趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:SHA-1证书已不再安全,微软考虑提前拒绝SHA-1证书,多家浏览器公司紧随其后。
恒大集团恒大地产及许家印案一审开庭
网友:法院判决公正,彰显法院担当。
韩警方称骚扰中国游客日本男子愿回韩
网友:一部分日本人只要走出他们的国家 真的素质一言难尽。
伊朗曝美方要均分霍尔木兹收益
网友:懂王:没人比我更会赚钱,我不仅会画k线,还会到别人家里抢劫、勒索。
考研生人均1元拼网课被判共同赔4万
网友:我只是好奇,这个老师是怎么知道的呢?还能一次性知道那么多学生的信息。
豆包增值服务付费
网友:你免费我对你是一套标准,收费就是另一套标准了。
转走储户1800万银行员工喝药轻生
网友:取自己的钱,要密码,要问用途,还限额,银行转别人的钱啥都不要?

趋势网(微博微信)讯:微软考虑在2016年6月取消对使用SHA-1安全散列算法的TLS证书的支持。因为近日荷兰和新加坡大学的研究人员在攻击SHA-1加密证书方面取得的最新进展让微软意识到对SHA-1的破解速度比想象中的还要快,成本还要低。

,微软,微软考虑提前拒绝SHA-1证书 多家浏览器公司跟随

特朗普称美国结束对伊朗战争  保洁误拿快递协商时倒地送医后身亡  东航通报飞机与廊桥局部碰擦  

SHA-1是一个散列算法,是由NSA设计的,并由NIST将其收录到 FIPS 中,作为散列数据的标准。它可产生一个160 位的散列值。SHA-1是流行的用于创建数字签名的单向散列算法。它被认为是安全的。但是随着计算机性能的提升,计算机计算的速度越来越快,成本越来越低,它更容易产生碰撞。这个观点著名密码学专家 Bruce Schneier 也早已提出过。他认为:“密码学算法并非灵丹妙药,复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素。”在此基础上,微软考虑在2016年1月1日停止支持使用SHA-1的SSL/TSL证书,在2017年的1月1日停止支持所有的SHA-1SSL/TLS证书。

前不久,来自法国、荷兰和新加坡大学的几个科学家将SHA-1算法的破解时间缩短到了10天,据最新的成本效益分析估计,硬件成本在7.5万到12万美元之间,成本非常低。通过云服务器,例如亚马逊弹性计算云,计算机资源是立即可用的。这也让浏览器厂商不得不考虑在2017年之前取消对SHA-1的支持。

根据这些情况,Mozilla浏览器宣布把拒绝SHA-1证书的日期提前半年(也就是2016年7月1日起)。现在,微软表示考虑学习Mozilla的做法,Windows也将提前拒绝SHA-1证书。

Google也提前计划取消Chrome浏览器对SHA-1的支持。

王大陆和女友获刑6个月
网友:交友还是要谨慎啊。
女子吃榴莲后喝白酒呼吸衰竭
网友:这个知识一定要大力普及,过去榴莲是进口水果,偶尔吃点,现在是国内许多地方的经济作物,产量大增,如果不及时宣讲榴莲不可与白酒同食,这样的伤害还会接连出现。
上海迪士尼男子被劝烟殴打劝烟者
网友:说到底是因为自相矛盾,公共场和禁止吸烟,问题是谁来罚款?
19岁女孩挪用1700万当榜一大姐
网友:怎么这时候没有单日限额了?
医院职工举报院长儿子吃空饷
网友:如果每笔钱都是代领代签名,那到底是谁在操作这些流程?
普京提议帮伊朗管理浓缩铀
网友:引进一个新问题,原来的问题就解决了。
  感谢各大网址导航推荐本站: