Ero sivun ”SHA” versioiden välillä
Pb (keskustelu | muokkaukset) p (→Aiheesta muualla: sha1sum-ohjelma windowsille) |
pEi muokkausyhteenvetoa |
||
(2 välissä olevaa versiota samalta käyttäjältä ei näytetä) | |||
Rivi 1: | Rivi 1: | ||
{{Perustietoa}} | |||
'''SHA''' on yhdysvaltalaisen NSA-viraston kehittämä kokoelma [[tarkistussumma|tarkistussummia]]. Vertaamalla kahtena eri aikana laskettuja tarkistussummia voidaan päätellä, onko tiedosto tai muu lähde muuttunut esimerkiksi [[FTP]]-siirron aikana. Jos tiedoston sisältö on vähänkään muuttunut, muuttuu sen tarkistussumma täysin toiseksi. | |||
SHA-tarkistussummia on olemassa neljä eri päätyyppiä, käytöstä poistettu SHA-0, käytössä | SHA-tarkistussummia on olemassa neljä eri päätyyppiä, käytöstä poistettu SHA-0, sekä käytössä olevat SHA-1, SHA-2 ja SHA-3. SHA-1 on vuonna 1995 julkaistu 160-bittinen tarkistussummatyyppi, jossa on havaittu tiettyjä heikkouksia. SHA-2-tarkistussummia on olemassa 224-, 256-, 384- ja 512-bittisinä versioina. | ||
==Levykuvien tarkistussummat== | ==Levykuvien tarkistussummat== | ||
Rivi 7: | Rivi 8: | ||
==Tarkistussumman laskeminen== | ==Tarkistussumman laskeminen== | ||
Eri SHA-tarkistussummien laskemiseen voidaan käyttää [[komentorivi]]ohjelmia <tt>sha1sum</tt>, <tt>sha224sum</tt>, <tt>sha256sum</tt>, <tt>sha384sum</tt> ja <tt> | Eri SHA-tarkistussummien laskemiseen voidaan käyttää [[komentorivi]]ohjelmia <tt>sha1sum</tt>, <tt>sha224sum</tt>, <tt>sha256sum</tt>, <tt>sha384sum</tt>, <tt>sha512sum</tt> ja <tt>sha3sum</tt>. | ||
Lasketaan SHA-1-tarkistussumma tiedostolle <tt>[[Fedora|FC]]-5-i386-disc5.iso</tt>: | Lasketaan SHA-1-tarkistussumma tiedostolle <tt>[[Fedora|FC]]-5-i386-disc5.iso</tt>: | ||
Rivi 28: | Rivi 29: | ||
*[http://www.md5summer.org/ Graafinen MD5- ja SHA1-summien laskija Windowsille] | *[http://www.md5summer.org/ Graafinen MD5- ja SHA1-summien laskija Windowsille] | ||
*[ftp://ftp.gnupg.org/gcrypt/binary/sha1sum.exe Sha1sum-komentoriviohjelma Windowsille] | *[ftp://ftp.gnupg.org/gcrypt/binary/sha1sum.exe Sha1sum-komentoriviohjelma Windowsille] | ||
*[https://www.viestintavirasto.fi/kyberturvallisuus/tietoturvanyt/2015/10/ttn201510271004.html Viestintävirasto: SHA-1-tiivisteiden kelpoisuus on päättymässä 1.1.2016 alkaen] | |||
[[Luokka:Käsitteet]] | [[Luokka:Käsitteet]] | ||
[[Luokka:Ohjeet]] | [[Luokka:Ohjeet]] |
Nykyinen versio 29. lokakuuta 2016 kello 11.12
SHA on yhdysvaltalaisen NSA-viraston kehittämä kokoelma tarkistussummia. Vertaamalla kahtena eri aikana laskettuja tarkistussummia voidaan päätellä, onko tiedosto tai muu lähde muuttunut esimerkiksi FTP-siirron aikana. Jos tiedoston sisältö on vähänkään muuttunut, muuttuu sen tarkistussumma täysin toiseksi.
SHA-tarkistussummia on olemassa neljä eri päätyyppiä, käytöstä poistettu SHA-0, sekä käytössä olevat SHA-1, SHA-2 ja SHA-3. SHA-1 on vuonna 1995 julkaistu 160-bittinen tarkistussummatyyppi, jossa on havaittu tiettyjä heikkouksia. SHA-2-tarkistussummia on olemassa 224-, 256-, 384- ja 512-bittisinä versioina.
Levykuvien tarkistussummat[muokkaa]
Useimpien Linux-asennuslevyjen levykuvien (engl. image) mukana toimitaan niiden tarkistussummat. Usein tarkistussummat on laskettu MD5-menetelmällä, mutta monet jakelut käyttävät myös SHA-tarkistussummia. Tarkistussummat sisältävä tiedosto (tyypillisesti nimeltään CHECKSUMS tai SHA1SUMS) sijaitsee yleensä levykuvien kanssa samassa palvelimen hakemistossa. Vertaamalla tämän tekstitiedoston sisältämää tarkistussummaa itselaskettuun voidaan päätellä, onko levykuva saapunut ehjänä palvelimelta omalle koneelle. Tarkistussumman laskeminen asennuslevyjen levykuvista on ehdottoman suositeltavaa, sillä rikkinäinen levykuva ja siitä seuraava rikkinäinen asennuslevy saattavat pahimmassa tapauksessa johtaa käyttöjärjestelmän asennuksen epäonnistumiseen.
Tarkistussumman laskeminen[muokkaa]
Eri SHA-tarkistussummien laskemiseen voidaan käyttää komentoriviohjelmia sha1sum, sha224sum, sha256sum, sha384sum, sha512sum ja sha3sum.
Lasketaan SHA-1-tarkistussumma tiedostolle FC-5-i386-disc5.iso:
sha1sum FC-5-i386-disc5.iso
Komennon pitäisi tällöin näyttää seuraavankaltainen teksti:
3966b3041620f62b5e8c8ade31b3348779cd52e9 FC-5-i386-disc5.iso
Tarkistetaan kaikkien CHECKSUMS-tiedostossa lueteltujen tiedostojen eheys:
sha256sum -c CHECKSUMS
CHECKSUMS-tiedostossa luetellut tarkistussummat ovat tässä tapauksessa SHA-256-tyyppiä.