阿里移動安全


從SHAttered事件談安全

大新聞?

在剛剛過去的2017年2月23日,Cryptology Group at Centrum Wiskunde & Informatica (CWI)和Google的研究人員公開了2個PDF文件,我也第一時間下載并按提示檢查了SHA-1的校驗值。文件內容和SHA1的結果如圖1所示。

↑ 圖1 重現(xiàn)大新聞

圖1說明了一個很簡單的事實:這是2個不同的PDF文檔,但是它們的SHA-1校驗值是一樣的。
這個簡單的事實(We have broken SHA-1 in practice.)轟動了安全界,因為這說明世界上首次實際意義上公開的SHA-1的碰撞試驗取得了成功。

SHA-1是啥?

一句話:SHA-1是Hash算法的中廣泛使用的一種。

哈希(Hash)又稱為散列,或者雜湊,是一種算法。這種算法接受任意長度的數據輸入,然后給出一個固定長度的輸出。