- blogs:
- cles::blog
2013/05/09

SHA-1、RC4 終了の足音

3月に改訂された CRYPTREC の政府推奨暗号リスト*1から、SHA-1 や RC4 が推奨すべき状態ではなくなった暗号技術のリストに入っているということがニュースになっていたのでメモ。リストが改訂されたのは知っていましたが、推奨すべきでない暗号のリストまではチェックしていませんでした。
“日本の標準暗号”が10年ぶり大改定、国産暗号削減よりもRC4とSHA-1の監理ポスト入りが影響大:ITpro
一方、より問題が大きい暗号方式もある。「運用監視暗号リスト」に回された暗号方式だ。このリストは「推奨すべき状態ではなくなった暗号技術のうち、互換性維持のために継続利用を容認するもののリスト」。いわば監理ポストという位置付けだ。ストリーム暗号の128-bit RC4とハッシュ関数の「SHA-1」などが、このリストに回されている。
CRYPTREC の推奨暗号リストの原文はこちら。
さすに最近は MD5 を使っているのは見かけなくなりましたが、 SHA-1 はまだまだ使われている場合が多いように思います。
いろいろなものを SHA-2 に移行して行かないといけませんね。
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/5789
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112100)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110740)
3 . 年次の人間ドックへ(110343)
4 . 2023 年分の確定申告完了!(1つめ)(109897)
5 . 三菱鉛筆がラミーを買収(109797)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110740)
3 . 年次の人間ドックへ(110343)
4 . 2023 年分の確定申告完了!(1つめ)(109897)
5 . 三菱鉛筆がラミーを買収(109797)
cles::blogについて
Referrers