Google 宣布攻破 SHA-1 加密:證明哈希值可與 PDF 文件內(nèi)容沖突
經(jīng)過 2 年的研究,Google 表示其已成功破解了 SHA-1 加密。盡管暫未披露其首次達陣的任何細節(jié),該公司還是放出了一個概念驗證。根據(jù)既往的信息披露政策,我們將在 90 天后知曉詳情。這項被業(yè)內(nèi)廣泛用于數(shù)字簽名、文件完整性驗證、以及保護廣泛的數(shù)字資產(chǎn)(包括信用卡交易、電子文檔、開源軟件資源庫與軟件更新等)的加密標準,現(xiàn)已被實際證明可精心制作出兩份沖突的 PDF 文件。舉例來說,別有用心的人可以利用這種方法制作兩份內(nèi)容不一致的租賃協(xié)議,然后用低價‘副本’欺騙他人‘簽下’價格更高的那份合約。需要指出的是,SHA-1 曾一度非常流行,但現(xiàn)在已經(jīng)不太常見。因為專家們很早前就預測過,這項技術將很快被破解。近年來,業(yè)內(nèi)已經(jīng)逐漸疏遠這項加密方法,轉(zhuǎn)而采用更安全的替代品,比如 SHA-256。


























粵公網(wǎng)安備 44030402000745號