Google 宣布攻破 SHA-1 加密:證明哈希值可與 PDF 文件內(nèi)容沖突
經(jīng)過 2 年的研究,Google 表示其已成功破解了 SHA-1 加密。盡管暫未披露其首次達(dá)陣的任何細(xì)節(jié),該公司還是放出了一個(gè)概念驗(yàn)證。根據(jù)既往的信息披露政策,我們將在 90 天后知曉詳情。這項(xiàng)被業(yè)內(nèi)廣泛用于數(shù)字簽名、文件完整性驗(yàn)證、以及保護(hù)廣泛的數(shù)字資產(chǎn)(包括信用卡交易、電子文檔、開源軟件資源庫與軟件更新等)的加密標(biāo)準(zhǔn),現(xiàn)已被實(shí)際證明可精心制作出兩份沖突的 PDF 文件。舉例來說,別有用心的人可以利用這種方法制作兩份內(nèi)容不一致的租賃協(xié)議,然后用低價(jià)‘副本’欺騙他人‘簽下’價(jià)格更高的那份合約。需要指出的是,SHA-1 曾一度非常流行,但現(xiàn)在已經(jīng)不太常見。因?yàn)閷<覀兒茉缜熬皖A(yù)測(cè)過,這項(xiàng)技術(shù)將很快被破解。近年來,業(yè)內(nèi)已經(jīng)逐漸疏遠(yuǎn)這項(xiàng)加密方法,轉(zhuǎn)而采用更安全的替代品,比如 SHA-256。


























粵公網(wǎng)安備 44030402000745號(hào)