Tutkijaryhmä: SHA1-salaus ehkä murrettavissa
Secure Hashing Algorithm -salausalgoritmistandardista (SHA1) on löytynyt purkamista helpottavia puutteita. Algoritmia voidaan käyttää myös sähköpostin PGP-allekirjoituksissa.
Kolmen hengen tutkijaryhmä kiinalaisesta Shandongin yliopistosta julkisti havaintonsa tiistaina. Kolmisivuinen raportti pohjautuu aikaisempiin tutkimuksiin puutteista SHA-toteutuksessa sekä kartoitukseen niin sanotun brute force -hyökkäyksen onnistumisesta. Tutkijoiden löydöt vähentävät ratkaisevasti purkamiseen kuluvaa aikaa.
SHA1-algoritmia ovat olleet kehittämässä NIST-instituutti ja NSA vuodesta 1995 lukien. Salausguru Bruce Schneier on luonnehtinut raporttia verkkopäiväkirjassaan asiantuntevaksi ja pitää tutkijaryhmää luotettavana. Heikomman SHA0-algoritmin puutteellisuuksia tuotiin julkisuuteen viime huhtikuussa. National Institute of Standards and Technology ei ole vielä julkaissut sivuillaan tiedotetta asiasta.
Kahdeksan salaus- ja yksityisyyskirjan kirjoittaja Schneier suosittelee organisaatioita varautumaan SHA1:n korvaamiseen lähitulevaisuudessa.
Juha-Matti Laurio


