1 bitů. Je založen na principech, které používal Ronald L. Rivest z Massachusettského technologického institutu (MIT) v návrhu algoritmů MD4 a MD5.

Původní specifikace algoritmu byla publikována v roce 1993 jako SHA (Secure Hash Standard, FIPS PUB 180) vedením americké normalizační agentury NIST. Tato verze je dnes známá jako SHA-0. NSA ji stáhla krátce po vydání a nahradila ji upravenou verzí, vydanou v roce 1995 (FIBS PUB 180-1) obvykle uváděnou jako SHA-1. SHA-1 se liší od SHA-0 pouze jednou bitovou rotací provedenou pomocí jednocestné funkce. Změna byla udělána podle NSA. Oprava vady v původním algoritmu zvyšuje šifrovací bezpečnost. NSA neposkytla žádné další objasnění nebo vysvětlení, jaká vada byla opravena. Slabé stránky byly následovně ohlášeny v SHA-0 i v SHA-1. SHA-1 se zdá být více obranyschopná proti útokům, to podporuje tvrzení NSA, že změnami stoupá bezpečnost.

V roce 2005 byl nalezen útok na SHA-1, což naznačuje, že SHA-1 nebude pro budoucí použití bezpečná.[7] Proto americká vládní instituce NIST (Národní institut standardů a technologie) vyžaduje, aby vládní agentury po roce 2010 používaly SHA-2.[8] Přestože je SHA-2 algoritmicky podobná SHA-1, nebyly na SHA-2 dosud ohlášeny žádné úspěšné útoky, avšak z jejich podobnosti vyplývá jisté riziko. V roce 2012 proto zvolil NIST algoritmus Keccak pro nadcházející použití jako funkci SHA-3.[9][10] V roce 2013 oznámila firma Microsoft, že v roce 2017 budou označeny SHA-1 za zastaralé a nebudou dále v systémech Windows NT pro potřeby SSL akceptovány.[11] Roku 2015 vydal NIST standard pro SHA-3.[12]

SHA-2

NIST zveřejnila čtyři další hashovací funkce SHA, které jsou pojmenovány podle své délky (v bitech): SHA-224, SHA-256, SHA-384 a SHA-512. Algoritmy jsou společně označovány jako SHA-2.

Algoritmy byly poprvé zveřejněny v roce 2001 v návrhu standardu FIPS PUB 180-2, který obsahoval i SHA-1 a byl vydán jako oficiální standard v roce 2002. V únoru 2004 byla zveřejněna změna, která definovala další variantu SHA-224, která odpovídá délkou klíče dvou-klíčovému Triple DES. Tyto varianty jsou patentovány v patentu US 6829355 a Spojené státy je uvolnily k použití bez licenčních poplatků.

Zastaralý standard SHA-1 je průběžně nahrazován novějšími hashovacími funkcemi z rodiny SHA-2. Například SHA-256 se používá k ověřování softwarových balíků linuxové distribuce Debian.[13] SHA-256 a SHA-512 jsou navrženy pro použití v DNSSEC. Rovněž datové schránky v České republice používají SHA-2.[14] Podle směrnice NIST mají americké vládní agentury přestat používat SHA-1 po roce 2010. Také dokončení standardizace SHA-3 mohou urychlit odchod od SHA-1.

Prolamování

Ideální hašovací funkce porušující první výše uvedené kritérium, nalezení zprávy, která koresponduje se svým otiskem, může být použita jako hrubá síla při hledání 2L výpočtů, kde L je velikost bitů v otisku zprávy. Toto se nazývá vzorový útok (preimage attack). Druhé kritérium, nalezení dvou rozdílných zpráv, které mají stejný otisk, nazýváme kolize. Ta vyžaduje jen 2L/2 výpočtů k provedení tzv. narozeninového útoku (birthday attack). Pro pozdější důvody síly hašovací funkce je obvyklé srovnání se symetrickou šifrou o poloviční délce otisku zprávy. Z tohoto důvodu se SHA-1 považuje za hašovací algoritmus se sílou 80 bitů. Kryptoanalytici vytvořili kolizní pár pro SHA-0 a našli algoritmus, který může vytvořit SHA-1 kolizi ve značně méně než ve zmiňovaných 280 výpočtech.

Zdá se, že tento případ rozpoutal častou migraci k silnějším hashům. Některé z aplikací, které používají šifrovací hashe jako heslo paměti, jsou jen minimálně ovlivněny kolizním útokem. Postavení hesla, které použijeme pro účet, vyžaduje vzorový útok a přístup k hashi z originálního hesla, které může a nemusí být triviální. Obrácené šifrovací heslo není možné vytvořit při útoku.

