<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    基于安全考慮,Microsoft 表示:將刪除所有 SHA-1 Windows 下載

    一顆小胡椒2020-07-30 09:34:34

    微軟表示,使用SHA-1算法簽名的文件下載不安全,并將于2020年8月3日刪除。

    Microsoft表示:下周將刪除所有SHA-1 Windows下載

    微軟本周宣布,計劃從微軟下載中心刪除所有使用安全哈希算法1 (SHA-1)加密簽名的windows相關文件下載。

    該公司周二表示,這些文件將于下周一即8月3日被刪除。

    操作系統制造商表示,此舉是基于SHA-1算法的安全性。

    SHA-1是一種遺留的加密散列,安全社區中的許多人認為它不再安全。在數字證書中使用SHA-1哈希算法可能允許攻擊者進行內容欺騙、執行釣魚攻擊或執行中間人攻擊。

    SHA-1, 2016年被打破

    2016年2月,一組學者在理論層面上打破了SHA-1哈希函數,此后,大多數軟件公司最近開始放棄SHA-1算法。

    該算法在2017年2月的一次實際攻擊中被破解,當時谷歌密碼專家透露,該技術可以使兩個不同的文件看起來具有相同的SHA-1文件簽名。

    當時,從計算方面來講,制造SHA-1碰撞是昂貴的,谷歌專家認為,SHA-1至少還可以在實踐中使用5年,直到成本下降。

    然而,在2019年5月和2020年1月發布的后續研究中,詳細介紹了一種更新的方法,將SHA-1碰撞攻擊的成本降低到11萬美元以下,然后降低到5萬美元以下。

    自2016年以來,軟件制造商已經放棄了SHA-1,主要是為了SHA-2。2017年1月底,隨著Chrome 56的發布,谷歌刪除了對SHA-1的支持;Firefox在同樣于2017年1月底發布的Firefox 51中取消了對SHA-1的支持;微軟在2017年年中放棄了對Edge和ie瀏覽器的SHA-1支持。

    蘋果隨后從iOS 13和macOS Catalina中刪除了SHA-1, OpenSSH宣布計劃在今年早些時候取消在登錄過程中使用SHA-1。

    自2019年8月起,微軟不再使用SHA-1對Windows OS更新進行簽名和認證。目前,微軟正在將其產品的SHA-1替換為SHA-2。

    然而,操作系統制造商并沒有具體說明從其下載中心刪除的與windows相關的文件是否會被簽有SHA-2的新下載鏈接所取代,這讓很多人懷疑他們是否還能夠下載一些微軟的舊工具。

    sha-1密碼學
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    10月5日,密碼學專家Filippo Valsorda發布漏洞獎勵計劃,對首個破解NIST 橢圓曲線seeds(隨機數種子)和用來生成seeds的原始短語的人給予12288美元(約合8.97萬元人民幣)的獎勵,如果獎勵接受者決定將獎勵捐獻給501(c)(3)慈善機構,那么獎勵將增加到36864美元(約合26.9萬元人民幣)。
    國產密碼介紹國密:即國家密碼局認定的國產密碼算法。目前我國重點領域和行業逐步替換為國產商用密碼。隨著計算機性能提升,原本被認為安全的加密算法,也越來越容易破解。上表統計了國產商用密碼算法特性,是目前我國較為常見的幾種國產密碼算法。
    人工智能密碼學”為觀察人工智能與密碼系統的互動、影響提供新視角,也為當下后量子密碼技術探索提供新方案,無疑是一個值得探究的新方向。
    CTF密碼學-加解密總結
    2021-10-18 15:14:29
    密碼學(在西歐語文中,源于希臘語kryptós“隱藏的”,和gráphein“書寫”)是研究如何隱密地傳遞信息的學科。 在現代特別指對信息以及其傳輸的數學性研究,常被認為是數學和計算機科學的分支,和信息論也密切相關。 著名的密碼學者Ron Rivest解釋道:“密碼學是關于如何在敵人存在的環境中通訊”,自工程學的角度,這相當于密碼學與純數學的異同。 密碼學是信息安全等相關議題,如認證、訪問控
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    美國國家安全局故意選擇弱算法而產生的安全隱患是可怕的,而找到用于生成橢圓曲線加密算法種子的原始文本則可幫助業界消除擔憂。
    融業一直是探索利用科技手段促進數據要素價值釋放的前沿行業。在數據成為生產要素并推動其流通的情況下,隱私計算技術及其在行業的應用正在加速發展。
    vulnhub 靶場 napping
    2022-09-29 07:34:39
    信息收集主機發現:sudo nmap -sn 192.168.56.1/24. -sC Performs a script scan using the default set of scripts. It is equivalent to --script=default. Some of the scripts in this category are considered intrusive and should not be run against a target network without permission.-sV Enables version detection, as discussed above. Alternatively, you can use -A, which enables version detection among other things.-p This option specifies which ports you want to scan and overrides the default. Individual port numbers are OK, as are ranges separated by a hyphen . The beginning and/or end values of a range may be omitted, causing Nmap to use 1 and 65535, respectively. So you can specify -p- to scan ports from 1 through 65535. Scanning port zero is allowed if
    區塊鏈是近年來出現了一項分布式共識技術,基于區塊鏈共識協議結合智能合約技術可實現去中心化的數據共享。隱私保護是數據共享中的關鍵特性,原生區塊鏈沒有解決隱私保護問 題。利用數字摘要匹配算法提出了一種數據共享協議,該協議通過數字摘要空間的信息匹配,可在保護數據隱私的情況下實現數據的受控共享。基于協議的運行邏輯,分析了協議執行的正確性,參與雙方可實現數據交換共享。針對數據共享中的面臨的安全威脅,給出了安
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类