網路常用的RC4加密演算法已可快速破解,研究人員呼籲別再使用

網路常用的RC4加密演算法已可快速破解,研究人員呼籲別再使用

RC4(Rivest Cipher 4)是在1987年由密碼學家Ronald Rivest所發表,為最早被廣泛使用的資料流加密技術之一,由於它具備便宜、快速,及簡單的特性,雖然早期主要被應用在商用程式中,但後來即擴展至各種軟體及協定中,包含SSL、TSL、WEP、WPA等協定都支援RC4。不過最近幾年研究人員陸續揭露了RC4的安全漏洞,只是迄今多數的攻擊想像都只是理論上的,並未成真。

最常用於保障網路傳輸安全的HTTPS除了支援RC4之外,也支援許多其他的加密技術,而近來HTTPS使用RC4的比例已從先前的50%下滑至30%。

Vanhoef與Piessens指出,最好的解決辨法就是不再使用RC4,或者是當瀏覽器在使用RC4時禁止平行連線能力以降低請求數量,拖慢駭客解密的速度與提高攻擊成本。

科技業者早已察覺RC4的安全風險,微軟於2013年底便宣布在今年(2015年)底以前所有微軟產品都將停止支援RC4的加密演算機制。


RC4是啥東東?未決定

🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