V případě podpisu dokumentu, nemůže útočník jednoduše padělat podpis z již existujícího dokumentu. Útočník by měl vytvořit dva dokumenty, jeden neškodný a druhý škodlivý, a požádat držitele privátního klíče o podpis na neškodném dokumentu. Jsou zde praktické okolnosti, kdy je to možné použít.

Reference

V tomto článku byly použity překlady textů z článků SHA-1 na anglické Wikipedii a SHA na anglické Wikipedii.

  1. http://www.schneier.com/blog/archives/2005/02/cryptanalysis_o.html
  2. https://konklone.com/post/why-google-is-hurrying-the-web-to-kill-sha-1 Archivováno 20. 9. 2014 na Wayback Machine. - Why Google is Hurrying the Web to Kill SHA-1
  3. http://www.schneier.com/blog/archives/2005/11/nist_hash_works_4.html
  4. http://www.heise-security.co.uk/articles/75686/2
  5. http://csrc.nist.gov/groups/ST/hash/documents/FR_Notice_Nov07.pdf
  6. www.csrc.nist.gov [online]. [cit. 10-01-2008]. Dostupné v archivu pořízeném dne 05-02-2008. 
  7. Schneier on Security: Cryptanalysis of SHA-1
  8. Archivovaná kopie. csrc.nist.gov [online]. [cit. 2014-05-12]. Dostupné v archivu pořízeném dne 2011-06-25. 
  9. Schneier on Security: NIST Hash Workshop Liveblogging (5)
  10. Hash cracked – heise Security
  11. SHA1 Deprecation Policy [online]. Microsoft, 2013-11-12 [cit. 2013-11-14]. Dostupné v archivu pořízeném dne 2013-11-13. 
  12. http://crypto-world.info/news/index.php?prispevek=22544&sekce=s - NIST vydal standard pro SHA3 (FIPS - 202)
  13. Debian codebase in Google Code. google.com [online]. [cit. 2009-12-30]. Dostupné v archivu pořízeném dne 2011-11-07. 
  14. Datové schránky přešly na SHA-2

Související články

Externí odkazy

Read other articles:

Bakaye Traoré Traoré pada tahun 2012Informasi pribadiNama lengkap Bakaye TraoréTanggal lahir 6 Maret 1985 (umur 38)Tempat lahir Bondy, PrancisTinggi 1,86 m (6 ft 1 in)[1]Posisi bermain GelandangInformasi klubKlub saat ini BursasporNomor 8Karier junior0000–2003 Villepinte FC[2]Karier senior*Tahun Tim Tampil (Gol)2003–2009 Amiens 106 (15)2009–2012 Nancy 73 (11)2012–2014 Milan 7 (0)2013–2014 → Kayseri Erciyesspor (pinjaman) 25 (1)2014– Bursasp...

Semitic kingdom in Syria YamhadHalabc. 1810 BC–c. 1517 BCYamhad at its greatest extent c. 1752 BCCapitalHalabCommon languagesAmoriteHurrian (among Hurrians)Religion ancient Levantine religion (Hadad was the chief deity)[1]GovernmentAbsolute monarchyKing, Great King.[2][3] • c. 1810 – c. 1780 BC Sumu-Epuh• c. 1780 – c. 1764 BC Yarim-Lim I• mid. 16th century BC – c. 1524 BC Ilim-Ilimma I Historical eraBronze Age• Established ...

جامعة هاغن   معلومات التأسيس 1974 النوع عامة الموقع الجغرافي إحداثيات 51°22′38″N 7°29′43″E / 51.37722222°N 7.49527778°E / 51.37722222; 7.49527778  البلد ألمانيا إحصاءات الأساتذة 1,824 عدد الطلاب 72.868 (سنة ؟؟) عدد الموظفين 1.894 (27 يونيو 2023)[1]98 (27 يونيو 2023)[1]611.5 (1 أبريل 2023)[1]  عضو�...

Foram assinalados vários problemas nesta página ou se(c)ção: As fontes não são citadas no corpo do artigo, o que compromente a verificabilidade. A tradução está abaixo da qualidade média aceitável. Este artigo é sobre o decaimento de prótons dentro das partículas subatômicas. Para o tipo de decaimento radioativo em que um núcleo ejeta um próton, consulte Emissão protônica. Em física de partículas, o decaimento de próton é uma forma hipotética de um decaimento radioativ...

