میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش کریپتو پدیا

تابع SHA-1 چیست / بررسی نقص های این تابع هش رمزنگاری

نگارش:‌امین آبشاهی
16 خرداد 1401 - 18:44
در کریپتو پدیا
زمان مطالعه: 2 دقیقه
1
تابع رمزنگاری SHA-1

اکنون سارقان هویت ابزار دیگری در اختیار دارند: توان هش (Hash Rate) بیت کوین. این یک نتیجه گیری از مقاله ای درباره SHA-1 است که اوایل این ماه منتشر شد؛ SHA-1 یک تابع هش (hash function) است که توسط آژانس امنیت ملی(NSA) ایجاد شد و در اواسط دهه اول سال ۲۰۰۰ پس از شکست مقابل حملات هک نظری رد شد.

بنابر گفته های نویسندگان این مقاله، گتان لورن از موسسه ملی تحقیقات علوم دیجیتالی فرانسه و توماس پیرین از دانشگاه فناوری نانیانگ سنگاپور، استفاده از SHA-1 همچنان در حلقه های خاص مانند برنامه کد منبع Git و سایر محصولات سنتی برای ارسال ایمن روی کامپیوترها مشاهده می شود.

علیرغم اخطارهای مؤسسه ملی استاندارد و فناوری(NIST) و سایر مطالعات درباره نقص های SHA-1 برای عدم استفاده آژانس های فدرال از تابع هش، دانشگاهیان همچنان هشدار می دهند كه شركت ها توابع هش خود را تغییر دهند.

در این مقاله ذکر شده است که امضاهای SHA-1 تقریباً هیچ امنیتی در عمل ارائه نمی دهند. با اجاره توان هش اضافی از ماینرهای بیت کوین که در زمان رکود بازار خرسی عملی شد، لورنت و پیرین با جعل کلید یک هویت دیگر توانستند حمله ای را با هویت جعلی انجام دهند. توابع هش، یک رمزنگاری قدرتمند یک طرفه، شامل امنیت اساسی ارزهای دیجیتال است که برای تأیید هویت فردی نیز استفاده می شود.

در کلیدهای PGP در پیام در نظر گرفته شده از طریق “کلید جلسه” فشرده شده و تقسیم می شود. کاربران قادرند تا با استفاده از یک کلید عمومی اطلاعات را به شخص دیگری انتقال دهند. برای رمزگشایی پیام، گیرندگان، کلید خصوصی خود را با کلید جلسه مطابقت داده تا متن را بازیابی کنند.

بنا بر این مقاله، کلید های PGP که اغلب برای تائید هویت کاربران استفاده می شوندِ، با توان هش اجاره ای به ارزش ۵۰ هزار دلار شکسته می شوند: این مساله برای آژانس های دولتی خطر آفرین است و حتی نیازی به ذکر هکرهای بلک هت نیست.

از طریق حمله تصادم که در آن ورودی های مختلف منجر به هش تصادفی مشابه می شوند. هنگامی که این اتفاق بیافتد ۲ جناح به یک کلید دسترسی دارند.

پیرین در مصاحبه تلفنی گفت:

این حمله ها بسیار ارزان هستند زیرا محاسبات GPU امروزه بسیار ارزان تمام می شود و در سال های آینده کمتر نیز خواهد شد. حمله ما شاید ۴۵۰۰۰ دلار در حال حاضر هزینه داشته باشد اما بین ۵ تا ۱۰ سال اینده هزینه آن کمتر از ۱۰۰۰۰ دلار نیز می شود.

در حالی که بسیاری از کاربران از SHA-1 خارج شده اند، لورن و پیرین خاطرنشان کردند که دو ابزار اصلی تأیید اعتبار اصلی، PGP و GnuPG، به علت تصادم با توابع هش برای برنامه های خاص سنتی در معرض حملات جعل هویت قرار دارند. بر اساس تحقیقات، مورد دوم امضاهای مبتنی بر SHA-1 را رد می کند.

پیرین گفت:

دقیق نمیدانیم که در حال حاضر چه تعداد YubiKey از نسخه قدیمی استفاده می کنند. متاسفانه بسیاری افراد از SHA-1 استفاده می کنند و یک از دلایل آن اهداف سنتی است؛ این امر باعث می شود هزینه بسیاری صرف جا به جایی شود.

یک تابع هش

در همان هفته که آسیب پذیری در SHA-1 مشاهده شده، یک مورد جدید ظاهر شد: BLAKE3. چهار تحلیلگر رمزنگاری از جمله سازنده زی کش و یک سایفرپانک به نام زوکو ویلکاکس، BLAKE3 را به عنوان جایگزین دیگری برای بسیاری از توابع هش در دسترس امروز برای استفاده تجاری معرفی کردند.

ویلکاکس به CoinDesk گفت استفاده از درخت درهم سازی(Merkle Tree) انگیزه ای برای ایجاد یک استاندارد جدید است. این ساختار اولین بار در سال ۱۹۷۹ توسط رالف مرکل اختراع شد، که درختان مرکل که در ارزهای دیجیتال استفاده می شود به صورت کارآمدی داده های تأیید شده را ذخیره می کنند و به ماشین ها اجازه می دهند محاسبات مشابه را همزمان با آنچه “موازی سازی” نامیده می شوند، انجام دهد. در مقاله BLAKE3 ذکر شده است که استفاده از درخت درهم سازی از موازی سازی نامحدود پشتیبانی می کند .

پی جی پی

.

 

تابع هش مبتنی بر خانواده BLAKE مانند BLAKE1 و BLAKE2 بیشتر برای تأیید جریانهای ویدیویی در نظر گرفته شده است.

SHA-1 اعضای خانواده خودش را دارد مانند SHA-2 ،SHA-3. اما خانواده SHA برخلاف پسر عمویش BLACK به دلیل نیاز به تعمیر SHA-1 پس از یک مقاله عجیب که توابع هش مختلف را شکسته بود ایجاد شد. در حقیقت تابع هش بیت کوین، SHA-256 عضو همان خانواده است (به عنوان جایگزینی برای SHA-1 ایجاد شده است).

بنابر مقاله سال ۲۰۰۴، انتظار شکست SHA-2 که سه سال قبل ایجاد شد نیز وجود داشت زیرا محققان تصور کردند که شکست برادر بزرگتر وی، به علت ویژگی های ذاتی آن است.

با این حال اکثر کارشناسان امنیتی در آن زمان تصور می کردند که SHA-۳ در سال ۲۰۰۷ به علت رقابت NIST برای یک جایگزین در سال ۲۰۰۷ شکست خورده است.

سالها بعد و در حالی که برادرش همچنان به فعالیت خود ادامه می دهد، SHA-2 نیز همچنان وجود دارد. هزینه شروع حمله به برنامه های کاربردی با استفاده از SHA-1 همچنان کاهش می یابد؛ از میلیون ها دلار تجهیزات کارت گرافیک اجاره ای تنها هزاران نفر از آنها در تحقیقات لورنت و پیرین استفاده شده است.

پی جی پی

در مورد BLAKE3 و سایر توابع هش مانند SHA-256 کریپتو چه می توان گفت؟ آیا همه توابع هش راه SHA-1 را طی می کنند؟ جک اوکانر نویسنده اصلی BLAKE3 گفت که به هیچ وجه اینگونه نیست.

اوکانر گفت:

ما چیزهای زیادی راجع به نحوه ساخت کریپتو در دهه ۹۰ آموختیم. آنچه شما به عنوان یک زندگی طبیعی و چرخه مرگ از تابع هش فکر کنید، تصور نادرست است. به SHA-1 نگاه کنید و بگویید اشکالی ندارد؛ بسته به اینکه چگونه ۲۰۱۵ یا ۲۰۰۵ را مانند یک چرخه زندگی ۱۲ تا ۱۵ ساله حساب می کنید، زندگی و مرگ را می شناسید.

