SHA-1加密算法将马上浪费。

SHA-1是一种很常见的加密哈希算法目前。HTTPS传输和软件签名认证非常喜欢它,但它毕竟是一个古老的技术,诞生于1995。它跟不上时代的步伐,被破解的速度越来越快。(来自美国国家安全局国家安全局)。

来自法国的三位科学家,荷兰和新加坡已经启动了一个项目:的shappening用碰撞攻击和解决SHA-1算法的研究,他们称之为Freestart Collision

运用这种方法,他们只需要10天,破解一个完整SHA-1算法(80步骤)。

硬件成本也很低。它只是一组由16个节点组成的计算数组。它包含16个核心i5-4460处理器,64的GeForce GTX 970显卡,内存和256GB。

如果把它换成更高级的设备,一两天内就很容易完成。


安全人员预测,在2012年初,直到2018,将打破SHA-1算法的硬件成本降低到17万3000美元,约合人民币110万元,看似很高,但如果你要大规模的网络攻击,或国家级电子战,只是毛毛雨。

如果使用的是最新的方法,将成本降低到仅为7.5-12万元,约为48 ~ 76元人民币。

因此,有条件的单位要升级到SHA-2(或从NSA)或三(独立研究人员)尽快。

微软切换到SHA-2在Windows 8系统2013,和抛媚眼和Mozilla宣布在2017年1月1日放弃SHA-1。

当然,在一般民用场合,SHA-1仍然可以使用,如检查和下载软件,如MD5,它已经被淘汰了。




误差校正


微信公众号搜索驱动之家加关注,最新的移动电话,电脑,汽车,智能硬件信息可以给你全方面推荐关注!{在}微信扫描