谷歌攻破SHA-1加密:哈希值可与PDF文件冲突
- +1 你赞过了
【天极网网络频道】据外媒BetaNews,经过长达2年的研究,Google表示已经成功破解了SHA-1加密(目前基本采用更安全的SHA-256),进一步证实了哈希值可与 PDF 文件内容冲突。
谷歌公司在 Shattered.it网站上放出了一个概念验证。可以看到,Google晒出的两份特制PDF文档,虽然它们拥有相同的 SHA-1哈希值,但内容上却不尽相同(定义冲突)。
谷歌称,SHA-1加密这项被业内广泛用于数字签名、文件完整性验证、以及保护广泛的数字资产(包括信用卡交易、电子文档、开源软件资源库与软件更新等)的加密标准,现已被实际证明可精心制作出两份冲突的 PDF 文件。
两份特制PDF文档包含了不同的内容,却拥有相同的 SHA-1 数字签名,意味着一个有效签名可被另一份 PDF 文件所滥用。
不过谷歌并没有披露其首次达阵的任何细节,仅表示“据既往的信息披露政策,我们将在 90 天后知晓详情。”
最新资讯
热门视频
新品评测