密碼學大事件!第一例 SHA-1 哈希碰撞實例公布

jopen 8年前發布 | 14K 次閱讀 哈希表 密碼學 加密解密

今日有消息報道荷蘭阿姆斯特(CWI)研究所和谷歌研究人員發布了世界上第一例公開的SHA-1哈希碰撞實例。

在現實世界里,哈希碰撞事件也確有發生。如利用 MD5 碰撞偽造合法 CA 證書,進而攻擊 HTTPS 安全體系。

消息稱,CWI 研究所的 Marc Stevens 是此次攻擊的關鍵人物,2016 年找到了SHA-1算法內部的核心組件 internal compression function 的一個碰撞實例,開始攻克 SHA-1 完全實際碰撞攻擊。近日在 Google 的強大資源支持下,終將 SHA-1 算法的碰撞實例展示出來。

此次攻擊使用了強大計算資源,Google Security Blog 公布數據:

  • Nine quintillion (9,223,372,036,854,775,808) SHA1 computations in total

  • 6,500 years of CPU computation to complete the attack first phase

  • 110 years of GPU computation to complete the second phase

規模程度看實驗配圖:

密碼學大事件!第一例 SHA-1 哈希碰撞實例公布

如此看來,這可能是史上規模最大的哈希碰撞實驗了!

來自: https://www.oschina.net/news/82227/sha-1-hash

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!