NVIDIA 初创加速计划,免费加速您的创业启动 了解详情
写点什么

Google 宣布攻破 SHA-1,从此 SHA-1 不再安全!

  • 2017-02-23
  • 本文字数:1381 字

    阅读完需:约 5 分钟

SHA-1 等加密散列函数可谓加密学家手中的瑞士军刀。无论是浏览器安全保护、代码库管理乃至检测存储介质的重复文件,散列技术都在其中发挥着重要作用。散列函数能够将大量数据压缩为体积更小的消息摘要。作为一项被广泛使用的加密方案,其最基本的要求就是在当前计算能力上无法找到摘要相同的两条消息。然而随着时间的推移,这一要求很可能在针对散列函数数学基础的攻击或者计算能力提升等因素的冲击之下不再具有保障。

时至今日,距离SHA-1 的最初发布已经过去了十年,我们正式公布第一套可实现碰撞的实用性技术方案。这套方案代表着阿姆斯特丹 CWI 研究所与谷歌公司过去两年中的合作研究成果。我们总结了如何着手生成一个下文所介绍的碰撞。另外,作为本次攻击活动的概念验证证明,我们还发布了两份具有相同 SHA-1 哈希值但内容并不相同的 PDF 文件

对于技术业界而言,我们的发现强调了避免使用 SHA-1 的必要性。谷歌公司多年来一直主张弃用 SHA-1 方案,特别是在 TLS 证书签署等场景之下。早在 2014 年,Chrome 小组就宣布将逐渐淘汰对SHA-1 的使用。我们希望自己针对SHA-1 完成的实际攻击能够进一步巩固这一结论,让更多人意识到其已经不再安全可靠。

我们亦希望这一针对SHA-1 的实际攻击案例能够最终说服整个技术业界尽快转向更为安全的替代性方案,例如SHA-256。

加密散列碰撞是什么?

当两组不同的数据——可以作为文件、二进制文件或者网站证书存在的哈希值如上图所示具有相同的摘要内容时,即视为二者发生碰撞。实际上,安全的散列函数不应存在这种碰撞现象。然而,在使用SHA-1 等存在一定缺陷的散列算法的情况下,拥有充裕资源的攻击者确实能够实现这种碰撞结果。攻击者随后可以利用碰撞欺骗依赖于散列机制的系统,引导后者将原本的良性文件替换为拥有同样摘要的恶意文件——例如两份内容完全不同的保险合同。

寻找SHA-1 碰撞

2013 年, Marc Stevens 曾发表一篇论文,专门介绍了创建 SHA-1 碰撞的理论性方法。我们首先创建了一份专门作的 PDF 前缀,用以生成两份拥有任意不同内容的文档,但二者同时具备相同的 SHA-1 摘要。不过要在实践中重现这种理论性攻击,我们必须克服一系列新的挑战。此后,我们利用谷歌的技术专长与云基础设施计算碰撞情况,这也是我们截至目前已完成的规模最大的计算任务之一。

下面这些数字应该能让大家更为确切地感受此次计算任务的规模水平:

  • 总计 900 万兆(即百万的五次幂,具体为 9,223,372,036,854,775,808)次 SHA1 计算。
  • 要完成攻击的首个阶段需要单一 CPU 计算 6500 年。
  • 要完成攻击的第二阶段需要单一 GPU 计算 110 年。

虽然这些数字看似非常巨大,但 SHA-1 破坏性攻击的速度仍然较暴力破解攻击快 10 万倍,这意味着前者确实具有可行性。

降低 SHA-1 碰撞风险

着眼于未来,安全从业者比以往更为迫切地需要转而使用更加安全的加密散列算法,例如 SHA-256 与 SHA-3。根据谷歌公司的漏洞披露政策,我们将在发布代码之前等待90 天,且允许任何创建两份拥有相同SHA-1 散列摘要但图像内容彼此不同的PDF 文档,同时遵循一部分前提条件。为了防止此类攻击手段被主动使用,我们为Gmail 及G Suite 用户提供额外的保护措施,供其检测我们的PDF 碰撞技术。另外,我们也在为公众提供一套免费的检测系统。

感兴趣的朋友可以点击此处了解更多与SHA-1 攻击以及我们研究技术成果相关的细节信息。

原文链接: Announcing the first SHA1 collision

2017-02-23 17:3013551

评论

发布
暂无评论
发现更多内容

uni-app跨端开发H5、小程序、IOS、Android(四):了解uni-app项目结构

黑马腾云

html5 微信小程序 uni-app android iOS Developer

Java8中的 Stream 那么彪悍,你知道它的原理是什么吗?

Java小咖秀

Java 面试 stream java8 开发

OpenCV 写图像也有讲究,取经之路第 5 天

梦想橡皮擦

28天写作 3月日更

MongoDB中的null类型查询

Kylin

mongodb 3月日更 21天挑战 数据库查询 NoSql查询语法

在离开新手村后,你该如何的走出呢?打造属于你的快与慢的能力。

叶小鍵

FISCO BCOS 开发环境节点搭建 | 联盟链开发(一)

李大狗

区块链 联盟链 FISCO BCOS 狗哥

远程协助软件向日葵分析

lenka

3月日更

架构 idea

型火🔥

架构 原则 架构之道

Vue3源码 | createApp都干了什么?

梁龙先森

源码分析 大前端 Vue3

银行业只是开始,60个可以被区块链改变的行业

CECBC

数字技术

好想做个女孩子,编程第一步,女装身上穿

GitHub指北

大数据中流量分析常见分类

大数据技术指南

大数据 28天写作 3月日更

科技强国的使命召唤中,百度AI埋下三根未来“引线”

脑极体

架构师训练营 4 期 第12周

引花眠

架构师训练营 4 期

Docker 教程(三):Docker 命令

看山

Docker

2021十大区块链领域即将起飞

CECBC

区块链 投资

一些人的某些目标

sadhu

生涯规划 职业规划 个人提升

JVM - 类加载器

insight

3月日更

Spark详细剖析

五分钟学大数据

大数据 spark 28天写作 3月日更

控制台的安装与使用 | 联盟链开发(二)

李大狗

联盟链 FISCO BCOS 狗哥

2.3 Go语言从入门到精通:数据类型

xcbeyond

3月日更 Go 语言

正则表达式的使用与匹配原理解析

Guanngxu

正则表达式

【LeetCode】矩阵置零Java题解

Albert

算法 LeetCode 28天写作 3月日更

领域驱动设计101 - 通用语言

luojiahu

领域驱动设计 DDD

探索 Snabbdom 模块系统原理

pingan8787

JavaScript Vue Web Vue 3 Snabbdom

《码农歌》

臧萌

加班

Python PyAutoGUI 库

HoneyMoose

(继续码字) 因果有顺序吗?是一种必要充分条件吗?

mtfelix

28天写作 bewriting 胡思乱想

Seldon使用(一):简介及入门

托内多

tensorflow kubeflow Kubernetes PyTorch seldon

新年上班第一天生产环境分布式文件系统崩了!!

冰河

高可用 分布式存储 fastdfs 可扩展 无限扩容

工作多年后我更明白了UT的重要性

好好学习,天天向上

Google宣布攻破SHA-1,从此SHA-1不再安全!_Google_Marc Stevens_InfoQ精选文章