博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Linus Torvalds 回应 SHA-1 碰撞攻击:不必过于担忧
阅读量:7192 次
发布时间:2019-06-29

本文共 346 字,大约阅读时间需要 1 分钟。

Google 与 CWI Institute 合作演示了对 SHA-1 的碰撞攻击,公布了两个 SHA-1 哈希值相同但内容不同的PDF 文件。这一消息在 Git 社区引发了 Git 对象碰撞攻击可能性。

Git 作者 Linus Torvalds 对此回应称 Git 不用担忧 SHA-1 碰撞攻击。他解释说,git 不只是哈希数据,还预留一个类型/长度字段,增加了碰撞攻击的难度,相比之下 pdf 文件使用了一个固定的头,为了实现相同的哈希值攻击者可以在里面加入任意的静默数据。所以 pdf 文件的不透明数据格式使其更容易成为攻击目标。git 也有不透明数据,但都属于次要的。他表示,git 可以很容易加入额外的完备性检查抵抗碰撞攻击,它并不面临迫在眉睫的危险。

本文来自开源中国社区 [

转载地址:http://thhkm.baihongyu.com/

你可能感兴趣的文章
android网易跟帖盖楼布局
查看>>
常用代码归纳
查看>>
RoseHA安装配置指南
查看>>
lnmp+rsyslog+loganalyzer日志管理
查看>>
我的友情链接
查看>>
InstallShield 操作INI文件
查看>>
CentOS7.2安装nginx失败
查看>>
Windows Server 2012 VDI&RDS — 完整测试
查看>>
房价,我们拭目以待,时间会说明一切!
查看>>
取消 git add 操作
查看>>
工作分解结构(WBS)在项目控制中的应用
查看>>
Android打包apk java.nio.BufferOverflowException异常
查看>>
Android数据库高手秘籍(五)——LitePal的存储操作
查看>>
nancy框架hosting.self
查看>>
PHP问题 —— The use statement with non-compound name
查看>>
xoda 0.4.6在windows下搜索功能
查看>>
专题:Android 移植到C#
查看>>
Subtitle Editor:适合字幕编辑但缺少说明
查看>>
C++11新特性中的匿名函数Lambda表达式的汇编实现分析(一)
查看>>
一看就会的SHELL语法
查看>>