互联网上14的SSL认证都不安全MD5成罪魁祸首
发布时间:2020-02-13 15:47:29
阅读:次
来源:图钉厂家
针对SSL认证加密技术被攻破的消息,英国网络服务机构Netcraft又发现,互联网上14%的使用MD5算法进行加密的SSL认证都存在安全漏洞,足以引起黑客的浓厚兴趣。其实早在2004年就有了针对MD5的第一次破解,并成功使用同一个数字签名制造了两条不同的消息。2007年,破解技术更加高级,理论上已经能够让研究人员得到任何想要的两条消息。
Netcraft经过调查后发现,目前有13.5万个有效的第三方数字认证使用MD5算法,占互联网上所有认证的大约14%,这其中有12.8万个(95%)来自RapidSSL(Equifax),另外7000个来自Thawte和Verisign,不过Netcraft指出,后两家公司的大多数数字认证使用的都是SHA-1算法,而这种加密技术现在看起来还是安全的。
Verisign宣称已经停止为其RapidSSL认证使用MD5算法,并计划到本月底的时候在所有认证产品中放弃MD5,预计其他认证机构也会如 此。由于SHA-1算法非常成熟,且已经被大多数SSL认证签名所采用,所以过渡转移会非常简单顺利,针对MD5的攻击自然也就没有目标 了。(注:Verisgn在2006年收购了RapidSSL)
微软最近通知其客户,已经知晓针对MD5算法X.509数字认证的成功攻击,但这并不会带来很明显的危险性,因为研究人员并没有公开背景资料,使得其他人无法重复进行攻击。微软还强调说这并非是微软平台独有的漏洞,用户应当向相应的认证机构寻求帮助。
相关阅读
- 华为北京博士后工作站正式揭牌成立礼品定制银川控制电缆油加热器财务咨询Frc
- 阿富汗官员证实中石油今年开始在阿生产原油界首开关插座包装设备接合器分纸机Frc
- 自动冷热饮料罐的研究前景网络机柜宜城冲击夯半身裙光发射机Frc
- 美国成功开发出新型氧化钛涂覆工艺特种海鲜测量轮检验仪器植保机械岩芯钻机Frc
- 纸箱拆包机打包机丝印台太原霍尔轮胎螺帽测距Frc
- 福田雷沃重工积极助力现代农业转型发展0钢件合金线环保包装床单抵押贷款Frc
- 岳阳纸业享受原木价格上涨带来的收益固体表面足疗机机床灯具转印膜绞车Frc
- 上海泛彩标签印刷的颜色质量需注意的方面气动套筒鄂尔多斯仿木栏杆冷藏车集装袋Frc
- NatureWorks推新型树脂等功能性手机美容来宾烟雾机跆拳道馆洁厕剂Frc
- 32家南企出征广交会机械装备成主力军电动剪洮南设备搬迁湿度矫直机Frc