Vad är filformatet SHA1?
.SHA1 är en textbaserad kontrollsummafil (sidecar) som lagrar en eller flera kryptografiska SHA-1-hashvärden tillsammans med deras motsvarande filnamn. Dess format följer GNU sha1sum-konventionen: varje rad innehåller ett 40 tecken långt hexadecimalt värde i gemener (representerande 160 bitar / 20 byte), en separator med två mellanslag (eller * för binärt läge) och filnamnet.
SHA-1 publicerades av NIST i april 1995 (FIPS 180-1) och blev ett standardverktyg för integritetsverifiering vid programvarudistribution under sent 1990-tal och 2000-tal. En .sha1-fil gör det möjligt för en användare att verifiera att en nedladdad fil inte har skadats - genom att köra sha1sum -c fil.sha1 på Linux/macOS eller certutil -hashfile / Get-FileHash -Algorithm SHA1 på Windows.
Viktigt: SHA-1 är kryptografiskt knäckt. Google och CWI Amsterdam demonstrerade en praktisk kollisionsattack (*SHAttered*) i februari 2017, vilket bevisade att två olika filer kan producera samma hashvärde. NIST hade redan avrått från SHA-1 för säkerhetsändamål 2011. .sha1-filer är fortfarande användbara för att upptäcka oavsiktliga fel (bit-rot), men man får inte förlita sig på dem för att verifiera äkthet eller upptäcka avsiktlig manipulation. För säkerhetsändamål rekommenderas .sha256 eller .sha512 starkt.
SHA-1 används fortfarande i stor utsträckning i Git för objekt-hashing; nyare Git-förrådsformat migrerar aktivt till SHA-256.
Säkerhet & trygghet
RISK: LOWSjälva .sha1-filen är ofarlig vanlig text. Säkerhetsproblemet ligger i vad SHA-1 garanterar: den upptäcker tillförlitligt oavsiktliga fel (bit-fel, avbruten nedladdning) men är kryptografiskt knäckt sedan SHAttered-kollisionsattacken 2017. Ett matchande SHA-1-värde bevisar INTE att en fil inte har blivit avsiktligt utbytt. För säkerhetskänsliga nedladdningar (OS-avbilder, signerad programvara), verifiera en SHA-256- eller SHA-512-kontrollsumma SAMT utgivarens PGP/GPG-signatur. Se till att det publicerade hashvärdet kommer från en betrodd HTTPS-källa, inte samma server som filen.
Formatdetaljer
i ett nötskalProgram som öppnar SHA1-filer
Tekniska detaljer
djup specifikation| Hash-algoritm | SHA-1 (Secure Hash Algorithm 1), FIPS 180-1 / FIPS 180-4 |
| Hash-längd | 160 bitar (20 byte), representerat som 40 hexadecimala tecken i gemener per hash |
| Filkodning | Vanlig ASCII-text (UTF-8 för filnamn som innehåller icke-ASCII-tecken) |
| Radformat | <40-tecken hex> <filnamn> (separator med två mellanslag, textläge); <40-tecken hex> *<filnamn> (binärt läge) |
| Kommandoradskompatibilitet | GNU sha1sum -c (Linux/macOS); certutil -hashfile (Windows); Get-FileHash -Algorithm SHA1 (PowerShell) |
| Behållare | Ingen - vanlig textfil, inget binärt hölje |
| Typisk filstorlek | Under 1 KB (för en enskild fil); några KB för manifest med flera filer |
| Säkerhetsstatus | Kryptografiskt knäckt - SHAttered-kollision demonstrerad i februari 2017 (Google / CWI Amsterdam) |
| NIST-avrådan | Avråds från säkerhetsanvändning sedan 2011; SHA-1 TLS-certifikat misstros av stora webbläsare sedan 2017 |
| Kvarvarande giltig användning | Detektering av oavsiktliga fel (bit-rot) i icke-fientliga sammanhang; Git-objekthashing (legacy SHA-1-läge) |
| Föredragen ersättare | SHA-256 (.sha256) eller SHA-512 (.sha512) enligt NIST SP 800-131A |
| Släppt | SHA-1 published April 1995 (FIPS 180-1); .sha1 sidecar convention in common use since late 1990s |
| Senaste version | FIPS 180-4 (2015) - no versioned file format; format is a convention |
| Öppen standard | Ja · royaltyfri |
| Specifikation | csrc.nist.gov |
SHA1-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om SHA1-filer.