天极网4月1日消息(记者 宋保强)近期以来,保证网上安全的两大加密算法MD5和SHA-1被中国山东大学教授王小云破解,媒体纷纷报道数字签名体系没有安全保障,但安全专家表示,破解有很多前提,只是理论破解。在现实中几乎没有可能,根本不会对实际应用造成影响。
今天,《中华人民共和国电子签名法》正式实施。由于电子签名法基于数字签名体系,而数字签名体系得基石两大加密算法的破解引起了人们对于电子数字签名的安全进行担忧。
北京天威诚信电子商务服务有限公司(天威诚信)的有关专家龙毅宏表示,“MD5、SHA-1算法的破解对实际应用的冲击要远远小于它的理论意义,不会造成PKI、数字签名安全体系的崩溃,这也是为什么MD5、SHA-1散列算法的破解并没有造成密码界、PKI行业的恐慌的原因。”
天威诚信公司副总裁李延昭介绍说,加密算法的使用就是一个不断使用、被破解、然后发明使用更安全加密算法的过程,而且目前也根本不影响实际应用。
龙毅宏认为,目前MD5、SHA-1被破解了,现在还有其他散列算法,以后还可以有新的、更安全的散列算法。(完)