Правительство США откажется от использования алгоритма шифрования SHA-1 в течение пяти лет и перейдёт на более надёжные. Алгоритм был взломан профессором из Китая.
SHA-1 – оптимизированный вариант алгоритма создания хэшей MD-5, разработанный Агентством Национальной Безопасности США и применяемый в TLS, SSL, SSH, S/MIME, приложении PGP и шифровании IP-пакетов – IPsec.
Ранее 41-летний ассоциативный профессор пекинского университета Цинхуа (Tsinghua) и Технологического университета Шандонг, Ванг Сяоюн (Wang Xiaoyun) взломал и алгоритм MD5. До этого считалось, что для взлома необходимо более миллиона лет машинного времени крупнейших суперкомпьютеров.
Алгоритмы SHA-1 и MD5 используются для создания так называемых хэшей (hash) – односторонних «свёрток» данных по определённому алгоритму. В таком «свёрнутом» виде, например, хранятся пароли в Unix-системах. При вводе пароля, он сворачивается по тому алгоритму, и шифрованный вариант сверяется с тем, который хранится на сервере. Считалось, что пароль можно взломать только перебором, шифруя слова и сверяя их со свёрткой.
Интересные материалы: все новости
|