0Pricing
Cryptology Academy · Lektion

SHA-1- und SHA-2-Familie erklärt

Verstehen Sie die Schwäche von SHA-1 und die Unterschiede zwischen SHA-256 und SHA-512.

SHA-1- und SHA-2-Familie erklärt ist eine kostenlose Cryptology Academy-Lektion auf CoddyKit. Dies ist Lektion 3 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cryptology Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Willkommen

SHA-1 und SHA-2 sind die von der NSA entwickelten Nachfolger von MD5. SHA-1 wird inzwischen nicht mehr eingesetzt. SHA-256 und SHA-512 sind für die meisten Anwendungen weiterhin Industriestandard.

Überblick über SHA-1

SHA-1 erzeugt einen 160-Bit-Hash (20 Byte). Von der NSA entwickelt und 1995 veröffentlicht. Beispiel: SHA1('hello') = aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d

Struktur von SHA-1

SHA-1 verwendet 80 Runden, die in 4 Phasen mit jeweils 20 Runden gruppiert sind. Jede Phase verwendet unterschiedliche logische Funktionen (Ch, Parity, Maj). Mithilfe von XOR und Rotationen erweitert SHA-1 16 Eingabewörter auf 80 Wörter.

SHA-1-Kollision: SHAttered (2017)

2017 erzeugten Google und CWI Amsterdam die erste praktische SHA-1-Kollision (den SHAttered-Angriff). Zwei PDFs hatten identische SHA-1-Hashes, aber unterschiedliche Inhalte. Kosten: etwa 6500 GPU-Jahre.

SHA-2-Familie

SHA-2 umfasst: SHA-224, SHA-256, SHA-384, SHA-512, SHA-512/224 und SHA-512/256. Alle verwenden die Merkle-Damgård-Konstruktion. SHA-256 ist die am häufigsten verwendete Variante.

Struktur von SHA-256

SHA-256 verwendet 64 Runden für 512-Bit-Blöcke. Dabei werden 8 Zustandswörter mit jeweils 32 Bit verwaltet (a,b,c,d,e,f,g,h). In jeder Runde werden Eingabewörter mithilfe der Funktionen Ch, Maj, Σ0 und Σ1 vermischt.

SHA-256 in Python

import hashlib msg = b'hello' digest = hashlib.sha256(msg).hexdigest() print(digest) # 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

SHA-512 im Vergleich zu SHA-256

SHA-512 verwendet 80 Runden mit 64-Bit-Wörtern und erzeugt 512 Bit. Auf 64-Bit-Hardware ist es schneller, erzeugt jedoch größere Digests. Verwenden Sie SHA-512, wenn ein Sicherheitsniveau von 256 Bit benötigt wird.

SHA-3 (Keccak)

SHA-3 wurde 2015 als alternatives Design standardisiert. Es verwendet anstelle von Merkle-Damgård eine Sponge-Konstruktion und ist dadurch immun gegen Längenerweiterungsangriffe.

Längenerweiterungsangriffe auf SHA-2

SHA-256(secret || message) ist verwundbar: Kennt ein Angreifer Hash(message), kann er Hash(message || padding || extra) berechnen. Deshalb verwendet HMAC eine Konstruktion mit doppeltem Hashing.

Welche Variante wann verwenden

SHA-256: für allgemeine Zwecke, TLS, Zertifikate und HMAC. SHA-512: für Anwendungen mit größerer Sicherheitsmarge. SHA-3: für neue Protokolle ohne Bedenken hinsichtlich Längenerweiterungen. Verwenden Sie SHA-1 oder MD5 niemals für neue Designs.

Kurztest

Welche Konstruktion verwendet SHA-3, durch die es immun gegen Längenerweiterungsangriffe ist?

Zusammenfassung

Sie verstehen nun die Entwicklung der SHA-Familie. Als Nächstes untersuchen wir praktische Anwendungen von Hashes: Prüfsummen, HMAC und die Verwendung von SHA in Git.

Häufig gestellte Fragen

Ist die Lektion „SHA-1- und SHA-2-Familie erklärt“ kostenlos?

Ja — der vollständige Text von „SHA-1- und SHA-2-Familie erklärt“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cryptology Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cryptology Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „SHA-1- und SHA-2-Familie erklärt“?

Verstehen Sie die Schwäche von SHA-1 und die Unterschiede zwischen SHA-256 und SHA-512. Du übst Cryptology Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cryptology Academy zu starten?

Keine Vorkenntnisse erforderlich. Cryptology Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 3 von 4.

Wie lange dauert die Lektion „SHA-1- und SHA-2-Familie erklärt“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cryptology Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cryptology Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was eine gute Hashfunktion ausmacht
  2. MD5: Geschichte, Verwendung und warum es unsicher ist
  3. SHA-1- und SHA-2-Familie erklärt
  4. Hash-Anwendungen: Prüfsummen, HMAC und Git
← Zurück zu Cryptology Academy