阿里移動安全
從SHAttered事件談安全
大新聞?
在剛剛過去的2017年2月23日,Cryptology Group at Centrum Wiskunde & Informatica (CWI)和Google的研究人員公開了2個PDF文件,我也第一時間下載并按提示檢查了SHA-1的校驗值。文件內容和SHA1的結果如圖1所示。
↑ 圖1 重現(xiàn)大新聞
圖1說明了一個很簡單的事實:這是2個不同的PDF文檔,但是它們的SHA-1校驗值是一樣的。
這個簡單的事實(We have broken SHA-1 in practice.)轟動了安全界,因為這說明世界上首次實際意義上公開的SHA-1的碰撞試驗取得了成功。
SHA-1是啥?
一句話:SHA-1是Hash算法的中廣泛使用的一種。
哈希(Hash)又稱為散列,或者雜湊,是一種算法。這種算法接受任意長度的數據輸入,然后給出一個固定長度的輸出。