 

اوکانر گفت:

این موضوع بهترین راه برای درک نحوه عملکرد توابع هش نیست زیرا ما در دهه ۹۰ چیزهای زیادی یاد گرفتیم و اشتباهاتی را که با SHA-1 انجام شد را تکرار نمی کنیم.

با این حال می توانید به هزار طریق یک چشم انداز را ترسیم کنید. قیاس کردن SHA-1 با سایر توابع ناعادلانه است زیرا بستگی به این دارد که چگونه فناوری آینده توابع هش ایمن تر و قدرتمندتر امروز مانند BLAKE3 را نادیده می گیرد.

یک داستان که مردم می گویند:  تمام توابع هش ایمن در نهایت با شکست مواجه می شوند زیرا طول عمر محدود دارند. داستان دیگر این است: در اوایل دهه ۲۰۰۰، رمزنگارها یاد گرفتند که چگونه توابع هش امن را انجام دهند، قبل از آن همه آنها شکست خوردند پس از آن هیچکدام از آنها این کار را تکرار نکردند.

وی گفت:

درک این مسئله مهم است که هر دو داستان با داده ها سازگار باشند بنابراین هر کس به شما بگوید که می داند کدام یک از داستان های واقعی است، فراتر از داده ها نتیجه گیری کرده است.

تگ: احراز هویتحریم خصوصی
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر زی کش
اخبار آلتکوین

زِن‌زِک (zenZEC)، پلی میان سرعت سولانا و امنیت زی‌کش؛ بازگشت حریم خصوصی به حوزه دیفای

19 آبان 1404 - 18:00
95
کوین حریم خصوصی برتر
اخبار آلتکوین

این ۵ پرایوسی کوین هفته گذشته بازار را دگرگون کردند

17 آبان 1404 - 12:00
198
فیچر زی کش
اخبار آلتکوین

گاوهای زی‌کش به دنبال تارگت ۵۸۰ دلاری!

15 آبان 1404 - 18:00
121
altcoin
اخبار آلتکوین

دش پس از ۳ سال و نیم بالای ۱۰۰ دلار رسید؛ قیام توکن‌ حریم خصوصی DASH در سکوت

13 آبان 1404 - 13:30
99
فیچر آلتکوین‌
اخبار آلتکوین

جهش خیره‌کننده دش و زی‌کش؛ این بار حریم خصوصی در کانون توجهات است!

13 آبان 1404 - 11:00
107
فیچر زی کش
مقالات عمومی

چرا زی‌کش پادشاه جدید کوین‌های حریم خصوصی شد؟

11 آبان 1404 - 22:00
402
اشتراک
اطلاع از
1 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

۵ آلت کوین کمتر شناخته شده
سرمایه گذاری

۸ ارز دیجیتال برتر که سال ۲۰۲۵ را تعریف کردند!

22 آبان 1404 - 22:00
432
شروع فصل آلت کوین ها آلت سیزن قیمت بیت کوین
مقالات عمومی

گزارش وینترمیوت: آلت‌کوین‌ها همچنان در انتظار حرکت بیت کوین به سمت سقف تاریخی هستند!

21 آبان 1404 - 22:00
230
دی پگ xusd
مقالات عمومی

کالبدشکافی دی‌پگ شدن XUSD در بازار وام‌دهی اویلر

20 آبان 1404 - 22:00
48
فیچر کوین بیس
صرافی متمرکز

صرافی کوین‌بیس معاملات پنج آلت‌کوین را متوقف می‌کند

20 آبان 1404 - 21:00
2558
فیچر بلاکچین
مقالات عمومی

عدالت کامل در ترتیب تراکنش‌ها چرا شدنی نیست؟

19 آبان 1404 - 22:00
52
فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
96

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8767

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.