您的位置:首頁 > 業(yè)內(nèi)資訊 > 如果你也用Chrome,你會發(fā)現(xiàn)這樣一條警告
所以如果想檢查一個人的警官證,只需要看看照片能不能對上人(哈希值符合),照片上面的騎縫章對不對(數(shù)字簽名)。但是這個騎縫章只需要蓋在照片上,而不需要蓋在警官兄的臉上。當(dāng)然我知道這個比喻有非常多學(xué)術(shù)上的不嚴(yán)謹(jǐn)性,不過這個是我目前能找到最容易理解的比喻之一了。
數(shù)字證書中, SHA-1就是一種常見的哈希算法。 可以像照相機一樣,給你的數(shù)字證書生成一個唯一值(照片)。
只是這個算法有一個問題。 這個算法這個函數(shù)由于設(shè)計時間早,強度太差,導(dǎo)致有可能用兩個不同的數(shù)字證書可能會生成同樣一個值。
這個就像如果你有一個照身份照的照相機,不過這個神奇的照相機拍的太模糊,以致于通過特殊的設(shè)定,可以用另外一個人照出和真實警官一模一樣的照片。恭喜你,如果你發(fā)現(xiàn)了這個設(shè)定,你就可以大規(guī)模的制作套牌警官證了。
這種現(xiàn)象在哈希函數(shù)中被稱為是“碰撞”。
對于SHA-1 算法 如果要找到這個“特殊的設(shè)定”大概需要2的74次方個操作,(也有論文指出,只需要2的61次方個操作即可完成) 這個在SHA-1發(fā)明的時候是不可想象,不過其實在現(xiàn)在也是不可行的。只是按照現(xiàn)在計算機的發(fā)展速度 2018 年左右使用價格合適服務(wù)器集群理論上就可以破解(可以參考這里):
”A collision attack is therefore well within the range of what an organized crime syndicate can practically budget by 2018, and a university research project by 2021!
(”因此,在一個有組織犯罪集團的范圍內(nèi),一次碰撞攻擊的實際預(yù)算是2018,而一個大學(xué)的研究項目是2021“)
于是,Chrome 認(rèn)為使用SHA-1的哈希函數(shù)都是潛在不安全的,于是會對所有使用SHA-1的網(wǎng)站證書提出警告,督促所有使用SHA-1的網(wǎng)站換為SHA-2。
不過注意,僅僅是潛在不安全, 目前還沒有可行可靠的SHA-1碰撞算法出現(xiàn)。
小編推薦閱讀男孩第4季促銷宣布“ Supe Lives Matter”和“使美國再次超級”
閱讀Prime視頻現(xiàn)在可能有廣告,但是亞馬遜不會關(guān)閉FreeVee
閱讀一個安靜的地方:第一天預(yù)告片揭示了外星人來到地球的那一天
閱讀在有限的時間內(nèi),Amazon的狂歡漫畫豪華版在亞馬遜享受50%的折扣
閱讀13代i9+滿血RTX4060,機械師曙光16Pro開啟預(yù)售!
閱讀艾克索拉:一家創(chuàng)辦17年的全球化公司,正在凸顯“沉淀”對游戲支付的價值
閱讀燃的不止卡塔爾!2022英特爾大師挑戰(zhàn)賽網(wǎng)咖及電競酒店聯(lián)賽燃情謝幕
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請發(fā)郵件[email protected]
湘ICP備2022002427號-10 湘公網(wǎng)安備:43070202000427號© 2013~2025 haote.com 好特網(wǎng)