• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      SHA—1真的不能用了嗎?

      2017-06-05 12:54:25張志軍
      軟件和集成電路 2017年5期
      關鍵詞:密匙數(shù)字簽名哈希

      張志軍

      2017年2月24日,谷歌與阿姆斯特丹CWI研究所的研究人員宣布,他們成功實現(xiàn)了c散列算法的碰撞。這標志著用SHA-1(簡稱安全哈希算法)來做電子文本簽名已不再可靠,因為面對一個電子文本和它的SHA-1簽名,科學家們可以生成一個完全不同的文本并確保它有完全相同的SHA-1簽名。

      安全哈希算法是對信息做一種不可逆的轉換,它有下列屬性:不論輸入信息量的大小,特定的哈希算法的輸出總是固定的長度;輸入信息的微小變化會帶來哈希值的很大變化;哈希值的計算必須包括輸入信息的每一個比特,否則上面一條將無法滿足。

      安全哈希算法的強度在于從哈希值反推原來的輸入信息有多大的難度。如果黑客能在幾天內用現(xiàn)有的計算和存儲能力做到,該算法顯然不能用。安全哈希算法被普遍應用到用戶的口令保護,一般被稱為單向加密。其優(yōu)越性在于攻擊者不能根據口令的哈希值而反推出口令本身。攻擊者可以不斷地試不同口令的哈希值直到與要破譯的口令的哈希值相同。這種攻擊需要耗費的時間太多。于是黑客們發(fā)明了彩虹列表攻擊法。應對這種攻擊的方法有增加口令的長度、給哈希值加“鹽”,即在哈希值生成過程中加入一個隨機生成的數(shù)值作為哈希算法的另一個輸入。這樣,同一個口令因“鹽”值的不同,哈希值也不同,攻擊者就無法用一個彩虹列表來根據哈希值去反查原來的口令是什么。

      安全哈希算法也是文本數(shù)字簽名或者電子簽名技術的一個重要組成部分。數(shù)字簽名實際上包括兩項主要的工作,簽名和檢驗,前者創(chuàng)建一個數(shù)字簽名,后者驗證簽名的有效性。這個應用首先要計算文本的哈希值,然后用服務商所提供的或者是用戶自己的密匙對哈希值用非對稱加密算法來加密,其結果就是這個文本的簽名。

      這里如果用的是用戶自己的密匙,我們稱它為數(shù)字簽名,其不可否認性被全世界的法律體系所公認。如果是用服務商所提供的密匙,則稱作電子簽名,必須輔以較強的用戶認證過程以及服務商對密匙的有效保護,才能被接受。加了簽名的文本還需要加上包含了相應公匙的數(shù)字證書,這樣才能讓收到帶簽名文本的人把簽名解密,然后把結果與原文本的哈希值比較,如果數(shù)值相同就表示驗證成功,表明文本是真實的,并且在簽名之后沒有過任何改動。

      區(qū)塊鏈技術也大量使用哈希值。區(qū)塊鏈技術的設計者直接選擇了比SHA-1更強的SHA-256。SHA-256的哈希值有256個比特,哈希值的可能性用十進制表示相對應64后面加75個0。

      SHA-1的使用建議如下:對于提供數(shù)字簽名業(yè)務的服務商,應立即用SHA-256或者更強的哈希算法來替代SHA-1;數(shù)字證書的提供者都不應該再使用SHA-1;企業(yè)若在文檔簽名等應用程序中使用SHA-1,需要盡快升級,新的應用程序都應該杜絕使用SHA-1。到SHA-1完全不能使用應該還有幾年的時間。雖未迫在眉睫,為安全起見,企業(yè)內部的應用程序應該在兩年內把所有的SHA-1都替換掉。

      猜你喜歡
      密匙數(shù)字簽名哈希
      6口塘出蝦43000斤!產值超100萬元,“萬畝蝦塘”的成功密匙你了解了嗎?
      當代水產(2021年8期)2021-11-04 08:48:46
      淺析計算機安全防護中數(shù)字簽名技術的應用
      嵌入式系統(tǒng)授權密匙的實驗與設計
      基于SDN 的量子密碼通信網絡設計與研究*
      通信技術(2020年4期)2020-04-25 13:37:26
      試論密鑰協(xié)商協(xié)議及其安全性
      基于數(shù)字簽名的QR碼水印認證系統(tǒng)
      基于OpenCV與均值哈希算法的人臉相似識別系統(tǒng)
      基于維度分解的哈希多維快速流分類算法
      計算機工程(2015年8期)2015-07-03 12:20:04
      基于同態(tài)哈希函數(shù)的云數(shù)據完整性驗證算法
      計算機工程(2014年6期)2014-02-28 01:25:40
      基于數(shù)字簽名和HSM的數(shù)據庫篡改檢測機制
      婺源县| 晋中市| 射洪县| 建水县| 隆尧县| 揭东县| 伊宁县| 沧州市| 合作市| 广东省| 上虞市| 天峨县| 屏东县| 隆回县| 高碑店市| 泉州市| 天门市| 织金县| 桃江县| 大洼县| 文成县| 两当县| 探索| 喜德县| 厦门市| 通许县| 遂昌县| 商丘市| 永年县| 平昌县| 宜章县| 连山| 德令哈市| 云龙县| 高青县| 嫩江县| 东源县| 凤阳县| 瑞丽市| 苗栗县| 普陀区|