Het Amerikaanse Institute of Standards and Technology (NIST) heeft overheden en agentschappen aangeraden om het SHA-1 hashing algoritme niet meer te gebruiken en over te stappen op een sterker algoritme. Begin vorig jaar werd SHA-1 gekraakt en raadde NIST al aan om het lang gebruikte algoritme uit te faseren, en voor 2010 de overstap naar SHA-224, SHA-256, SHA-384 of SHA-512 gepland te hebben.
Afgelopen woensdag heeft het NIST nogmaals gewaarschuwd dat "federale agentschappen zo snel als mogelijk moeten stoppen met het gebruik van SHA-1 voor digitale handtekeningen, digital time stamping en andere applicaties waar "collision resistance" nodig is". Applicatie en protocol ontwerpers wordt dan ook aangeraden om voortaan SHA-2 te gebruiken.
De Amerikaanse overheid heeft een aantal Secure Hashing Algoritmes goedgekeurd voor het ondertekenen van digitale documenten. Wordt een document aangepast, dan verandert de hash, waardoor het ook als time stamp gebruikt kan worden. De kracht van een hashing algoritme ligt in het vermogen om aanvallen van krachtige computers te weerstaan. Voor SHA-1, dat al sinds 1994 bestaat, is die tijd voorbij.
Deze posting is gelocked. Reageren is niet meer mogelijk.