在前幾天,微軟、谷歌和火狐此前決定將于2017年1月1日同時結束對SHA-1簽名TLS證書的支持。不過,鑒于近日在攻擊SHA-1加密證書方面的最新進展,微軟Win10 Edge瀏覽器團隊正考慮將這一時間提前到2016年7月。兩周前,Mozilla已經宣布將于2016年7月1日結束SHA-1證書支持。目前,谷歌方面還沒有新動作。
SHA-1是一種哈希算法,理論上本來就存在碰撞的可能,不過概率極小。前不久,來自法國、荷蘭和新加坡大學的幾個科學家將SHA-1算法的破解時間縮短到了10天,硬件成本在7.5萬到12萬美元之間,看似很高,但是這也要分被攻擊對象是誰。
來自Netcraft的一份研究報告顯示,目前仍有超過上百萬的網站采用了SHA-1簽名證書,甚至包括美國政府和軍隊網站。微軟、Mozilla此舉是為了盡快淘汰這種不安全的證書加密機制。
以上內容由win7之家小編整理提供,歡迎繼續鎖定本站!
相關閱讀:微軟公布win10/win8.1商店應用假期最后提交截止日期

閩公網安備 35020302033304號


網友評論