趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:SHA-1证书已不再安全,微软考虑提前拒绝SHA-1证书,多家浏览器公司紧随其后。
女子在假装上班公司上班月入七八万
网友:厉害,装着装着就成老板了。
特朗普称战争已基本结束
网友:又单方面宣布自己赢了准备跑路,问题那不是你想跑就能跑的。
易拉罐对嘴喝感染鼠尿病去世
网友:易拉罐要学一下八宝粥那样加个盖子才行。
入职未满1年怀孕请假被拒获赔10万
网友:早日研究男性怀孕生孩子的科学技术吧。
部分茶叶咖啡中检出伟哥成分
网友:希望监管部门能加强监管,保护我们的健康权益。
特朗普称适时结束对伊军事行动
网友:油价涨到美国受不了,美式赢学估计要上线了。

趋势网(微博微信)讯:微软考虑在2016年6月取消对使用SHA-1安全散列算法的TLS证书的支持。因为近日荷兰和新加坡大学的研究人员在攻击SHA-1加密证书方面取得的最新进展让微软意识到对SHA-1的破解速度比想象中的还要快,成本还要低。

,微软,微软考虑提前拒绝SHA-1证书 多家浏览器公司跟随

阿富汗称巴空袭摧毁医院致400死  伊朗新最高领袖妻儿在空袭中丧生  伊朗称440公斤60%丰度浓缩铀被埋  

SHA-1是一个散列算法,是由NSA设计的,并由NIST将其收录到 FIPS 中,作为散列数据的标准。它可产生一个160 位的散列值。SHA-1是流行的用于创建数字签名的单向散列算法。它被认为是安全的。但是随着计算机性能的提升,计算机计算的速度越来越快,成本越来越低,它更容易产生碰撞。这个观点著名密码学专家 Bruce Schneier 也早已提出过。他认为:“密码学算法并非灵丹妙药,复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素。”在此基础上,微软考虑在2016年1月1日停止支持使用SHA-1的SSL/TSL证书,在2017年的1月1日停止支持所有的SHA-1SSL/TLS证书。

前不久,来自法国、荷兰和新加坡大学的几个科学家将SHA-1算法的破解时间缩短到了10天,据最新的成本效益分析估计,硬件成本在7.5万到12万美元之间,成本非常低。通过云服务器,例如亚马逊弹性计算云,计算机资源是立即可用的。这也让浏览器厂商不得不考虑在2017年之前取消对SHA-1的支持。

根据这些情况,Mozilla浏览器宣布把拒绝SHA-1证书的日期提前半年(也就是2016年7月1日起)。现在,微软表示考虑学习Mozilla的做法,Windows也将提前拒绝SHA-1证书。

Google也提前计划取消Chrome浏览器对SHA-1的支持。

湘雅医院坠江学生曾多次求助
网友:为什么这些导师忘了自己年轻时候,对学生一点沒有同理心。
安理会决议要求伊朗停止打海湾国家
网友:打周边国家是我们不愿意看到的,但是你们那里有美军基地,伊朗能咋办。
男子被遗忘核磁共振机涉事医生发声
网友:这是提醒大家尽量不要一个人去医院,毕竟还是有几率遇到不靠谱的医护人员。但凡有个亲属陪同,也不至于躺那六个小时。
伊朗警告日本
网友:那你可得瞄准了,离那么远,它又那么小。
俄罗斯警告日本
网友:好奇,咋报复,核弹对峙,还是直接打击。
建议居民身份证去地址化
网友:这个可以,芯片能显示出来就行了,供公安部门查验,其他人看不到。
  感谢各大网址导航推荐本站: