Hva er SHA1-filformatet?
.SHA1 er en tekstbasert kontrollsumfil (sidecar) som lagrer én eller flere SHA-1 kryptografiske sammendrag sammen med deres tilhørende filnavn. Formatet følger GNU sha1sum-konvensjonen: hver linje inneholder et 40-tegn langt heksadesimalt sammendrag med små bokstaver (som representerer 160 biter / 20 byte), en separator med to mellomrom (eller * for binærmodus), og filnavnet.
SHA-1 ble publisert av NIST i april 1995 (FIPS 180-1) og ble et standardverktøy for integritetsverifisering ved programvaredistribusjon gjennom slutten av 1990-tallet og 2000-tallet. En .sha1-fil lar en bruker verifisere at en nedlastet fil ikke har blitt korrupt - ved å kjøre sha1sum -c fil.sha1 på Linux/macOS eller certutil -hashfile / Get-FileHash -Algorithm SHA1 på Windows.
Viktig: SHA-1 er kryptografisk brutt. Google og CWI Amsterdam demonstrerte et praktisk kollisjonsangrep (*SHAttered*) i februar 2017, som beviste at to forskjellige filer kan produsere samme sammendrag. NIST hadde allerede frarådet SHA-1 for sikkerhetsbruk i 2011. .sha1-filer er fortsatt nyttige for å oppdage utilsiktet korrupsjon (bit-råte), men må ikke stoles på for å verifisere autentisitet eller oppdage bevisst manipulering. For sikkerhetsformål er .sha256 eller .sha512 sterkt foretrukket.
SHA-1 er fortsatt i utstrakt bruk i Git for hashing av objekter; nyere Git-depotformater migrerer nå aktivt til SHA-256.
Sikkerhet og trygghet
RISIKO: LOWSelve .sha1-filen er ufarlig ren tekst. Sikkerhetsrisikoen ligger i hva SHA-1 garanterer: den oppdager pålitelig utilsiktet korrupsjon (bit-feil, avbrutt nedlasting), men er kryptografisk brutt siden SHAttered-kollisjonsangrepet i 2017. En samsvarende SHA-1 beviser IKKE at en fil ikke ble bevisst erstattet. For sikkerhetsfølsomme nedlastinger (OS-avbildninger, signert programvare), verifiser en SHA-256 eller SHA-512 kontrollsum OG utgiverens PGP/GPG-signatur. Sørg for at den publiserte hashen kommer fra en pålitelig HTTPS-kilde, ikke samme server som filen.
Formatdetaljer
i et nøtteskallProgrammer som åpner SHA1-filer
Tekniske detaljer
dyp spesifikasjon| Sammendragsalgoritme | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Sammendragslengde | 160 biter (20 byte), representert som 40 små heksadesimale tegn per hash |
| Filkoding | Ren ASCII-tekst (UTF-8 for filnavn som inneholder tegn utenfor ASCII) |
| Linjeformat | <40-tegn hex> <filnavn> (to mellomrom som separator, tekstmodus); <40-tegn hex> *<filnavn> (binærmodus) |
| Kommandolinjekompatibilitet | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Beholder | Ingen - ren tekstfil, ingen binær innpakning |
| Typisk filstørrelse | Under 1 KB (for én enkelt fil); noen få KB for lister med mange filer |
| Sikkerhetsstatus | Kryptografisk brutt - SHAttered-kollisjon demonstrert februar 2017 (Google / CWI Amsterdam) |
| NIST-utfasing | Frarådet for sikkerhetsbruk siden 2011; SHA-1 TLS-sertifikater har ikke vært klarert av store nettlesere siden 2017 |
| Gjenværende gyldig bruk | Deteksjon av utilsiktet korrupsjon (bit-råte) i ikke-fiendtlige sammenhenger; Git-objekthashing (legacy SHA-1-modus) |
| Foretrukket erstatning | SHA-256 (.sha256) eller SHA-512 (.sha512) i henhold til NIST SP 800-131A |
| Utgitt | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Siste versjon | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | csrc.nist.gov |
SHA1-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om SHA1-filer.