Generatore di Hash SHA-1

Genera hash SHA-1 a 160 bit — la funzione hash dietro Git

Condividi:

Generatore di Hash SHA-1

La funzione digest a 160 bit che alimenta Git

SHA-1 è una funzione hash crittografica della NSA che produce un digest di 160 bit (40 caratteri hex). Sebbene collisioni pratiche siano state dimostrate nel 2017, SHA-1 è ancora usata in Git per l'identificazione dei commit.

Cos'è SHA-1?

SHA-1 elabora i dati in blocchi di 512 bit attraverso 80 round di operazioni con operazioni logiche bit a bit, addizioni modulari e rotazioni cicliche.

✅ Caratteristiche di SHA-1

  • Git VCS: Identifica ogni commit e oggetto nei repository Git
  • Output 160 bit: Digest esadecimale di 40 cifre
  • Ampio supporto: Disponibile universalmente in tutti i linguaggi
  • Veloce: Calcolo rapido con supporto hardware

📊 Casi d'uso

  • Git: Identificazione commit, branching e merging
  • Checksum: Verifica di integrità dei file
  • Sistemi legacy: Vecchi certificati SSL/TLS
  • Fingerprinting: Identificazione del contenuto

⚠️ Avviso di deprecazione

SHA-1 è crittograficamente obsoleta. Google e CWI Amsterdam hanno dimostrato collisioni pratiche nel 2017 (attacco SHAttered). Usa SHA-256 o superiore.

🔄 Confronto SHA-1

🔵

MD5

128 bit

Compromessa — non usare

🟢

SHA-1

160 bit

Obsoleta — collisioni note

🟡

SHA-256

256 bit

Sicura — raccomandata

❓ Domande frequenti

SHA-1 è ancora sicura?

No. Collisioni pratiche dimostrate nel 2017. SHA-1 non è più accettata per le firme digitali.

Perché Git usa ancora SHA-1?

Git sta migrando gradualmente a SHA-256. La velocità di SHA-1 e il suo uso non crittografico in Git hanno reso la migrazione meno urgente.

Cosa dovrei usare al posto di SHA-1?

SHA-256 per la maggior parte delle applicazioni. 128 bit di resistenza alle collisioni senza attacchi pratici noti.