更新日期:2019-10-19 作者:绿茶系统下载 来源:www.chenhaiying.cn
在前几天,微软、谷歌和火狐此前决定将于2017年1月1日同时结束对sHA-1签名TLs证书的支持。不过,鉴于近日在攻击sHA-1加密证书方面的最新进展,微软win10 Edge浏览器团队正考虑将这一时间提前到2016年7月。两周前,Mozilla已经宣布将于2016年7月1日结束sHA-1证书支持。目前,谷歌方面还无新动作。
sHA-1是一种哈希算法,理论上本来就存在碰撞的大概,不过概率极小。前不久,来自法国、荷兰和新加坡大学的几个科学家将sHA-1算法的破解时间缩短到了10天,硬件成本在7.5万到12万美元之间,看似很高,但是这也要分被攻击对象是谁。
来自netcraft的一份研究报告显示,目前仍有超过上百万的网站采用了sHA-1签名证书,甚至包括美国政府和军队网站。微软、Mozilla此举是为了尽快淘汰这种不安全的证书加密机制。
以上内容由系统之家小编整理提供,欢迎继续锁定本站!
相关阅读:微软公布win10/win8.1商店应用假期最后提交截止日期
申请友情链接