1

現在、SHA-2 などの代替ダイジェスト アルゴリズムを使用した HTTP ダイジェストをサポートしている Web ブラウザーはありますか?

提案された RFC-2617 の更新がまだドラフト段階であることは知っているので、代わりのダイジェスト アルゴリズムを先制的に既にサポートしているブラウザがあるかどうかを知りたいだけです。

4

1 に答える 1

0

ダイジェスト認証のコンテキストでは、MD5 の脆弱性は問題になりません。さらに重要なのは、リプレイ攻撃や選択されたプレーンテキスト攻撃を回避するため、ナンス メカニズムの堅牢な実装 (およびできれば完全性チェックですが、それをサポートするブラウザーはわずかしかありません) です。SHA をミックスに追加しても、まったく役に立ちません。

于 2013-10-26T18:04:06.853 に答える