當(dāng)前位置:工程項(xiàng)目OA系統(tǒng) > 泛普各地 > 遼寧OA系統(tǒng) > 沈陽OA系統(tǒng) > 沈陽OA快博
信息安全呼喚新算法
頂尖破譯專家表示,用戶仍然可以信賴當(dāng)今基于SHA-1的系統(tǒng)和應(yīng)用,但下一代產(chǎn)品將需要轉(zhuǎn)向新算法。
三位中國學(xué)者最近對當(dāng)今眾多主流安全產(chǎn)品核心的SHA-1散列(hash)算法作出沖擊。這些頂尖破譯專家表示,用戶仍然可以信賴當(dāng)今基于SHA-1的系統(tǒng)和應(yīng)用,但下一代產(chǎn)品將需要轉(zhuǎn)向新算法。
SHA-1應(yīng)用廣泛
SHA-1散列廣泛應(yīng)用于數(shù)字證書,是安全Sockets層(SSL)的一大關(guān)鍵技術(shù)基礎(chǔ)。SSL普遍用于通過互聯(lián)網(wǎng)發(fā)送安全信息,如信用卡號。此外,一些芯片制造商,包括Atmel、英飛凌(Infineon)、美國國家半導(dǎo)體(National Semiconductor)和意法半導(dǎo)體(STMicroelectronics),采用SHA-1作為所謂可信任平臺模塊(TPMs)的基礎(chǔ),旨在為PC和其它設(shè)備提供可信任的硬件根基。
中國專家破解SHA-1算法
在日前舉行的RSA研討會上,以色列Weizmann科學(xué)院著名破譯專家及教授Adi Shamir表示,他收到了來自中國山東大學(xué)有關(guān)的研究小組王小云、于紅波等專家的電子郵件,里面包含一篇技術(shù)論文的草案。這篇論文描述了如何處理兩個獨(dú)立的文件來生成同樣的SHA-1散列,計(jì)算復(fù)雜度比以前的方法更低。采用中國研究人員的方法,黑客可以產(chǎn)生兩個截然不同的文件,但生成相同的散列。然而,這些文件可能需要包含簡單ASCI文本在內(nèi)的數(shù)據(jù)類型,如圖像或圖標(biāo)(logo)。
Shamir及其它人士聲稱,他們相信,中國三位學(xué)者的研究成果的正確性可能將基于他們的學(xué)術(shù)聲望得到證明,盡管論文的細(xì)節(jié)還有待評估。美國麻省理工學(xué)院(MIT)教授Ronald Rivest是與Shamir合作開發(fā)RSA算法的學(xué)者,他表示,“數(shù)字簽名的安全性正在降低?!?Rivest透露,中國研究小組的一位成員Lisa Yin是他在MIT帶的博士生。另外一名成員負(fù)責(zé)破解早期的MD5散列算法?!拔疑钚耪撐牡慕Y(jié)論是正確的。”Rivest表示。
知名公司縱論應(yīng)對之策
微軟公司一位負(fù)責(zé)網(wǎng)絡(luò)安全產(chǎn)品的經(jīng)理表示:“這意味著大家都需要去修改產(chǎn)品設(shè)計(jì),但很難說該在什幺時候去修改。我們沒必要現(xiàn)在就去做這件事,即使是事關(guān)下一版本的操作系統(tǒng)?!?
而出席此次研討會的太陽微系統(tǒng)(Sun Microsystems)公司首席安全官Whitfield Diffie表示:“我們我們有足夠的時間來解決這個問題?!睋?jù)悉,Sun并未把SHA-1算法融入其芯片產(chǎn)品之中,但該公司可能已經(jīng)針對該算法提供了硬件支持。
Atmel的一位與會代表則透露,該公司已在其TPM器件中應(yīng)用了SHA-1,而這些器件已經(jīng)用于IBM等公司的電腦中。
美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)近期也建議,開發(fā)人員在2010年前轉(zhuǎn)向SHA-256和SHA-512算法。而希捷科技(Seagate Technology)的一位安全問題研究總監(jiān)Mark Willet指出:“現(xiàn)在NIST可能需要將這個日程提前。”另一位安全專家Paul Kocher則樂觀地表示:“只要適時地對SHA-1算法進(jìn)行升級,就不會帶來大面積的嚴(yán)重威脅。”
來源:電子工程專輯
- 1異構(gòu)平臺SAN存儲環(huán)境的改造方案
- 2談項(xiàng)目管理和軟件測試過程(二)
- 3計(jì)算機(jī)輔助工業(yè)設(shè)計(jì)技術(shù)發(fā)展?fàn)顩r與趨勢
- 4談項(xiàng)目管理和軟件測試過程(五)
- 5“傻”交換變聰明 智能交換漸成氣候
- 6怎樣編織家中“線網(wǎng)”
- 7選擇安全遠(yuǎn)程管理方法
- 8災(zāi)難恢復(fù)的關(guān)鍵步驟
- 9怎么樣配置交換機(jī)TRUNK
- 10WLAN安全五步曲
- 11沈陽OA軟件的個人辦公的優(yōu)勢是什么?
- 12Web服務(wù)與網(wǎng)格計(jì)算融合
- 13服務(wù)基礎(chǔ)架構(gòu)軟件加速企業(yè)SOA實(shí)施進(jìn)入新階段
- 14安全網(wǎng)關(guān)的“硬”道理
- 15金融安全戰(zhàn)略重于技術(shù)
- 16事件響應(yīng)中常見的5種錯誤
- 17行為識別垃圾郵件
- 18網(wǎng)絡(luò)安全產(chǎn)品技術(shù)發(fā)展趨勢
- 19信息安全催生完備可信的法律環(huán)境
- 20信息的液態(tài)生存遐想
- 21政府及行政事業(yè)單位OA辦公系統(tǒng)傳統(tǒng)辦公與協(xié)同辦公軟件
- 22VoIP工作原理
- 23軟件開發(fā)人員年度調(diào)查
- 24沈陽OA軟件的收發(fā)文管理過程
- 25華數(shù)集團(tuán)第二個OA里程碑則是實(shí)現(xiàn)了系統(tǒng)集成
- 26國外媒體評選2005年十大失敗技術(shù)
- 27SAN進(jìn)入分層式體系結(jié)構(gòu)
- 28數(shù)據(jù)挖掘的實(shí)施步驟
- 29互聯(lián)網(wǎng)環(huán)境下決策支持系統(tǒng)的發(fā)展變遷
- 30軟件項(xiàng)目量化管理方法
成都公司:成都市成華區(qū)建設(shè)南路160號1層9號
重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