HTTP 摘要认证 MD5 冲突

标签 http authentication md5 digest

MD5 散列现在被认为是损坏的,因为可能会发生冲突。这对 HTTP 摘要认证有问题吗?

最佳答案

众所周知,MD5 容易受到碰撞攻击。 HTTP 摘要不需要散列函数的抗碰撞性。它使用散列来验证双方提供相同的 secret 明文,而不会在途中暴露它。

如有疑问,只需添加 HTTPS :-)

关于HTTP 摘要认证 MD5 冲突,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6562333/

相关文章:

php - 当安全性不受威胁时,php 中可用的最高性能散列算法是什么?

javascript - 如何在 JavaScript/Node.js 中生成 MD5 文件哈希?

php - 我正在尝试获取 pecl_http

C unicode 到 ascii

java - 通过 http 寻找 api/协议(protocol)

c# - 无法对 ASP.NET Core 中的 SOAP 服务进行身份验证

iphone - iPhone 上的 "untrusted server certificate"

ios - Facebook SDK 使用 Swift 3 iOS 10 登录

linux - 如何恢复或更改 Oracle sysdba 密码

md5 - 如果我传入2^32组字符串,md5碰撞的概率是多少?