텍스트

SHA-1 해시 계산기

입력한 문자열의 SHA-1 해시값을 브라우저에서 실시간으로 계산합니다. SHA-1은 160비트 해시값을 생성하지만, 2017년 SHAttered 공격으로 충돌이 입증되어 새로운 시스템에는 권장되지 않습니다.


SHA-1

Tips

  • SHA-1은 1995년 NSA가 설계한 160비트 해시 함수
  • 2017년 Google과 CWI 암스테르담이 SHAttered 공격으로 실제 충돌 입증
  • Git은 내부적으로 SHA-1을 사용했으나 SHA-256으로의 전환을 진행 중
  • 새로운 시스템에서는 SHA-256 이상을 사용할 것을 권장

여담 ― SHAttered: 9,223경 회 계산으로 입증된 충돌 공격

SHAttered = Google + CWI 암스테르담 2017년, 99,000코어 2년 이상 가동

SHA-1이 '이론적으로 깨질 수 있다'에서 '실제로 깨졌다'로 전환; GitHub·Google 등 SHA-1 의존성 폐기 가속

임베디드·레거시 시스템에 SHA-1 여전히 잔존