互联网上14的SSL认证都不安全MD5成

2019年05月15日 来源:

针对SSL认证加密技术被攻破的消息,英国络服务机构Netcraft又发现,互联上14%的使用MD5算法进行加密的SSL认证都存在安全漏洞,足以引发黑客的浓厚兴趣。其实早在2004年就有了针对MD5的第一次破解,并成功使用同一个数字签名制造了两条不同的消息。2007年,破解技术更加高级,理论上已能够让研究人员得到任何想要的两条消息。

Netcraft经过调查后发现,目前有13.5万个有效的第三方数字认证使用MD5算法,占互联上所有认证的大约14%,这其中有12.8万个(95%)来自RapidSSL(Equifax),另外7000个来自Thawte和Verisign,不过Netcraft指出,后两家公司的大多数数字认证使用的都是SHA-1算法,而这类加密技术现在看起来还是安全的。

Verisign宣称已经停止为其RapidSSL认证使用MD5算法,并计划到本月底的时候在所有认证产品中放弃MD5,预计其他认证机构也会如 此。由于SHA-1算法非常成熟,且已经被大多数SSL认证签名所采用,所以过渡转移会非常简单顺利,针对MD5的攻击自然也就没有目标 了。(注:Verisgn在2006年收购了RapidSSL)

微软最近通知其客户,已经知晓针对MD5算法X.509数字认证的成功攻击,但这并不会带来很明显的危险性,因为研究人员并没有公开背景资料,使得其他人没法重复进行攻击。微软还强调说这并非是微软平台独有的漏洞,用户应当向相应的认证机构寻求帮助。

月经量多会造成什么后果
来月经有血块肚子痛
月经量多有什么影响
相关文章
  • 日本外相或将携重大使命首次访华中方回应华
    日本外相或将携重大使命首次访华中方回应华

    原标题:日本外相或将携带“重大使命”首次访华,中国外交部回应 据日本《读卖新闻》1月23日报道,经多数日本政府相关人士确认,日本外相河野太郎决定于2018年1月27日至28日访问中国,这是他2017年8月任外相以来首次访华。 报道称,河野此行将携带重要使命,为...

  • 违反八项规定福建省七名厅官受处分
    违反八项规定福建省七名厅官受处分

    本报讯 (福州站 张珺)省纪委监察厅昨晚发布消息称,全省四风问题专项整治工作实施以来取得显著成效,7名厅级干部受到党纪政纪处分,其中给予党纪政纪处分74人:省委教育工委对高校发生的5起违规接待、公车私用、收受礼金的问题进行处理,立案调查5人,同...

  • 各地动态472中国食品科技
    各地动态472中国食品科技

    各地动态(472)-中国食品科技共55728条 首页 上一页 467 468 469 470 471 472 473 474 475 476 477 下一页 末页·重庆“肉霸”黑帮主犯王东明一审判死刑 据新华社电 重庆市第五中级人民法院5日一审判处非法控制重庆多个区县猪肉屠宰、销售市场的重庆王氏"肉霸"黑帮主犯王东明死...

  • 巴神自诩天才欲夺金球奖威胁若被扔香蕉会杀人
    巴神自诩天才欲夺金球奖威胁若被扔香蕉会杀人

    易体育5月30道:巴洛特利也许不是欧洲杯上最天才横溢的球星,但肯定是最吸引眼球的球员,在接受《法国足球》采访时,这名争议不断的意大利国脚表示,他远比一般人聪明。《太阳报》:巴洛特利扬言要杀了种族歧视者虽然有时很多人都不理解巴洛特利的所作所...

  • 宁波企业号召员工学习中华传统文化提升文化软实力
    宁波企业号召员工学习中华传统文化提升文化软实力

    员工马健上台发言时表示,他将和音王所有的兄弟姐妹一起把孔子作为做人的准则,前进路上的一盏明灯,更加深入地学习中华优秀传统文化,把所学的知识用到实处,把公司的明天建设得更加辉煌灿烂。作为企业文化推进部门,人力资源总监罗春晖从孔子的礼和耻...

  • 追问斯科拉里世界杯斯科拉天才辈出的巴西为何无人可用
    追问斯科拉里世界杯斯科拉天才辈出的巴西为何无人可用

    在1比7惨败后,巴西队却发现内马尔和蒂亚戈席尔瓦缺阵带来的影响确实是难以弥补的。全世界最大的球员出口国巴西,在世界杯的关键时刻,却遭遇无人可用的尴尬。之前的比赛中,巴西队蒂亚戈席尔瓦和大卫路易斯的后防组合一度闪亮,防守固若金汤外,进攻还...