タグ

2015年10月9日のブックマーク (1件)

  • 「SHA-1の廃止前倒しを」 専門家チームが提言

    SHA-1がこれまで考えられていたよりも大幅に安いコストで破れることが分かり、犯罪集団に悪用される危険が迫ったと指摘している。 Webサイトでの認証やデジタル署名に使われるハッシュ関数の「SHA-1」について、暗号解読の国際専門家チームが10月8日、廃止の時期を現在のスケジュールよりも前倒しする必要があると勧告した。SHA-1がこれまで考えられていたよりも大幅に安いコストで破れることが分かり、犯罪集団に悪用される危険が迫ったと指摘している。 SHA-1は以前から脆弱性が指摘され、MicrosoftGoogleなど主要ブラウザメーカーや電子証明書の発行機関が段階的な廃止に向けたスケジュールを公表している。 しかし現在の計画では、SHA-1を使った証明書が主要ブラウザで安全と認識されなくなるのは2017年1月以降。これに対してオランダ、フランス、シンガポールの研究チームは、SHA-1に対する

    「SHA-1の廃止前倒しを」 専門家チームが提言
    y-kawaz
    y-kawaz 2015/10/09
    この問題、httpsが当然よく言われる話なんだけど、gitのsha1オブジェクトで任意のコンフリクトを起こせるようになったらどうなるんだろうかというのが気になってる。