מכון התקנים האמריקאי הכריז על תחרות לפיתוח אלגוריתם חלופי ל-SHA-1. בשנים האחרונות פותחו מתקפות משמעותיות כנגד אלגוריתם זה (Secure Hash Algorithm) המורידים את חוזקו ל-2 בחזקת 69 וצפוי שבשנים הקרובות הוא ייחלש עוד יותר. כיום מדובר באלגוריתם ה-Hash הנפוץ ביותר, ביחד עם MD5 הנחשב חלש ממנו (אך מהיר יותר). כעיקרון ישנה משפחת אלגוריתמים חלופית הנקראת SHA2 המכילה פיתוחים של SHA1 לאורכי גיבוב שונים (SHA256/384/512) אלא שמשפחה זו לא נבחנה מעולם לעומק. מהערת אגב ברשימה זו אני מבין גם שהחולשה המרכזית של משפחה זו הנה מהירות הביצועים.
מועד הגשה אחרון - אוקטובר 2008. התחרות צפויה להיארך כשלוש שנים, במתכונת של הבחירה ב-AES. האלגוריתם ייקרא SHA3.
למעוניינים לגשת לתחרות ולהם היכרות מועטה עם התחום - להלן סיכום של מקורות קריאה מומלצים.
זו הזדמנות טובה לאחל מזל טוב לשחר שמש על זכייתו בתחרות פיתוח פרויקט קוד חופשי בתחום אבטחת מידע על Rsyncrypto.
ואחרון חביב. אם מישהו רוצה מנוי פרו בישראבלוג, יש לי אחד להעניק.