微博
  • 微信

    • 微信号 :TMT_VC
趋势网 > 资讯 > 正文
版权归原作者所有 侵权敬请通知移除
摘要:SHA-1证书已不再安全,微软考虑提前拒绝SHA-1证书,多家浏览器公司紧随其后。
男子杀妻抛尸四川警方3天破案
网友:这个世界终于是颠了。
江苏南通一男子烧烤店门口殴打女子
网友:太可怕了,那一脚差点给地上那个女的头踹撅过去。
东航一客机因机组矛盾应急滑梯放出
网友:好好关心一下员工心理健康吧。
店员下错单被逼下跪向顾客道歉
网友:为啥要下跪,直接报警就好了。
韩国人泰国被抓谎称是中国人
网友:日韩这对邻居真是我们国家的劫难。
多地高校禁止学生挂床帘
网友:隐私就这么不被重视吗?

趋势网(微博微信)讯:微软考虑在2016年6月取消对使用SHA-1安全散列算法的TLS证书的支持。因为近日荷兰和新加坡大学的研究人员在攻击SHA-1加密证书方面取得的最新进展让微软意识到对SHA-1的破解速度比想象中的还要快,成本还要低。

,微软,微软考虑提前拒绝SHA-1证书 多家浏览器公司跟随

字节跳动4人涉嫌刑事犯罪被立案  南京胖哥被初诊为PTSD  哈马斯与法塔赫在北京磋商  

SHA-1是一个散列算法,是由NSA设计的,并由NIST将其收录到 FIPS 中,作为散列数据的标准。它可产生一个160 位的散列值。SHA-1是流行的用于创建数字签名的单向散列算法。它被认为是安全的。但是随着计算机性能的提升,计算机计算的速度越来越快,成本越来越低,它更容易产生碰撞。这个观点著名密码学专家 Bruce Schneier 也早已提出过。他认为:“密码学算法并非灵丹妙药,复杂的计算机系统始终存在可被攻击的弱点,软件、系统、硬件设施、人、企业活动等都是构建安全系统的要素。”在此基础上,微软考虑在2016年1月1日停止支持使用SHA-1的SSL/TSL证书,在2017年的1月1日停止支持所有的SHA-1SSL/TLS证书。

前不久,来自法国、荷兰和新加坡大学的几个科学家将SHA-1算法的破解时间缩短到了10天,据最新的成本效益分析估计,硬件成本在7.5万到12万美元之间,成本非常低。通过云服务器,例如亚马逊弹性计算云,计算机资源是立即可用的。这也让浏览器厂商不得不考虑在2017年之前取消对SHA-1的支持。

根据这些情况,Mozilla浏览器宣布把拒绝SHA-1证书的日期提前半年(也就是2016年7月1日起)。现在,微软表示考虑学习Mozilla的做法,Windows也将提前拒绝SHA-1证书。

Google也提前计划取消Chrome浏览器对SHA-1的支持。

字节跳动4人涉嫌刑事犯罪被立案
网友:公司大了内部就各种问题也来了。
鲁迅家属向乐乐茶发律师函
网友:天天这个联名那个联名,一杯奶茶搞得花里胡哨。
中方支持巴勒斯坦成为联合国正式成员国
网友:就看美国和以色列做不做人了。
重庆一高层居民楼突发火灾
网友:我的天呐 这不止是一层楼啊…愿平安。
清明扫墓后全村人在墓旁聚餐
网友:这就是传统文化的魅力啊。
伊朗与以色列互放狠话
网友:周一金融市场应该很热闹。
  感谢各大网址导航推荐本站: