2012-10-02 3 views
1

현재 SHA-2와 같은 대체 다이제스트 알고리즘을 사용하는 웹 다이제스트를 지원하는 웹 브라우저가 있습니까?SHA-2와 같은 다른 다이제스트 알고리즘을 사용하는 HTTP 다이제스트를 지원하는 웹 브라우저가 있습니까

RFC-2617의 제안 된 업데이트가 여전히 초안 상태이므로 모든 브라우저가 이미 대체 다이제스트 알고리즘을 이미 지원하는지 여부를 알고 싶었습니다.

답변

0

다이제스트 인증의 맥락에서 MD5 약점은 중요하지 않습니다. 보다 중요한 것은 재생 및 선택된 일반 텍스트 공격을 피할 수있는 nonce 메커니즘 (그리고 몇 가지 브라우저 만 지원하지만 무결성 검사가 바람직 함)을 강력하게 구현하는 것입니다. 믹스에 SHA를 추가하는 것은 어떤 식 으로든 도움이되지 않습니다.

관련 문제