密碼學大事件!第一例 SHA-1 哈希碰撞實例公布
今日有消息報道荷蘭阿姆斯特(CWI)研究所和谷歌研究人員發布了世界上第一例公開的SHA-1哈希碰撞實例。
在現實世界里,哈希碰撞事件也確有發生。如利用 MD5 碰撞偽造合法 CA 證書,進而攻擊 HTTPS 安全體系。
消息稱,CWI 研究所的 Marc Stevens 是此次攻擊的關鍵人物,2016 年找到了SHA-1算法內部的核心組件 internal compression function 的一個碰撞實例,開始攻克 SHA-1 完全實際碰撞攻擊。近日在 Google 的強大資源支持下,終將 SHA-1 算法的碰撞實例展示出來。
此次攻擊使用了強大計算資源,Google Security Blog 公布數據:
-
Nine quintillion (9,223,372,036,854,775,808) SHA1 computations in total
-
6,500 years of CPU computation to complete the attack first phase
-
110 years of GPU computation to complete the second phase
規模程度看實驗配圖:

如此看來,這可能是史上規模最大的哈希碰撞實驗了!
來自: https://www.oschina.net/news/82227/sha-1-hash
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!