Win10 Edge以及IE11等主流浏览器停止支持RC4加密算法

微软宣布该消息以外,谷歌、Mozilla同时也宣布将于明年初停止支持RC4,Mozilla发布Firefox 44时淘汰RC4 。

Win10 Edge以及IE11等主流浏览器停止支持RC4加密算法


RC4加密算法
【Win10 Edge以及IE11等主流浏览器停止支持RC4加密算法】RC4是美国密码学家罗纳德·李维斯特(Ron Rivest)在1987年设计的密钥长度可变的流加密算法 。但很早人们就已经意识到,RC4加密算法存在漏洞 。2013年时,科学家就已经设计出利用该漏洞的攻击方法,不过需要2000个小时才能破解 。
如今随着技术的进步,破解所需的时间越来越短,目前破解时间已从数千小时减少到数天 。因此,各大浏览器厂商最终决定停止对RC4算法的支持 。
微软建议仍在使用RC4算法的Web服务尽快放弃这一算法 。(via: Microsoft)


    推荐阅读