Kas jāzina
- Secure Hash Algorithm 1 (SHA-1) ir sava veida algoritms, ko izmanto datu autentiskuma pārbaudei.
- Paroles autentifikācija un failu pārbaude ir tās izmantošanas piemēri.
- Īpašs kalkulators var atrast teksta vai faila SHA-1 kontrolsummu.
Šajā rakstā ir apskatīts, ko nozīmē SHA-1 un kā un kāpēc tas tiek izmantots, kā arī par to, kā ģenerēt SHA-1 kontrolsummas.
kā ieslēgt akumulatora daudzumu Windows 10
Kas ir SHA-1?
SHA-1 (saīsinājums no Secure Hash Algorithm 1) ir viena no vairākām kriptogrāfijas jaucējfunkcijām.
To visbiežāk izmanto, lai pārbaudītu, vai fails ir bijis nemainīgs. Tas tiek darīts, ražojot a kontrolsumma pirms fails ir pārsūtīts, un pēc tam vēlreiz, kad tas sasniedz galamērķi.
Pārsūtīto failu var uzskatīt par īstu tikai tad, ja abas kontrolsummas ir identiskas.
Deivids Silvermens / Getty Images News / Getty Images
SHA jaucējfunkcijas vēsture un ievainojamības
SHA-1 ir tikai viens no četriem Secure Hash Algorithm (SHA) saimes algoritmiem. Lielāko daļu no tiem izstrādāja ASV Nacionālā drošības aģentūra (NSA) un publicēja Nacionālais standartu un tehnoloģiju institūts (NIST).
SHA-0 ir 160 bitu ziņojumu īssavilkuma (jaucējvērtības) lielums, un tā bija šī algoritma pirmā versija. Tās jaucējvērtības ir 40 ciparus garas. Tas tika publicēts ar nosaukumu “SHA” 1993. gadā, taču netika izmantots daudzās lietojumprogrammās, jo 1995. gadā tas tika ātri aizstāts ar SHA-1 drošības nepilnības dēļ.
SHA-1 ir šīs kriptogrāfiskās jaucējfunkcijas otrā iterācija. Šim ziņojumam ir arī 160 bitu ziņojumu īssavilkums, un tas centās palielināt drošību, novēršot SHA-0 konstatēto trūkumu. Tomēr 2005. gadā arī SHA-1 tika konstatēts kā nedrošs.
Tiklīdz SHA-1 tika atklātas kriptogrāfijas nepilnības, NIST 2006. gadā sniedza paziņojumu, mudinot federālās aģentūras pieņemt SHA-2 izmantošanu līdz 2010. gadam, un NIST to oficiāli noraidīja 2011. gadā. SHA-2 ir spēcīgāks par SHA- 1, un uzbrukumi pret SHA-2, visticamāk, nenotiks ar pašreizējo skaitļošanas jaudu.
Ne tikai federālās aģentūras, bet pat tādi uzņēmumi kā Google, Mozilla un Microsoft ir sākuši plānus pārtraukt SHA-1 SSL sertifikātu pieņemšanu vai jau ir bloķējuši šāda veida lapu ielādi.
Google ir pierādījums SHA-1 sadursmei kas padara šo metodi neuzticamu unikālu kontrolsummu ģenerēšanai neatkarīgi no tā, vai runa ir par paroli, failu vai jebkuru citu datu daļu. Jūs varat lejupielādēt divus unikālus PDF faili no SADALĪTS lai redzētu, kā tas darbojas. Izmantojiet SHA-1 kalkulatoru šīs lapas apakšdaļā, lai ģenerētu abu kontrolsummu, un jūs atklāsiet, ka vērtība ir tieši tāda pati, lai gan tajos ir dažādi dati.
SHA-2 un SHA-3
SHA-2 tika publicēts 2001. gadā, vairākus gadus pēc SHA-1. Tajā ir iekļautas sešas jaucējfunkcijas ar dažādiem īssavilkuma izmēriem: SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 un SHA-512/256.
