题目
MD5和SHA-1是目前依然非常安全,推荐使用的哈希算法。()A. 正确B. 错误
MD5和SHA-1是目前依然非常安全,推荐使用的哈希算法。()
A. 正确
B. 错误
题目解答
答案
B. 错误
解析
本题考查对哈希算法安全性的了解,特别是对MD5和SHA-1算法现状的掌握。关键点在于:
- MD5算法已被证实存在碰撞漏洞,无法保证数据完整性;
- SHA-1算法虽然比MD5更安全,但已被发现理论上的碰撞风险,不建议在新系统中使用;
- 当前推荐使用SHA-256或SHA-3等更安全的哈希算法。
算法安全性分析
MD5算法
- 碰撞漏洞:2004年,研究者成功构造不同输入生成相同MD5值的实例,证明其不安全。
- 应用场景失效:已不适用于数字签名、密码存储等对安全性要求高的场景。
SHA-1算法
- 理论碰撞风险:2017年,Google实验证明可通过约$2^{63}$次运算找到碰撞,实际攻击尚未普及,但学术界已不推荐使用。
- 替代方案:NIST建议全面替换为SHA-256或SHA-3。
结论
题目中“MD5和SHA-1依然安全”的表述与当前安全建议完全矛盾,因此答案为错误。