密码界经典SHA-1完全破解:Windows宣布从底层封杀

资讯 驱动中国 7,525 次阅读 0 条评论
分享 Q

今年2月,谷歌宣布了一个公开的算法碰撞方法,将流行密码界20多年的SHA-1判死刑。

密码界经典SHA-1完全破解:Windows宣布从底层封杀

SHA-1即安全哈希算法,在许多加密安全协议中广泛使用,包括TLS和SSL、PGP、SSH、S/MIME和IPsec。

在2014年的时候,9成的网站都使用SHA-1加密,然而随着谷歌Chrome/Firefox宣布将对SHA-1加密TLS/SSL证书的网站提示风险后,微软本月前面跟进。

在本周二的补丁日后,Windows 10的Edge和Win7/8.1/10的IE(XP、Vista已经结束支持)将对还在用SHA-1加密的网站主动禁止访问,除非用户执意跳过并浏览

密码界经典SHA-1完全破解:Windows宣布从底层封杀

巨头们建议网站管理员、站长等尽快转移到SHA-2(如SHA-256)或者SHA-3上来。

另外,微软称,因为SHA-1已被破解,所以希望尽快从Windows全局移除对SHA-1的支持,包括不少电脑老鸟已经非常熟悉的文件SHA-1值比对功能。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友