本栏推荐

相关阅读

快讯信息

您现在的位置是:主页 > 品牌 > 微软 >

微软计划禁用SHA-1算法:XP用户请及时升级

发布时间:2015年11月06日 15:50:42 微软 人已围观

简介SHA-1(安全哈希算法)被广泛应用于多种安全协议,如TLS、SSL、PGP、SSH、S/MIME和IPsec。用户在下载镜像和重要文件时常常会验证MD5和SHA-1值。然而,自2005年起,密码学家已发现SHA-1存在安...

SHA-1(安全哈希算法)被广泛应用于多个安全协议中,包括TLS、SSL、PGP、SSH、S/MIME和IPsec。在网上下载重要文件或者镜像时,用户通常会比对MD5和SHA-1值。

然而,早在2005年,密码学专家已证明SHA-1被破解的速度提升了2000倍。一家美国研究机构指出,利用云计算,破解的费用至少为75000美元

因此,他们建议尽早迁移至安全性更强的SHA-2,以防像美国政府这样的机构通过破解进行计算机入侵。

在去年底,微软率先宣布了SHA-1的弃用计划,并表示将于2017年1月1日起停止支持SSL证书,但目前计划推迟至6月。

Microsoft Edge的项目经理Kyle Pflug提到,微软将与其他浏览器开发者共同评估SHA-1的淘汰时机。

相比之下,Mozilla的态度非常坚定,将于明年7月1日起全面停止对SHA-1算法的SSL支持

此外,在我国,有超过300万使用Windows XP SP2的用户根本不支持SHA-2签名算法,而低端手机用户的数量更是庞大。

科普:

SHA(全称为安全散列算法)是一种可以将任意长度的消息映射为固定长度散列值(也称消息摘要)的算法。SHA家族包括五种算法,分别是SHA-1、SHA-224、SHA-256、SHA-384和SHA-512,后四种算法统称为SHA-2。

Tags: 算法  网络安全