自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

“谷歌攻破SHA-1”關(guān)我們什么事兒?

安全
2月23日,谷歌在密碼學(xué)領(lǐng)域搗騰出一個(gè)大事:破解了網(wǎng)頁加密中的一個(gè)主要算法SHA-1,并實(shí)現(xiàn)了世界上第一次SHA-1對撞攻擊。這就意味著,曾經(jīng)被廣泛應(yīng)用的SHA-1算法,在經(jīng)歷過質(zhì)疑后終于到了搖搖欲墜的地步了。

2月23日,谷歌在密碼學(xué)領(lǐng)域搗騰出一個(gè)大事:破解了網(wǎng)頁加密中的一個(gè)主要算法SHA-1,并實(shí)現(xiàn)了世界上第一次SHA-1對撞攻擊。這就意味著,曾經(jīng)被廣泛應(yīng)用的SHA-1算法,在經(jīng)歷過質(zhì)疑后終于到了搖搖欲墜的地步了。

 

圖:Google公布兩個(gè)PDF文件經(jīng)過SHA-1處理后產(chǎn)生了相同的哈希值

所謂SHA-1,就是一個(gè)散列函數(shù),又叫哈希函數(shù)。簡單來說,它的作用就是給指定的文件生成一個(gè)數(shù)字指紋,讓文件擁有一個(gè)唯一的“身份”。 SHA-1被應(yīng)用在很多的安全加密協(xié)議中,包括在網(wǎng)頁上下載一些重要文件。

但是現(xiàn)在,谷歌的這個(gè)破解就表示SHA-1本身已經(jīng)有漏洞出現(xiàn),根據(jù)這個(gè)漏洞,可以生成兩個(gè)相同的哈希函數(shù)值,并實(shí)現(xiàn)碰撞。這會(huì)讓攻擊者有利可圖,因?yàn)槭褂玫膼阂馕募?,可以有一個(gè)完全一樣的合法身份在包庇。

事實(shí)上,普通用戶完全沒必要過于擔(dān)心。密碼學(xué)家已經(jīng)預(yù)測到這種碰撞很多年了,對怎么做以及需要多少計(jì)算力,都了解的很清楚。

記者了解到,目前,多數(shù)網(wǎng)站都已經(jīng)棄用了SHA-1。雖然也就是在2014年的時(shí)候,網(wǎng)絡(luò)上九成的加密都是用的它,但隨后的幾年它迅速被拋棄。截至今年的1月1日,當(dāng)你訪問一個(gè)經(jīng)由SHA-1加密的網(wǎng)站時(shí),每一個(gè)主流的瀏覽器都會(huì)向你發(fā)出警告(一般情況是全屏紅色)。雖然很難說還有多少網(wǎng)站在用它,但正常的網(wǎng)絡(luò)活動(dòng)都是安全的。

而早在幾年前,密碼專家就預(yù)言SHA-1被破解的可能性,在谷歌宣布破解SHA-1之前,微軟Edge和IE已于月初放棄SHA-1簽署的TLS證書,Mozilla也表示將于今年7月1日停止,Chrome更是早在2014年就開始對SHA-1加密的網(wǎng)頁進(jìn)行警告。

責(zé)任編輯:藍(lán)雨淚 來源: 虎龍吟
相關(guān)推薦

2014-09-23 09:08:41

2023-12-08 08:18:41

代號(hào)UnicodeUTF-8

2016-01-08 13:39:27

2010-06-25 16:19:17

2016-12-22 09:31:35

UbuntuSHA-1資源

2017-02-27 18:00:24

2015-12-15 10:15:28

2016-10-25 12:12:50

2016-03-25 09:17:14

VR虛擬現(xiàn)實(shí)

2017-02-24 12:20:54

2016-03-17 10:46:48

2023-04-04 07:14:21

OpenAIChatGPT

2011-04-08 09:21:43

Chrome OS

2022-10-10 17:00:19

地址內(nèi)核函數(shù)

2022-09-20 22:27:08

事務(wù)失效public 修飾

2017-11-20 09:37:43

Dubbo更新Spring Clou

2015-02-01 09:35:04

CyanogenAndroid

2023-08-02 15:20:45

2011-04-22 11:25:17

2022-03-11 21:28:31

部署開發(fā)服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)