SHA-1 暗号ハッシュ関数のリタイアにおける問題点~いまだに Windows XP や古い Android を利用しているような人々は、あてにならない(The Register) | ScanNetSecurity
2024.03.28(木)

SHA-1 暗号ハッシュ関数のリタイアにおける問題点~いまだに Windows XP や古い Android を利用しているような人々は、あてにならない(The Register)

さらに Munro は、以下のように付け加えている。「世の中には、SHA-2 を受け入れそうにないシステムが溢れている。SCADA や、その他の産業用制御システム用のウェブインターフェイスはどうなるだろう?」

国際 TheRegister
古い暗号ハッシュ関数「SHA-1」の段階的な廃止へ向かう行程は、障害の多いものになるかもしれない、とセキュリティ専門家たちが警告している。

SHA-1 は(一方向性の)ハッシュ化を行い、情報を「短いメッセージダイジェスト」の形に変換するもので、オリジナルの情報の復元はできない。このハッシュ化の技術は、デジタル署名やソフトウェアのダウンロード(内容が改ざんされていないことを確かめるため)、その他の様々な暗号アプリケーションで利用されている。

古くから存在している、この SHA-1 プロトコル――1995 年に発表された――は時代遅れとなり、2 つの異なる入力値から同じハッシュ値が出力される状況、つまり衝突攻撃(Collision Attacks)に対しては、もはや安全性を保てない。それはハッカーに対し、「本物のデータのパケットと同じハッシュ値となるよう操作されたコンテンツを投げかけるための道」を開くことになり、ハッシュ化のプロトコルにとっては末期的な状態だ。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×