当前位置:主页>产 业>业界新闻>

微软计划情人节彻底干掉SHA-1

加密哈希算法SHA-1的丧钟敲响,目前所有的主流浏览器计划停止对其的支持,而这已经距离SHA-1漏洞被首次发现时的第12个年头了。



 

上周五,Mozilla和微软同时宣布将终止对SHA-1的支持,前者将于明年1月在火狐 Build 51版本,后者将于2月14日在IE11和Edge浏览器中停止对该加密算法的支持,而谷歌2015年就宣布了将在2017年1月1日起放弃SHA-1。

SHA-1中的漏洞允许攻击者伪造内容,实施钓鱼攻击或中间人攻击,但由于用户的使用习惯,即便所有的主流浏览器都已经弃之不用,它还将存在很长的时间。

该哈希算法于1993年公布,美国国家标准技术研究院(NIST)基于它的前身SHA-0,在压缩功能上做了改进,并在美国政府部门强制推行,成为了默认标准。

2005年,中国山东大学的王小云和于红博,以及普林斯顿大学的尹依群发表了一篇论文,对SHA-1算法实施碰撞攻击,复杂度为2的69次幂,最低可到2的33次幂。结果虽然令人担忧,但即便是2的33次幂也需要很大的运算量。不过随着技术的进步,计算能力的激增,尤其是虚拟化技术的出现,任何人都能破解SHA-1的时代已经临近。

2012年,NIST推荐政府用户升级到SHA-2算法,但遭到很多人的怠慢,即便在军队也是如此。2015年,来自法国、荷兰、新加坡的三位科学家发表了一篇被称为“The ShAppening”的论文,只需价值7.5万美元的计算能力就可以破解SHA-1。这篇论文,最终触动整个业界开始设置新的安全加密通信标准。

再见吧,SHA-1!

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

赛门铁克23亿美元收购LifeLock 旨在打造“

赛门铁克23亿美元收购LifeLock 旨在打造“全球最大消费级安全业务”

据国外媒体报道,知情人士透露,赛门铁克率先与身份信息防盗服务提供商LifeLock达成总...[详细]

微软计划情人节彻底干掉SHA-1

微软计划情人节彻底干掉SHA-1

加密哈希算法SHA-1的丧钟敲响,目前所有的主流浏览器计划停止对其的支持,而这已经距...[详细]

抢先看:DHS和NIST发布IoT安全指南

抢先看:DHS和NIST发布IoT安全指南

在一系列利用IoT设备默认安全设置的大规模分布式拒绝服务攻击发生后,美国两个政府机...[详细]

个人隐私泄漏现状 打击黑灰产业成共识

个人隐私泄漏现状 打击黑灰产业成共识

11月21日,中国青年政治学院互联网法治研究中心与封面智库联合发布国内首份基于百万问...[详细]

美国国土安全部发布物联网安全最佳实践

美国国土安全部发布物联网安全最佳实践

美国国土安全部(DHS)最近发布了其《物联网安全策略原则》。其中包含6条不具约束力的指...[详细]

返回首页 返回顶部