Google 对四种 Cipher 的分析

简介: 最近微软声明要在2016年停止支持SHA-1。SHA-1是1995 NIST发布的标准。2005年以来,研究人员证实了 SHA-1 存在碰撞攻击的缺陷(碰撞攻击指不同的数据源可能产生相同的校验值)。这就意味着 SHA-1 不再能满足严苛的安全需求。因此 NIST 在2005年就建议从 SHA-1 迁移。现在微软则公布了到2016年停止支持 SHA-1 的具体政策,并且发布了 升级到SHA 256的指南。

最近微软声明要在2016年停止支持SHA-1。SHA-1是1995 NIST发布的标准。2005年以来,研究人员证实了 SHA-1 存在碰撞攻击的缺陷(碰撞攻击指不同的数据源可能产生相同的校验值)。这就意味着 SHA-1 不再能满足严苛的安全需求。因此 NIST 在2005年就建议从 SHA-1 迁移。现在微软则公布了到2016年停止支持 SHA-1 的具体政策,并且发布了 升级到SHA 256的指南


Google最近分析比较了四种 cipher的优缺点:

  • RC4
  • AES-CBC
  • AES-GCM
  • ChaCha20-Poly1305

其中 RC4 与 AES-CBC 的问题都很多,而 AES-GCM 与 ChaCha20-Poly1305 是目前还没有有效攻击的 cipher。

前面三个都算熟悉,第四个是到是颇意外会出现… 不过 ChaCha20-Poly1305 不只一家打算跳下去实做了:


Chromium:Issue 310768: Support ChaCha20+Poly1305 TLS cipher suites NSS (Mozilla):Bug 917571 – Support ChaCha20+Poly1305 cipher suites ChaCha20 与 Poly1305 都是 D. J. Bernstein (djb) 的作品,不知道 OpenSSL 会不会纳进去…

在「ChaCha20 and Poly1305 for TLS」这边有些为什么有了 AES-GCM 后还要用 ChaCha20-Poly1305 的原因,主要是速度考量。两者的速度差非常多…

相关文章
|
5月前
|
编解码 数据可视化
Google Earth Engine —— MODIS影像数据集分析
Google Earth Engine —— MODIS影像数据集分析
134 2
|
5月前
|
计算机视觉
Google Earth Engine(GEE)——使用MODIS数据单点测试SG滤波和harmonics method 滤波的差异分析
Google Earth Engine(GEE)——使用MODIS数据单点测试SG滤波和harmonics method 滤波的差异分析
203 0
|
5月前
|
传感器 编解码 区块链
Google Earth Engine(GEE)——Landsat8/modis/sentinel2 NDVI时序影像差异对比分析图表
Google Earth Engine(GEE)——Landsat8/modis/sentinel2 NDVI时序影像差异对比分析图表
127 0
|
5月前
|
机器学习/深度学习 自然语言处理 对象存储
[wordpiece]论文分析:Google’s Neural Machine Translation System
[wordpiece]论文分析:Google’s Neural Machine Translation System
74 1
|
5月前
|
机器学习/深度学习 数据采集 数据可视化
R语言Pearson相关性分析降雨量和“外卖”谷歌搜索热度google trend时间序列数据可视化
R语言Pearson相关性分析降雨量和“外卖”谷歌搜索热度google trend时间序列数据可视化
|
5月前
|
数据可视化 搜索推荐 数据挖掘
R语言Pearson相关性分析就业率和“性别平等”谷歌搜索热度google trend时间序列数据可视化
R语言Pearson相关性分析就业率和“性别平等”谷歌搜索热度google trend时间序列数据可视化
|
5月前
|
数据可视化 数据挖掘 数据建模
R语言指数平滑法holt-winters分析谷歌Google Analytics博客用户访问时间序列数据
R语言指数平滑法holt-winters分析谷歌Google Analytics博客用户访问时间序列数据
|
5月前
Google Earth Engine(GEE)——Segmentation.seedGrid和SNIC (Simple Non-Iterative Clustering)案例和错误缺少特征错误分析
Google Earth Engine(GEE)——Segmentation.seedGrid和SNIC (Simple Non-Iterative Clustering)案例和错误缺少特征错误分析
95 0
|
5月前
Google Earth Engine(GEE)—— 基于MODIS影像单点缓冲区长时序温度时序变化和线性趋势分析
Google Earth Engine(GEE)—— 基于MODIS影像单点缓冲区长时序温度时序变化和线性趋势分析
59 0
|
5月前
Google Earth Engine(GEE)——reducer中进行array数组的获取和分析
Google Earth Engine(GEE)——reducer中进行array数组的获取和分析
219 0