当前位置:安全企业动态 → 正文

微软正式禁用IE11/Edge浏览器RC4流密码加密算法

责任编辑:editor004 |来源:企业网D1Net  2016-08-10 13:47:47 本文摘自:cnBeta.COM

去年,微软宣布将放弃使用于Edge和IE11浏览器的RC4流密码加密算法(RC4 stream cipher),现在,微软终于正式在Edge (Windows 10) 和Internet Explorer 11 (Windows 7及更高版本)浏览器中止了对RC4加密算法的支持

http://static.cnbetacdn.com/article/2016/0810/49833041148a323.jpg

RC4(Rivest密码4)由RSA Security的Ron Rivest在1987年设计,因为其速度和简单性,这种加密算法已经成为使用最为广泛的流密码。它被用于常用协议中,包括有线等效保密(WEP),用于无线网络的安全算法,以及HTTPS的安全套接字层(SSL)和传输层安全(TLS)协议;事实上,在所有TLS流量中,约有50%的流量目前在使用RC4算法来保护。

目前攻击Https保护的网站理论上只需要75小时,但鉴于推广应用技术的难度,研究人员决定只是发出警示表明RC4并不是一个安全的解决方案。谷歌Chrome浏览器、Mozilla火狐、Opera浏览器均已经在此前的更新中禁用了RC4加密,微软称禁用后用户应该不会发现使用区别,因为现在已经鲜少有网络服务使用已经不再安全的RC4流密码加密算法。

关键字:加密算法浏览器微软

本文摘自:cnBeta.COM

x 微软正式禁用IE11/Edge浏览器RC4流密码加密算法 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

微软正式禁用IE11/Edge浏览器RC4流密码加密算法

责任编辑:editor004 |来源:企业网D1Net  2016-08-10 13:47:47 本文摘自:cnBeta.COM

去年,微软宣布将放弃使用于Edge和IE11浏览器的RC4流密码加密算法(RC4 stream cipher),现在,微软终于正式在Edge (Windows 10) 和Internet Explorer 11 (Windows 7及更高版本)浏览器中止了对RC4加密算法的支持

http://static.cnbetacdn.com/article/2016/0810/49833041148a323.jpg

RC4(Rivest密码4)由RSA Security的Ron Rivest在1987年设计,因为其速度和简单性,这种加密算法已经成为使用最为广泛的流密码。它被用于常用协议中,包括有线等效保密(WEP),用于无线网络的安全算法,以及HTTPS的安全套接字层(SSL)和传输层安全(TLS)协议;事实上,在所有TLS流量中,约有50%的流量目前在使用RC4算法来保护。

目前攻击Https保护的网站理论上只需要75小时,但鉴于推广应用技术的难度,研究人员决定只是发出警示表明RC4并不是一个安全的解决方案。谷歌Chrome浏览器、Mozilla火狐、Opera浏览器均已经在此前的更新中禁用了RC4加密,微软称禁用后用户应该不会发现使用区别,因为现在已经鲜少有网络服务使用已经不再安全的RC4流密码加密算法。

关键字:加密算法浏览器微软

本文摘自:cnBeta.COM

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^