奇客 NIST 建议 2030 年底前淘汰 SHA-1 加密算法
美国国家标准与技术研究院(NIST)宣布 SHA-1 算法已经抵达寿命终点,建议使用者尽快迁移到 SHA-2 或 SHA-3。NIST 的安全专家称,今天日益强大的计算机很容易破解 SHA-1 算法,它应在 2030 年 12 月 31 日之前被淘汰。SHA-1 是在 1995 年作为美国联邦资料处理标准(FIPS PUB 180-1 发布的,Google 在 2017 年宣布了对 SHA-1 哈希算法的首个成功碰撞攻击。所谓碰撞攻击是指两个不同的信息产生了相同的哈希值,当时实现碰撞攻击需要耗费大量计算资源。但到了 2020 年研究人员将攻击成本降至 4.5 万美元,并预测未来成本会越来越低。
https://www.nist.gov/news-events/news/2022/12/nist-retires-sha-1-cryptographic-algorithm
https://www.nist.gov/news-events/news/2022/12/nist-retires-sha-1-cryptographic-algorithm