您的位置:首頁 > 業(yè)內(nèi)資訊 > 如果你也用Chrome,你會(huì)發(fā)現(xiàn)這樣一條警告
所以如果想檢查一個(gè)人的警官證,只需要看看照片能不能對(duì)上人(哈希值符合),照片上面的騎縫章對(duì)不對(duì)(數(shù)字簽名)。但是這個(gè)騎縫章只需要蓋在照片上,而不需要蓋在警官兄的臉上。當(dāng)然我知道這個(gè)比喻有非常多學(xué)術(shù)上的不嚴(yán)謹(jǐn)性,不過這個(gè)是我目前能找到最容易理解的比喻之一了。
數(shù)字證書中, SHA-1就是一種常見的哈希算法。 可以像照相機(jī)一樣,給你的數(shù)字證書生成一個(gè)唯一值(照片)。
只是這個(gè)算法有一個(gè)問題。 這個(gè)算法這個(gè)函數(shù)由于設(shè)計(jì)時(shí)間早,強(qiáng)度太差,導(dǎo)致有可能用兩個(gè)不同的數(shù)字證書可能會(huì)生成同樣一個(gè)值。
這個(gè)就像如果你有一個(gè)照身份照的照相機(jī),不過這個(gè)神奇的照相機(jī)拍的太模糊,以致于通過特殊的設(shè)定,可以用另外一個(gè)人照出和真實(shí)警官一模一樣的照片。恭喜你,如果你發(fā)現(xiàn)了這個(gè)設(shè)定,你就可以大規(guī)模的制作套牌警官證了。
這種現(xiàn)象在哈希函數(shù)中被稱為是“碰撞”。
對(duì)于SHA-1 算法 如果要找到這個(gè)“特殊的設(shè)定”大概需要2的74次方個(gè)操作,(也有論文指出,只需要2的61次方個(gè)操作即可完成) 這個(gè)在SHA-1發(fā)明的時(shí)候是不可想象,不過其實(shí)在現(xiàn)在也是不可行的。只是按照現(xiàn)在計(jì)算機(jī)的發(fā)展速度 2018 年左右使用價(jià)格合適服務(wù)器集群理論上就可以破解(可以參考這里):
”A collision attack is therefore well within the range of what an organized crime syndicate can practically budget by 2018, and a university research project by 2021!
(”因此,在一個(gè)有組織犯罪集團(tuán)的范圍內(nèi),一次碰撞攻擊的實(shí)際預(yù)算是2018,而一個(gè)大學(xué)的研究項(xiàng)目是2021“)
于是,Chrome 認(rèn)為使用SHA-1的哈希函數(shù)都是潛在不安全的,于是會(huì)對(duì)所有使用SHA-1的網(wǎng)站證書提出警告,督促所有使用SHA-1的網(wǎng)站換為SHA-2。
不過注意,僅僅是潛在不安全, 目前還沒有可行可靠的SHA-1碰撞算法出現(xiàn)。
小編推薦閱讀《崩壞3》鬼鎧重磁暴斬解析最新(屬性、技能、加點(diǎn)一網(wǎng)打盡,玩轉(zhuǎn)鬼鎧重磁暴斬)
閱讀《鬼泣巔峰之戰(zhàn)》銘文升級(jí)攻略技巧指南,讓你的英雄更加強(qiáng)大。ù蛟斐(jí)英雄,從銘文升級(jí)開始。
閱讀《別惹農(nóng)夫》小青隱藏皮膚解鎖攻略技巧大全(掌握這個(gè)關(guān)鍵,你也能擁有小青的另一面)
閱讀英雄聯(lián)盟手游32新符文效果一覽大全最新(掌握新符文,搭配出最強(qiáng)陣容。
閱讀反斗聯(lián)盟小護(hù)士勛章搭配推薦攻略秘籍(打造最強(qiáng)小護(hù)士,讓你成為團(tuán)隊(duì)中的主力!)
閱讀混沌之鉆獲得途徑大全最新指南(黑色沙漠手游中如何輕松獲取混沌之鉆)
閱讀《和平精英》祝福卷軸分布位置一覽大全最新指南(找到祝福卷軸,開啟屬于你的福利!——以游戲?yàn)橹鞯牡貓D指引)
閱讀《王者榮耀》云纓裝備獲取技巧攻略(一步步教你獲得最新皮膚,)
閱讀《DNF》阿拉德謀略戰(zhàn)智慧試煉攻略秘籍大全(打法技巧、關(guān)卡攻略、神器使用)
閱讀《坎公騎冠劍》速度解析攻略指南(閃電都比不上的極速體驗(yàn),游戲技巧大揭秘)
閱讀探索《幻塔》攻略指南中艾達(dá)死士的秘密(跟隨任務(wù)線一步步揭開謎團(tuán),探索了解游戲中的角色人物)
閱讀以非人學(xué)園鹿哩的最強(qiáng)出裝推薦攻略秘籍(打造不可阻擋的鹿哩)
閱讀《哈利波特魔法覺醒魔咒研習(xí)賽新卡一覽大全最新》(探索新世界,展開魔法之旅。
閱讀《夢(mèng)幻新誅仙》裝備獲取方式大全最新(輕松掌握各種裝備獲取技巧,為你的角色提升實(shí)力)
閱讀《萬靈啟源SSR抽獎(jiǎng)概率揭曉》SSR抽獎(jiǎng)概率究竟是多少呢?(以游戲?yàn)橹,讓你了解抽?jiǎng)背后的真相)
閱讀《最囧大腦》32關(guān)通關(guān)攻略技巧指南(打破困境,激活大腦,輕松通關(guān))
閱讀本站所有軟件,都由網(wǎng)友上傳,如有侵犯你的版權(quán),請(qǐng)發(fā)郵件[email protected]
湘ICP備2022002427號(hào)-10 湘公網(wǎng)安備:43070202000427號(hào)© 2013~2025 haote.com 好特網(wǎng)