Provinces de Mésie supérieure (à gauche) et de Mésie inférieure (à droite). La Mésie ou Moésie (en grec Koinè et en grec médiéval : Μοισία ; en latin : Moesia) est une ancienne région géographique et historique située au sud du cours inférieur du Danube, dans les actuelles Serbie, Bulgarie (nord), Macédoine (nord) et Roumanie (Dobroudja). Géographie Les Mésies romaines à l'époque d'Hadrien (117-138). Géographie physique La Mésie était délimitée...

Dua gulungan perak yang ditemukan di Ketef Hinnom dipamerkan pada Museum Israel . Ketef Hinnom (Ibrani: כָּתֵף הִינוֹם katef hinom, pundak Hinnom) adalah sebuah tempat penelitian arkeologi di sebelah barat daya kota kuno Yerusalem, dekat dengan St. Andrew's Church, sekarang di atas tanah milik Menachem Begin Heritage Center. Situs ini terdiri dari serangkaian kamar-kamar makam yang digali di bukit batu dari gua-gua alamiah. Pada tahun 1979 di salah satu ruangan ini ditemukan dua ...

Filipina padaPesta Olahraga Asia Tenggara 2023Kode IOCPHIKONKomite Olimpiade FilipinaSitus webwww.olympic.phPenampilan pada Pesta Olahraga Asia Tenggara 2023 di Phnom Penh, KambojaPeserta840 dalam 38 cabang olahragaPembawa benderaAlyssa ValdezMedali 37 64 77 Total 178 Perangkat pertandingan257Penampilan pada Pesta Olahraga Asia Tenggara (ringkasan)197719791981198319851987198919911993199519971999200120032005200720092011201320152017201920212023 Filipina diatur untuk berpartisipasi di Pesta...

Stadion H. Andi Bintangᨔᨛᨈᨉᨗᨕᨚ ᨖ ᨕᨉᨗ ᨅᨗᨈAndi BintangStadion H. Andi Bintang tampak dari depanInformasi stadionNama lengkapStadion Haji Andi Bintang SinjaiPemilikPemkab SinjaiLokasiLokasi Jl. Lamatti No. 01, Kelurahan Bongki, Kecamatan Sinjai Utara, Kabupaten Sinjai, Sulawesi Selatan, IndonesiaDirenovasi2018Data teknisPermukaanRumputKapasitas5.000 (tempat duduk)PemakaiPerssin Sinjai Upacara pembukaan Porprov Sulsel XVII di Stadion H. Andi Bintang Stadion Haji Andi B...

artikel ini perlu dirapikan agar memenuhi standar Wikipedia. Tidak ada alasan yang diberikan. Silakan kembangkan artikel ini semampu Anda. Merapikan artikel dapat dilakukan dengan wikifikasi atau membagi artikel ke paragraf-paragraf. Jika sudah dirapikan, silakan hapus templat ini. (Pelajari cara dan kapan saatnya untuk menghapus pesan templat ini) Selamat Pagi, MalamPoster film 'Selamat Pagi, Malam'Sutradara Lucky Kuswandi Produser Sharon Simanjuntak Sammaria Simanjuntak Ditulis oleh Lucky K...

Japanese figure skater and coach Mie HamadaNative name濱田 美栄Born (1959-10-29) October 29, 1959 (age 64)Kyoto, Japan Mie Hamada (濱田 美栄, Hamada Mie, born October 29, 1959)[1] is a Japanese figure skating coach and former competitor. Hamada graduated from Doshisha University in 1983.[2] She coached at the Kansai University Skating Club in Takatsuki, Osaka with Yamato Tamura before relocating to the Kinoshita Academy Kyoto Ice Arena in Uji in 2020.[3] H...

Skateboard trick A hill bomb is a maneuver in skateboarding in which a rider rides down a big hill. The trick is noted for its particular danger and, sometimes, grace.[1] A photograph of a skater performing a hill bomb on a longboard History Thrasher magazine refers to hill bombing as one of the first thrills ever on a skateboard.[1] Hill bombs are dangerous and should only be attempted by highly skilled skateboarders.[2] Sean Greene, Pablo Ramirez, Frank Gerwer, GX100...

Pulau Penjaliran BaratNegaraIndonesiaGugus kepulauanKepulauan SeribuProvinsiDKI JakartaKabupatenKepulauan SeribuLuas- km²Populasi- Pulau Penjaliran Barat adalah sebuah pulau yang terletak di Kepulauan Seribu di Daerah Khusus Ibukota Jakarta, Indonesia. Lihat pula Kabupaten Administratif Kepulauan Seribu Kepulauan Seribu Pranala luar Situs resmi Kabupaten Administratif Kepulauan Seribu Diarsipkan 2017-02-22 di Wayback Machine. lbsPulau di Kepulauan Seribu Pulau Air Besar Pulau Air Kecil ...

