安全算法被破解4年 微軟Windows 10將停止SHA-1版下載
微軟公司日前宣布,將從8月3日停止SHA-1加密算法的Windows 10版本下載,轉(zhuǎn)向更安全的SHA-2加密算法,因?yàn)镾HA-1已經(jīng)不再安全了。
SHA-1是安全哈希算法(Secure Hash Algorithm)中的一種,以用于實(shí)現(xiàn)數(shù)據(jù)保密、防止數(shù)據(jù)更改和身份驗(yàn)證等功能,在當(dāng)前的網(wǎng)絡(luò)中大量應(yīng)用,很多網(wǎng)站都使用SHA-1加密。
不過(guò)SHA-1也不是牢不可破,近年來(lái)一直有安全專家、黑客嘗試破解SHA-1,隨著計(jì)算機(jī)算例的提高,2016年2月份SHA-1加密被正式破解,這種算法已經(jīng)不那么安全了。
近年來(lái)谷歌、火狐等公司開始放棄SHA-1,谷歌在2017年1月份的Chrome中就放棄了SHA-1加密支持,火狐、微軟也在2017年中放棄了FF、IE瀏覽器的SHA-1支持。
在操作系統(tǒng)上,微軟從2013年的Windows 8上就開始改用更安全的SHA-2加密算法,2019年8月份宣布不再使用SHA-1對(duì)Windows系統(tǒng)進(jìn)行簽名和身份驗(yàn)證。
從今年8月3日起,微軟會(huì)正式移除所有使用SHA-1加密的Windows系統(tǒng),包括Win10在內(nèi)的系統(tǒng)以后都不會(huì)有SHA-1簽名的版本了,進(jìn)一步提升安全性。