安全算法被破解4年 微軟Windows 10將停止SHA-1版下載
微軟公司日前宣布,將從8月3日停止SHA-1加密算法的Windows 10版本下載,轉(zhuǎn)向更安全的SHA-2加密算法,因為SHA-1已經(jīng)不再安全了。
SHA-1是安全哈希算法(Secure Hash Algorithm)中的一種,以用于實現(xiàn)數(shù)據(jù)保密、防止數(shù)據(jù)更改和身份驗證等功能,在當前的網(wǎng)絡中大量應用,很多網(wǎng)站都使用SHA-1加密。
不過SHA-1也不是牢不可破,近年來一直有安全專家、黑客嘗試破解SHA-1,隨著計算機算例的提高,2016年2月份SHA-1加密被正式破解,這種算法已經(jīng)不那么安全了。
近年來谷歌、火狐等公司開始放棄SHA-1,谷歌在2017年1月份的Chrome中就放棄了SHA-1加密支持,火狐、微軟也在2017年中放棄了FF、IE瀏覽器的SHA-1支持。
在操作系統(tǒng)上,微軟從2013年的Windows 8上就開始改用更安全的SHA-2加密算法,2019年8月份宣布不再使用SHA-1對Windows系統(tǒng)進行簽名和身份驗證。
從今年8月3日起,微軟會正式移除所有使用SHA-1加密的Windows系統(tǒng),包括Win10在內(nèi)的系統(tǒng)以后都不會有SHA-1簽名的版本了,進一步提升安全性。