Chemical element, symbol Lv and atomic number 116Livermorium, 116LvLivermoriumPronunciation/ˌlɪvərˈmɔːriəm/ ​(LIV-ər-MOR-ee-əm)Mass number[293]Livermorium in the periodic table Hydrogen Helium Lithium Beryllium Boron Carbon Nitrogen Oxygen Fluorine Neon Sodium Magnesium Aluminium Silicon Phosphorus Sulfur Chlorine Argon Potassium Calcium Scandium Titanium Vanadium Chromium Manganese Iron Cobalt Nickel Copper Zinc Gallium Germanium Arsenic Selenium Bromine Krypton Rubi...

Mechanical linkage used for copying drawings This article is about the duplication instrument. For the electrical device used above trains or trams, see Pantograph (transport). For other uses, see Pantograph (disambiguation). Drafting pantograph in use Pantograph used for scaling a picture. The red shape is traced and enlarged. Pantograph 3d rendering A pantograph (from Greek παντ- 'all, every', and γραφ- 'to write', from their original use for copying writ...

Institut Islam Nahdlatul Ulama TemanggungINISNU TemanggungLambang Baru INISNU TemanggungMotoKampus Kolaborasi IlmuMoto dalam bahasa InggrisCollaboration of ScienceJenisPerguruan Tinggi Nahdlatul UlamaDidirikan19 Ferbuari 1970 / 12 Maret 2021AfiliasiNahdlatul UlamaRektorDr. H. Muh. Baehaqi, M.M.AlamatJl. Suwandi-Suwardi Km. 1 Temanggung, Temanggung, Jawa Tengah, Temanggung, 56229., IndonesiaMaskotKetupat IlmuSitus webwww.inisnu.ac.id Institut Islam Nahdlatul Ulama (INISNU) Temanggung (Nah...

2007 Indian filmLeePosterDirected byPrabhu SolomonWritten byPrabhu SolomonProduced bySathyarajMaheswari SathyarajStarringSibiraj Prakash Raj NilaCinematographyRajesh YadavMusic byD. ImmanProductioncompanyNathambal Film FactoryRelease date 16 February 2007 (2007-02-16)[1] CountryIndiaLanguageTamil Lee is a 2007 Indian Tamil-language drama film directed by Prabhu Solomon and produced by noted actor and Sibiraj's father, Sathyaraj. The film stars Sibiraj, Prakash Raj, Nila...

غدة نخامية الاسم العلميhypophysis, glandula pituitaria تقع الغدة النخامية في قاع المخ محمية بواسطة تكوين عظمي تُدعى سرج تركي ويحيط بها غشاء سحائي قوي ليوفر لها الحماية Sella turcica في تجويف العظم الوتدي ويحيط بها غشاء سحائي قوى ليحميها من الصدمات . Median sagittal through the hypophysis of an adult monkey. Semidiagrammatic.Media...

British Christian theologian and scholar (1635–1699) For his son, the English physician and clergyman, see Edward Stillingfleet (physician). Portrait of Bishop Stillingfleet by Mary Beale, circa 1690 Christianity portal Edward Stillingfleet (17 April 1635 – 27 March 1699) was a British Christian theologian and scholar. Considered an outstanding preacher as well as a strong polemical writer defending Anglicanism, Stillingfleet was known as the beauty of holiness for his good looks in the p...

Taman Nasional LorentzIUCN Kategori II (Taman Nasional)Pegunungan Maoke, TN LorentzLetakPapua PegununganPapua TengahPapua SelatanKota terdekatTimikaKoordinat4°37′47″S 137°58′22″E / 4.6297°S 137.9727°E / -4.6297; 137.9727Koordinat: 4°37′47″S 137°58′22″E / 4.6297°S 137.9727°E / -4.6297; 137.9727Luas2.348.683,31 hektare (25.056 km²)Didirikan1997Pihak pengelolaKementerian Lingkungan Hidup dan KehutananSitus webtamannasionall...

This article contains content that is written like an advertisement. Please help improve it by removing promotional content and inappropriate external links, and by adding encyclopedic content written from a neutral point of view. (May 2016) (Learn how and when to remove this template message) Sabarmati UniversityTypePrivateEstablished2009PresidentRupa ShahProvostRamesh AminLocationAhmedabad, Gujarat, India23°08′06″N 72°30′33″E / 23.134958°N 72.509225°E / 2...