Izstrādājuši dizaineri, kas nav NSA, un izlaida NIST 2015. gadā , ir vēl viens Secure Hash Algorithm saimes loceklis ar nosaukumu SHA-3 (agrāk Keccak).
SHA-3 nav paredzēts, lai aizstātu SHA-2, tāpat kā iepriekšējās versijas bija domātas, lai aizstātu iepriekšējās versijas. Tā vietā tas tika izstrādāts kā vēl viena alternatīva SHA-0, SHA-1 un MD5.
Kā tiek izmantots SHA-1?
Viens reāls piemērs, kur var izmantot SHA-1, ir paroles ievadīšana vietnes pieteikšanās lapā. Lai gan tas notiek fonā bez jūsu ziņas, tā var būt metode, ko vietne izmanto, lai droši pārbaudītu, vai jūsu parole ir autentiska.
Ko darīt, kad esat aizmirsis savu iPhone paroli
Šajā piemērā iedomājieties, ka mēģināt pieteikties vietnē, kuru bieži apmeklējat. Katru reizi, kad pieprasāt pieteikties, jums ir jāievada savs lietotājvārds un parole.
Ja vietne izmanto SHA-1 kriptogrāfijas jaukšanas funkciju, tas nozīmē, ka pēc tās ievadīšanas jūsu parole tiek pārvērsta par kontrolsummu. Pēc tam šī kontrolsumma tiek salīdzināta ar vietnē saglabāto kontrolsummu, kas attiecas uz jūsu pašreizējo paroli neatkarīgi no tā, vai esat to izdarījis. neesat mainījis savu paroli kopš reģistrēšanās vai tikai pirms brīža. Ja abi sakrīt, jums tiek piešķirta piekļuve; ja viņi to nedara, jums tiek paziņots, ka parole nav pareiza.
Vēl viens piemērs, kur var izmantot šo jaucējfunkciju, ir faila pārbaude. Dažas vietnes lejupielādes lapā nodrošinās faila kontrolsummu, lai, lejupielādējot to, jūs pats varētu pārbaudīt kontrolsummu, lai pārliecinātos, ka lejupielādētais fails ir tāds pats kā tas, kuru plānojāt lejupielādēt.
Jums varētu rasties jautājums, kur šāda veida verifikācijai ir patiess pielietojums. Apsveriet situāciju, kad zināt izstrādātāja vietnes faila SHA-1 kontrolsummu, bet vēlaties lejupielādēt to pašu versiju no citas vietnes. Pēc tam varat ģenerēt SHA-1 kontrolsummu savai lejupielādei un salīdzināt to ar īsto kontrolsummu izstrādātāja lejupielādes lapā.
Ja abi atšķiras, tas ne tikai nozīmē, ka faila saturs nav identisks, bet arī pastāvvarētufailā var būt paslēpta ļaunprātīga programmatūra, dati var tikt bojāti un sabojāt datora failus, fails nav saistīts ar īsto failu utt.
Tomēr tas var nozīmēt arī to, ka viens fails ir vecāka programmas versija nekā otrs, jo pat šīs nelielas izmaiņas radīs unikālu kontrolsummas vērtību.
Varat arī pārbaudīt, vai abi faili ir identiski, ja instalējat servisa pakotni vai kādu citu programmu vai atjauninājumu, jo problēmas rodas, ja instalēšanas laikā trūkst dažu failu.
SHA-1 kontrolsummu kalkulatori
Lai noteiktu faila vai rakstzīmju grupas kontrolsummu, var izmantot īpašu kalkulatoru.
Piemēram, SHA1 tiešsaistē ir bezmaksas tiešsaistes rīks, kas var ģenerēt jebkuras teksta, simbolu un/vai skaitļu grupas SHA-1 kontrolsummu. Tas, piemēram, ģenerēs šo pāri:
|_+_|Tajā pašā vietnē ir SHA1 faila kontrolsumma rīku, ja teksta vietā ir fails.



![Kā kopēt vērtības programmā Excel [nevis formula]](https://www.macspots.com/img/other/73/how-to-copy-values-in-excel-not-the-formula-1.jpg)


