SHA-1,安全哈希算法1,一个非常流行的加密散列函数设计于1995年由美国国家安全局,正式死亡后,一组研究人员从谷歌和CWI研究所在阿姆斯特丹宣布今天提交了第一次成功的SHA-1碰撞攻击 。

SHA-1是1995年由国家安全局(NSA)设计的,作为数字签名算法的一部分。 与其他散列一样,SHA-1还将任何输入消息转换为长字符串的数字和字母,用作该特定消息的加密指纹。

当针对两个不同的消息产生相同的散列值(指纹)时,出现冲突攻击,然后可以利用它们来伪造数字签名,从而允许攻击者中断使用SHA-1编码的通信。

解释在技术上是棘手的,但你可以认为它是攻击者手术改变他们的指纹,以匹配你的,然后使用它来解锁你的智能手机。

研究人员已经警告了十多年前SHA1缺乏安全性,但散列函数仍然被广泛使用。

2015年10月,来自荷兰Centrum Wiskunde&Informatica(CWI)的Marc Stevens领导的一组研究人员发表了一篇文章,概述了创建SHA-1碰撞攻击(Freestart Collision)的实用方法。

当时专家估计,在几个月的时间内,使用来自Amazon的EC2云的计算能力,SHA-1碰撞攻击的成本将在75,000美元到12万美元之间。

碰撞攻击'SHAttered'的互联网

谷歌与同一组研究人员接触,与他们合作,今天发布了新的研究,详细描述了成功的SHA1碰撞攻击,他们称之为SHAttered,成本仅为11万美元,用于在亚马逊的云计算平台上执行。

作为概念证明,新研究提出了具有相同SHA1散列的两个PDF文件[PDF1,PDF2],但是显示完全不同的内容。

根据研究人员,SHAttered攻击比蛮力攻击快100,000倍,技术可用于在GIT文件对象甚至数字证书中创建冲突。

“这种攻击需要超过9,223,372,036,854,775,808个SHA1计算,这相当于处理能力为6500年的单CPU计算和110年的单GPU计算,”研究人员解释说。

“虽然这些数字似乎非常大,SHA-1破碎攻击仍然是超过10万倍的速度比暴力攻击,仍然不切实际。

90天的服务迁移到更安全的加密哈希

尽管研究人员在十年前宣布不安全,微软在2013年11月宣布不安全,但宣布它不会在2016年后接受SHA1证书,SHA1已经在互联网上广泛使用。

在Fact中,Git是世界上使用最广泛的免费开源系统,用于管理软件开发,它依靠SHA1来实现数据完整性。

所以,现在是迁移到更安全的加密散列,如SHA-256和SHA-3的高时间。

Google计划在90天内发布概念验证(PoC)代码,该公司用于冲突攻击,这意味着任何人都可以创建一对PDF,这些PDF散列到相同的SHA-1和,给定两个不同的图像 一些前提条件。

因此,Git和未知数量的其他广泛使用的服务仍然依赖不安全的SHA1算法有三个月的时间用更安全的一个替换它。

同时,Google和研究人员发布了一个免费检测工具,可以检测文件是否属于冲突攻击的一部分。 您可以在shattered.io找到该工具和有关第一次碰撞攻击的更多信息。

本文作者thehackernews,由悬镜安全实验室翻译,如需转载,请标注:http://www.xmirror.cn/

国际最新消息:Google 宣布成功攻破 SHA-1 加密相关推荐

  1. 赣南师范大学科技学院计算机科学与技术,2021江西独立学院转设最新消息(新增两所):赣南师范大学科技学院转设公办?...

    选择科目 测一测我能上哪些大学 选择科目 领取你的专属报告 > 选择省份 关闭 请选择科目 确定 v> 自从2020年提出了独立院校需全部完成转设工作之后,我国的半数独立学院被成功转设,目 ...

  2. 从nmn临床研究最新消息背后,我认识到了w+nmn和nmn的区别重要性

    从nmn临床研究新消息背后,我看到了w+nmn和nmn的区别重要性!作为深受期待的NAD+补充剂,NMN在人体抗老化临床方面取得了飞跃的进展.近日,一篇关于nmn靶向消除衰老脂肪细胞,及其研究进展的文 ...

  3. 流集数据收集器最新消息

    最新消息 3.10.0 中的新增功能 数据收集器版本 3.10.0 包括以下新功能和增强功能: 起源 此版本包括以下新源: Groovy 脚本 - 运行 Groovy 脚本以创建数据收集器记录. 脚本 ...

  4. 消费流程图_SpringBoot+RabbitMQ ,保证消息100%投递成功并被消费(附源码)

    来自:简书,作者:wangzaiplus 链接:https://www.jianshu.com/p/dca01aad6bc8 一.先扔一张图 说明: 本文涵盖了关于RabbitMQ很多方面的知识点, ...

  5. 云联惠认证时间_云联惠最新消息2018 云联惠2018年最新消息

    5月8日,广州公安微信微信官方账号发布公告,宣布成功摧毁"云连辉"特大网络传销犯罪团伙,黄等多名犯罪嫌疑人落网.公告中透露了哪些关于云连辉的最新消息?让我们和罗一起看看. 一.云连 ...

  6. 百度为什么打不开!最新消息~

    百度为什么打不开!最新消息 是被伊朗网络部队攻击了...我刚才瞬间看到www.baidu.com变了一个页面,我截了图, 网站上有2面旗子,我看貌似有一个是以色列的?或是我幻觉 写着 this sit ...

  7. 西安思源中学2021高考成绩查询入口,2021年西安各高中高考成绩排名及放榜最新消息...

    一.2020年西安各高中高考成绩排名及放榜最新消息 西安铁一中 西工大附中 高新一中 2020年陕西高考,高新一中大丰收,一鸣惊人! 独揽文理双魁,文科前五占4,前十独占6位;理科前20占6位. 高考 ...

  8. 慈溪2021高考学校成绩查询,2021年宁波各高中高考成绩排名及放榜最新消息

    一.2020年宁波各高中高考成绩排名及放榜最新消息 2020年宁波高考分数线一览(一段+二段+三段) 2020年浙江省普通高校招生各类别分数线 普通类分段线: 艺术类第二批专业省统考各类别综合分分段线 ...

  9. 中晋最新消息2020年_拍拍贷宣布退出网贷是真的吗?拍拍贷2020年最新消息

    如果大家是网贷资深人士,那很容易就会发现,很多平台因为不符合相关法律法规下线了,不再支持借款.说到拍拍贷,借款人和投资人都不少,那拍拍贷宣布退出网贷是真的吗?拍拍贷2020年最新信息有哪些呢?一起来了 ...

最新文章

  1. lvs直接路由模式简单部署
  2. json 数据类型简介
  3. php roadrunner,使用RoadRunner 加速 Laravel 应用
  4. leetcode算法题--单词拆分★
  5. Struts2对象属性驱动
  6. Android 学习视频
  7. mongodb 1安装,开启
  8. 数字语音信号处理学习笔记——语音信号的同态处理(4)
  9. grailsgroovy的IllegalArgument异常
  10. Linux性能优化之“关闭Ctrl+Alt+Del”
  11. python没有上方工具栏_PyQt5快速上手基础篇8-菜单栏、工具栏和状态栏
  12. [转载] Linux+树莓派3开发总结——cx_Freeze打包Python3程序(工程文件)
  13. 思维导图中主题连接线格式修改教程
  14. 生产者消费者之爸爸妈妈儿子女儿苹果橘子编程实现
  15. mysql 吞吐量测试工具_MySQL基准测试工具--sysbench
  16. java选课系统代码_ssm+jsp开发java学生信息与选课系统(优化界面)
  17. mysql中B+树索引原理
  18. 微型计算机虚拟内存器件,内外存储器与缓存内存虚拟内存.ppt
  19. PHP高效率写法(详解原因)
  20. 存储服务器和磁盘阵列有什么区别

热门文章

  1. element组件---Form
  2. 预训练语言模型复现-2 whole word mask
  3. SDNUOJ 1614.阿哲的幻想国(练习vector的用法)
  4. 关于ShareSDK的图文分享
  5. 什么是HTML? HTML基础
  6. 二维码报修系统的技术实现
  7. GB28181对接摄像机/NVR视频流
  8. 2011高清电影《我知女人心》刘德华 巩俐 1204*576高清下载
  9. Android引用ttf图标字体库
  10. 批次级别和批次库存的后台字段