Generatore di Hash SHA-1
La funzione digest a 160 bit che alimenta Git
SHA-1 è una funzione hash crittografica della NSA che produce un digest di 160 bit (40 caratteri hex). Sebbene collisioni pratiche siano state dimostrate nel 2017, SHA-1 è ancora usata in Git per l'identificazione dei commit.
Cos'è SHA-1?
SHA-1 elabora i dati in blocchi di 512 bit attraverso 80 round di operazioni con operazioni logiche bit a bit, addizioni modulari e rotazioni cicliche.
✅ Caratteristiche di SHA-1
- • Git VCS: Identifica ogni commit e oggetto nei repository Git
- • Output 160 bit: Digest esadecimale di 40 cifre
- • Ampio supporto: Disponibile universalmente in tutti i linguaggi
- • Veloce: Calcolo rapido con supporto hardware
📊 Casi d'uso
- • Git: Identificazione commit, branching e merging
- • Checksum: Verifica di integrità dei file
- • Sistemi legacy: Vecchi certificati SSL/TLS
- • Fingerprinting: Identificazione del contenuto
⚠️ Avviso di deprecazione
SHA-1 è crittograficamente obsoleta. Google e CWI Amsterdam hanno dimostrato collisioni pratiche nel 2017 (attacco SHAttered). Usa SHA-256 o superiore.
🔄 Confronto SHA-1
MD5
128 bit
Compromessa — non usare
SHA-1
160 bit
Obsoleta — collisioni note
SHA-256
256 bit
Sicura — raccomandata
❓ Domande frequenti
SHA-1 è ancora sicura?
No. Collisioni pratiche dimostrate nel 2017. SHA-1 non è più accettata per le firme digitali.
Perché Git usa ancora SHA-1?
Git sta migrando gradualmente a SHA-256. La velocità di SHA-1 e il suo uso non crittografico in Git hanno reso la migrazione meno urgente.
Cosa dovrei usare al posto di SHA-1?
SHA-256 per la maggior parte delle applicazioni. 128 bit di resistenza alle collisioni senza attacchi pratici noti.