找回密码
 快速注册
搜索
查看: 216|回复: 2

[密码学]两个具有相同的SHA-1散列值的pdf文件

[复制链接]

3149

主题

8386

回帖

6万

积分

$\style{scale:11;fill:#eff}꩜$

积分
65391
QQ

显示全部楼层

hbghlyj 发表于 2022-1-23 05:19 |阅读模式
本帖最后由 hbghlyj 于 2022-1-23 20:08 编辑 两个pdf是从shattered.it/下载的,是荷兰国家数学和计算机科学研究所密码学小组(Cryptology Group at Centrum Wiskunde & Informatica)以及 Google 安全、隐私和反滥用研究小组(Google Research Security, Privacy and Anti-abuse Group)研究出来的.
这两个pdf呈现了不同的内容,但内容都是有效的.它们具有相同的SHA-1散列值,意味着,如果有人把1.pdf发给你,途中被黑客截获了然后把被篡改了的2.pdf发给你,你用SHA-1校验以后还以为2.pdf就是对方发给你的文件呢
受影响的应用程序包括:
• 数字证书签名
• 电子邮件 PGP/GPG 签名
• 软件供应商签名
• 软件更新
• ISO 校验
• 备份系统
• 文件去重
• GIT ...
051040d9pquszxu6pwzw9q.png
上图是我做的一个验证...用sha1出来是相同的,用sha256出来是不同的(我设法将图片保存在数学研发网了)

730

主题

1万

回帖

9万

积分

积分
93613
QQ

显示全部楼层

kuing 发表于 2022-1-23 16:55
回复 1# hbghlyj

我这里并没有看到图。
是不是只有你能看?或者得登录那边的论坛才能看?

3149

主题

8386

回帖

6万

积分

$\style{scale:11;fill:#eff}꩜$

积分
65391
QQ

显示全部楼层

 楼主| hbghlyj 发表于 2022-1-23 20:09
回复 2# kuing
好奇怪那我还是上传到这里吧...

手机版|悠闲数学娱乐论坛(第3版)

GMT+8, 2025-3-4 15:44

Powered by Discuz!

× 快速回复 返回顶部 返回列表