趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:SHA-1证书已不再安全,微软考虑提前拒绝SHA-1证书,多家浏览器公司紧随其后。
男子762元买20多件商品 蕉内拒发货
网友:这个单子没有看出来恶意下单啊,各个商品又不一样,而且也没有几十件几十件的买。
深圳消防车队已在莲塘口岸集结
网友:虽然香港消防处没有向内地要求支援,但是,深圳消防车队待命驰援香港,一方有难八方支援。
马斯克曾领导的政府效率部解散
网友:这也是改革阻力重重,美国也是积重难返,各种势力错综复杂。 ​
男子取170万遭抢劫指责银行未施救
网友:这家银行做法就是有问题,记得有一次去银行取100万,人家银行里的人都亲自出来送到车上了。
英国女警卧底5年爱上监控对象闪婚
网友:保护动物协会需要卧底?
60岁男子猥亵女童其儿子未道歉反挑衅
网友:看来只有魔法对轰了。

趋势网(微博微信)讯:微软考虑在2016年6月取消对使用SHA-1安全散列算法的TLS证书的支持。因为近日荷兰和新加坡大学的研究人员在攻击SHA-1加密证书方面取得的最新进展让微软意识到对SHA-1的破解速度比想象中的还要快,成本还要低。

,微软,微软考虑提前拒绝SHA-1证书 多家浏览器公司跟随

美女子脑死亡后因堕胎禁令被迫产子  幼儿园园长诈骗1451万租豪车养男模  男子每天光屁股出门女邻居崩溃  

SHA-1是一个散列算法,是由NSA设计的,并由NIST将其收录到 FIPS 中,作为散列数据的标准。它可产生一个160 位的散列值。SHA-1是流行的用于创建数字签名的单向散列算法。它被认为是安全的。但是随着计算机性能的提升,计算机计算的速度越来越快,成本越来越低,它更容易产生碰撞。这个观点著名密码学专家 Bruce Schneier 也早已提出过。他认为:“密码学算法并非灵丹妙药,复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素。”在此基础上,微软考虑在2016年1月1日停止支持使用SHA-1的SSL/TSL证书,在2017年的1月1日停止支持所有的SHA-1SSL/TLS证书。

前不久,来自法国、荷兰和新加坡大学的几个科学家将SHA-1算法的破解时间缩短到了10天,据最新的成本效益分析估计,硬件成本在7.5万到12万美元之间,成本非常低。通过云服务器,例如亚马逊弹性计算云,计算机资源是立即可用的。这也让浏览器厂商不得不考虑在2017年之前取消对SHA-1的支持。

根据这些情况,Mozilla浏览器宣布把拒绝SHA-1证书的日期提前半年(也就是2016年7月1日起)。现在,微软表示考虑学习Mozilla的做法,Windows也将提前拒绝SHA-1证书。

Google也提前计划取消Chrome浏览器对SHA-1的支持。

中国女子日本被撞亡家属索赔637万
网友:生命宝贵,事故责任需明确,索赔合情合理。
香港宣布取消中学生赴日交流
网友:香港好样的,就是要一条心。
暗访多平台销售儿童款硅胶娃娃
网友:我觉得别人说的也有道理,如果真的全部消失,那么一点点的罪恶都会放在真正的孩子身上,世界总是不完美的,完美反而会激发更大的罪恶。
女性生育3到4个子女死亡风险最低
网友:生育抉择应回归个体生命体验,拒绝被简化成生存几率的数学题。 ​
婚前同居认定属于家庭成员
网友:有一种东西叫做事实婚姻,同居本身就是以婚姻为标本的。
才知道原来100%纯棉不是棉
网友:信息差的公开新玩法。
  感谢各大网址导航推荐本站: