SHA-1 加密算法破解现已只需要 10 天

摘自:https://www.oschina.net/news/66889/sha-1-break-only-need-10-days

oschina 发布于 2015年10月09日

收藏  56
 评论 36

SHA-1是如今很常见的一种加密哈希算法,HTTPS传输和软件签名认证都很喜欢它,但它毕竟是诞生于1995年的老技术了(出自美国国安局NSA),已经渐渐跟不上时代,被破解的速度也是越来越快。来自法国、荷兰、新加坡的三位科学家搞了个项目“The Shappening”,利用碰撞攻击的方式研究破解SHA-1算法,他们称之为“Freestart Collision”。

利用这种新方法,他们只需要10天的功夫,就能破解一个完整的SHA-1算法(全部80步)。

硬件方面的付出其实也很低,只是16个节点组成的一套计算阵列,总共包含16颗Core i5-4460处理器、64块GeForce GTX 970显卡、256GB内存。

如果换成更加顶级的设备,一两天就完成破解是很轻松的。

安全人员早在2012年就预测说,等到2018年的时候,破解SHA-1算法的硬件成本将会降低到17.3万美元,约合人民币110万元,看似很高但如果你要进行的是大规模网络攻击,或者国家层面的电子战,简直是毛毛雨。

而如果利用上述最新方法,这一成本将降低到只需7.5-12万美元,约合人民币48-76万元。

所以,有条件的组织机构应该尽快升级到SHA-2(还是出自NSA)甚至是SHA-3(独立研究人员搞的)。

微软在2013年的Windows 8系统里就改用了SHA-2,Google、Mozilla则宣布2017年1月1日起放弃SHA-1。

当然了,在普通民用场合,SHA-1还是可以继续用的,比如校验下载软件之类的,就像早已经被淘汰的MD5。

转载于:https://www.cnblogs.com/LiuYanYGZ/p/10384015.html

SHA-1 加密算法破解现已只需要 10 天相关推荐

  1. 新方法破解Wi-Fi WPA2加密平均只需10分钟

    原文地址:https://www.mozhe.cn/news/detail/461 随着Wi-Fi劫持等各类事件的频发,人们不难意识到传统的Wi-Fi变得不再安全.近日Hashcat的首席开发人员Je ...

  2. 最快的ASP无组件上传类(4M只需10秒)0.96版

    <% '---------------------------------------------------------------------- '转发时请保留此声明信息,这段声明不并会影响 ...

  3. java获取目录中最后被更改的文件_如何使用Java从目录中只获取10个最后修改过的文件?...

    我是初学者,我发现了一个关于 java中lastmodified文件的旧线程. 我想要的是从目录中只获取10个最近的文件并将它们移动到另一个目录. 在此论坛中找到的此代码运行良好,但它从目录中获取所有 ...

  4. 3d打印英语文献_锐医学院 | 只需10分钟!解读康复医学文献+英语学习

    文献解读+英语学习 只需10分钟 锐医学院致力于专业康复教育培训同时,也在康复领域专家的合作下,一直在研究康复领域最前沿所取得的研究成果.存在的问题以及发展趋势进行系统和全面的叙述和评论与各领域康复专 ...

  5. 你可能小赚,但苹果永远不亏!华强北老板说一台新iPhone只赚10块钱?

    昨天新iPhone正式开售,库克一定又笑开了花.光是预售,iPhone 11系列就拿下了不俗的成绩. 从现如今的结果来看,iPhone 11系列依然保持了真香传统,前一天还在说背后摄像头丑,创新不够, ...

  6. 高速充电手机电池问世 充满电只需10秒

    麻省理工工程师研制的新型电池材料 新浪科技讯 北京时间3月12日消息,据国外媒体报道,美国科学家研制出一种具有革命性的手机电池,与充电时间需要几个小时的普通电池相比,这种电池只需10秒钟便可完成充电过 ...

  7. 只需10分钟,给你全世界!水经注全球三维离线GIS系统

    概述 对于有高标准保密要求的企事业单位来讲,单位内部的网络在物理上就必须与互联网进行隔离,外部数据通常只能通过刻录光盘的形式将数据导入到局域网内部. 如U盘.硬盘.笔记本电脑等可读写设备,就完全禁止带 ...

  8. excel其中一个页签慢_技巧 | 只需10秒,便可对Excel多页签进行快速有效汇总

    在Excel中,多页签的数据汇总,是一个出镜频率极高的问题,有人用VBA,有人用函数,有人用最传统的方式--总之,就是八仙过海,各显神通-- 然而,模式虽多,但当Excel小白实操起来,大脑又是一片空 ...

  9. Global mapper一键镶嵌栅格文件--以镶嵌DEM瓦片(tile)为例,全部过程只需要10秒钟

    Global mapper一键镶嵌栅格文件--以镶嵌DEM瓦片(tile)为例,全部过程只需要10秒钟 1. 问题描述 2. 操作步骤 3. 查看镶嵌后的DEM 1. 问题描述 现在下载了很多原始DE ...

最新文章

  1. os.chdir用法
  2. 用Discuz/UCenter账号实现Wifi登录认证
  3. python 爬网页 发布wordpress 包含图片_使用python批量插入wordpress-从理清表结构开始...
  4. NHibernate学习(转)
  5. python写一个crm系统_用Python打造一个CRM系统(四)
  6. 洛谷——[USACO07OCT]Bessie‘s Secret Pasture S
  7. JS中Ajax的方法和应用
  8. Java泛型类继承实现
  9. 比特率和波特率的关系
  10. 不可预料的压缩文件末端的解决方法
  11. QT从入门到入土(一)——Qt5.14.2安装教程和VS2019环境配置
  12. Python Str字符串 字符串常用方法 定义 创建 拆分 成分判断 大小写调整 格式化 填充 替换 访问 查找
  13. 数字中国创新大赛决赛名单出炉,与华为云 EI 一起挑战书法识别
  14. 求安慰,找java工作两个多月了
  15. 2022年京东平台休闲食品的年度总销量超6亿件,同比增长6.5%
  16. 【运维实战家】无线三建七优之频信优传-锐捷无线
  17. 阿里P8耗时3年,总结的Java面试复盘手册,带你挑战50万年薪
  18. 百度贴吧和微博爬虫好用的开源库
  19. arcgis 栅格计算器,img叠加运算,con函数,img转txt
  20. 完整企业官网源码,前端基于Vue+ElementUI,后台基于基于core3 webapi,含数据库文件,含详情安装部署文档

热门文章

  1. 使用python开发vue_使用Python2.7.13+django1.11.2+vue2.0开发的个人博客网站
  2. 关于面向过程和面向对象的优缺点
  3. Java 方法的使用
  4. Android常用数据库大全
  5. 凸包matlab代码,matlab求凸包
  6. python各种GUI程序教程链接
  7. 2011年01月01日糗事TOP10
  8. 亚马逊、微软、谷歌最新财报出炉,云业务上演“神仙打架”?
  9. linux没权限ttl连接后,如何在没有root权限的Linux上从C中的UDP数据包中找回TTL超出的错误消息?...
  10. 什么是Spider程序