針對ssl認證加密技術被攻破的訊息,英國網路服務機構netcraft又發現,網際網路上14%的使用md5演算法進行加密的ssl認證都存在安全漏洞,足以引起黑客的濃厚興趣。其實早在2023年就有了針對md5的第一次破解,並成功使用同乙個數字簽名製造了兩條不同的訊息。2023年,破解技術更加高階,理論上已經能夠讓研究人員得到任何想要的兩條訊息。
netcraft經過調查後發現,目前有13.5萬個有效的第三方數字認證使用md5演算法,佔網際網路上所有認證的大約14%,這其中有12.8萬個(95%)來自rapidssl(equifax),另外7000個來自thawte和verisign,不過netcraft指出,後兩家公司的大多數數字認證使用的都是sha-1演算法,而這種加密技術現在看起來還是安全的。
verisign宣稱已經停止為其rapidssl認證使用md5演算法,並計畫到本月底的時候在所有認證產品中放棄md5,預計其他認證機構也會如 此。由於sha-1演算法非常成熟,且已經被大多數ssl認證簽名所採用,所以過渡轉移會非常簡單順利,針對md5的攻擊自然也就沒有目標了。
更詳細資訊:ssl安全認證存重大漏洞 網銀電子商務皆不可輕信
網際網路協議 TLS CA 認證
ca 證書認證流程 瀏覽器 ca 認證流程 pki public key infrastructure,公鑰基礎設施 是一種遵循既定標準的金鑰管理平台,通過使用公鑰技術和數字證書來提供系統資訊保安服務,並負責驗證數字證書持有者身份的一種體系,它能夠為所有網路應用提供加密和數字簽名等密碼服務及所必需的...
中國網際網路ceo全景調查
sns 核心問題 1 sns對網民的核心價值在 2 開放平台的意義到底在 採訪物件 校內網 51.com 聚友 海內 開心網 同事錄 5gsns 螞蟻網 facebook中國 一起網 天際網 若鄰網 百合網 世紀佳緣 愛情公寓 賽我網 嫁我網 網頁遊戲 核心主題 1 做網頁遊戲產品還是做平台?2 如...
移動網際網路痛點調查
使用者心聲 今年25歲的小甜,在山東省的乙個小縣城做行政職員,已經工作一年。現在使用 htc327t手機。相關人士直擊 痛點 朱坤 魅族移動網際網路高階總監 買賣寶ceo 典型痛點 支付 物流 流量 三四線城市使用者很少開通支付寶 財付通,銀行卡普及率不高,使用者採用貨到付款較多。一二線城市一兩天到...