SHA-1加密算法破解现已只需要10天
发布时间:2015/10/9 10:36:57 访问次数:1203
sha-1是如今很常见的一种加密哈希算法,https传输和软件签名认证都很喜欢它,但它毕竟是诞生于1995年的老技术了(出自美国国安局nsa),已经渐渐跟不上时代,被破解的速度也是越来越快。来自法国、荷兰、新加坡的三位科学家搞了个项目“the shappening”,利用碰撞攻击的方式研究破解sha-1算法,他们称之为“freestart collision”。
- 51电子网公益库存:
- BTA204S-800E
- BTA412Y-800B
- ACS ACT108-600E
- BTA204X-800E
- NCP1011AP065G
- NCP1011ST130T3G
- LNK362GN
- LNK364GN
- LNK304PN
- LNK306P
- TNY278GN-TL
- TOP257PN
利用这种新方法,他们只需要10天的功夫,就能破解一个完整的sha-1算法(全部80步)。
硬件方面的付出其实也很低,只是16个节点组成的一套计算阵列,总共包含16颗core i5-4460处理器、64块geforce gtx 970显卡、256gb内存。
如果换成更加顶级的设备,一两天就完成破解是很轻松的。
安全人员早在2012年就预测说,等到2018年的时候,破解sha-1算法的硬件成本将会降低到17.3万美元,约合人民币110万元,看似很高但如果你要进行的是大规模网络攻击,或者国家层面的电子战,简直是毛毛雨。
而如果利用上述最新方法,这一成本将降低到只需7.5-12万美元,约合人民币48-76万元。
所以,有条件的组织机构应该尽快升级到sha-2(还是出自nsa)甚至是sha-3(独立研究人员搞的)。http://hyzx2.51dzw.com/
微软在2013年的windows 8系统里就改用了sha-2,google、mozilla则宣布2017年1月1日起放弃sha-1。
当然了,在普通民用场合,sha-1还是可以继续用的,比如校验下载软件之类的,就像早已经被淘汰的md5。
sha-1是如今很常见的一种加密哈希算法,https传输和软件签名认证都很喜欢它,但它毕竟是诞生于1995年的老技术了(出自美国国安局nsa),已经渐渐跟不上时代,被破解的速度也是越来越快。来自法国、荷兰、新加坡的三位科学家搞了个项目“the shappening”,利用碰撞攻击的方式研究破解sha-1算法,他们称之为“freestart collision”。
- 51电子网公益库存:
- BTA204S-800E
- BTA412Y-800B
- ACS ACT108-600E
- BTA204X-800E
- NCP1011AP065G
- NCP1011ST130T3G
- LNK362GN
- LNK364GN
- LNK304PN
- LNK306P
- TNY278GN-TL
- TOP257PN
利用这种新方法,他们只需要10天的功夫,就能破解一个完整的sha-1算法(全部80步)。
硬件方面的付出其实也很低,只是16个节点组成的一套计算阵列,总共包含16颗core i5-4460处理器、64块geforce gtx 970显卡、256gb内存。
如果换成更加顶级的设备,一两天就完成破解是很轻松的。
安全人员早在2012年就预测说,等到2018年的时候,破解sha-1算法的硬件成本将会降低到17.3万美元,约合人民币110万元,看似很高但如果你要进行的是大规模网络攻击,或者国家层面的电子战,简直是毛毛雨。
而如果利用上述最新方法,这一成本将降低到只需7.5-12万美元,约合人民币48-76万元。
所以,有条件的组织机构应该尽快升级到sha-2(还是出自nsa)甚至是sha-3(独立研究人员搞的)。http://hyzx2.51dzw.com/
微软在2013年的windows 8系统里就改用了sha-2,google、mozilla则宣布2017年1月1日起放弃sha-1。
当然了,在普通民用场合,sha-1还是可以继续用的,比如校验下载软件之类的,就像早已经被淘汰的md5。