2011-07-03 72 views

回答

3

MD5已知容易受到碰撞攻擊。 HTTP摘要不需要散列函數的衝突阻力。它使用散列來驗證雙方提供相同的祕密明文,而不會在途中暴露。

如果有疑問,只需添加HTTPS :-)

+0

謝謝你的回答。但是如果兩個不同的輸入給出一個唯一的散列形式呢? – Hamid

+0

然後攻擊者有暴力等同於密碼...請看這個主題的維基百科頁面:http://en.wikipedia.org/wiki/Digest_access_authentication#Impact_of_MD5_security_on_digest_authentication – Szocske

1

MD5哈希值,現在被認爲是壞了,因爲碰撞可能發生

錯誤。

當寫入md5時,意外碰撞的概率是已知的。現在已經有了一些技術可以減少生成特定散列所需的工作量。

如果HTTP摘要授權目前足夠滿足您的需要,請繼續使用它;摘要式身份驗證中還有其他更嚴重/可利用的漏洞。

這是全部描述在Wikipedia