Поскольку были достигнуты значительные успехи в криптоанализе SHA1, он должен был быть поэтапно отменен в пользу SHA2 (wikipedia).
Однако для использования в качестве базовой хэш-функции в PBKDF2 он в основном используется как PRNG. Как таковой, должно быть еще безопасно использовать SHA1 как хэш для PBKDF2, правильно?