众所周知,哈希算法(如md5和SHA1 )很弱,很容易破解。
我想知道为什么许多第二层和第三层设备,如思科交换机,仍然使用弱哈希算法,但不支持强哈希算法?(例如,启用密码可以使用类型7,或者作为md5,这是可能使用的最强大的哈希算法)。
发布于 2015-11-02 22:08:52
这个问题的答案将取决于所涉供应商,但一般来说,答案可能与成本、向后兼容性和升级成本有关。
实现新的算法需要进行测试,这需要花费大量的钱。有时需要支持较老的算法,以便较老的客户端或对等系统仍然可以与设备通信;有时,具有较慢处理器的旧硬件可能需要升级以处理CPU密集型较新的算法。
https://security.stackexchange.com/questions/104421
复制相似问题