日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]SHA-1(安全哈希算法)在許多加密安全協(xié)議中廣泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec,通常我們?cè)趶木W(wǎng)上下載一些鏡像和重要文件的時(shí)候(甚至軟件自更新時(shí)的校驗(yàn)),也會(huì)比對(duì)MD5和SHA-1值。

SHA-1(安全哈希算法)在許多加密安全協(xié)議中廣泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec,通常我們?cè)趶木W(wǎng)上下載一些鏡像和重要文件的時(shí)候(甚至軟件自更新時(shí)的校驗(yàn)),也會(huì)比對(duì)MD5和SHA-1值。

谷歌在周四宣布,完成了真實(shí)世界的第一次碰撞攻擊,創(chuàng)造了兩個(gè)SHA-1完全相同的PDF文件。此舉意味著,SHA-1從2005年開始就被質(zhì)疑到如今正式要搖搖欲墜。

科學(xué)家稱,預(yù)計(jì)在明年,只需花費(fèi)17萬(wàn)美元購(gòu)買云計(jì)算服務(wù)(2015年時(shí)70萬(wàn)美元),就可以全網(wǎng)破解SHA-1。

當(dāng)然,本次碰撞攻擊的計(jì)算量相當(dāng)于單CPU連續(xù)處理6500年再加上GPU連續(xù)處理110年,現(xiàn)在還沒(méi)有單一黑客可以搞定。

對(duì)于普通用戶,其實(shí)意義不大,關(guān)鍵是網(wǎng)站管理員和開發(fā)人員能盡快轉(zhuǎn)移到SHA-2(如SHA-256)或者SHA-3。

在外部支持方面,微軟Edge和Internet Explorer已于月初放棄SHA-1簽署的TLS證書,Mozilla今年7月1日停止,Chrome 56會(huì)對(duì)SHA-1加密認(rèn)證的HTTPS的網(wǎng)頁(yè)提示不安全。

另外值得一提的是,我國(guó)還有百萬(wàn)的Windows XP SP2用戶,但該系統(tǒng)完全不支持SHA-2。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