微軟公司日前宣布,將從8月3日停止SHA-1加密算法的Windows 10版本下載,轉向更安全的SHA-2加密算法,因為SHA-1已經不再安全了。
SHA-1是安全哈希算法(Secure Hash Algorithm)中的一種,以用于實現數據保密、防止數據更改和身份驗證等功能,在當前的網絡中大量應用,很多網站都使用SHA-1加密。
不過SHA-1也不是牢不可破,近年來一直有安全專家、黑客嘗試破解SHA-1,隨著計算機算例的提高,2016年2月份SHA-1加密被正式破解,這種算法已經不那么安全了。
近年來谷歌、火狐等公司開始放棄SHA-1,谷歌在2017年1月份的Chrome中就放棄了SHA-1加密支持,火狐、微軟也在2017年中放棄了FF、IE瀏覽器的SHA-1支持。
在操作系統上,微軟從2013年的Windows 8上就開始改用更安全的SHA-2加密算法,2019年8月份宣布不再使用SHA-1對Windows系統進行簽名和身份驗證。
從今年8月3日起,微軟會正式移除所有使用SHA-1加密的Windows系統,包括Win10在內的系統以后都不會有SHA-1簽名的版本了,進一步提升安全性。
關鍵詞: