page contents

Linux Kernel 6.14内核模块签名由SHA1切换到SHA512来提高默认安全性

目前已经有不少 Linux 发行版开发商将内核从默认的 SHA1 签名改成 SHA512 签名,不过 Linux Kernel 此前默认使用的还是 SHA1 算法进行内核模块签名。

attachments-2025-02-gPoyAczM67aaaeb72ae44.png目前已经有不少 Linux 发行版开发商将内核从默认的 SHA1 签名改成 SHA512 签名,不过 Linux Kernel 此前默认使用的还是 SHA1 算法进行内核模块签名。

随着内核版本的开发,在 Linux Kernel 6.14 版中内核也开始默认使用 SHA512 算法进行签名,相较于 SHA1 算法这可以显著提高安全性。

在最新合并到 Linux Kernel 6.14 中的代码,内核现在默认使用 SHA512 但仍然支持 SHA1,前者更现代、更安全也可以抵御攻击,SHA1 算法因为存在弱点正在逐渐被弃用。

切换到 SHA512 算法后,后续某些 Linux 发行版使用的 OpenSSL 在尝试使用 SHA1 签名内核模块时也会出错从而导致内核构建失败。

不过随着时间的推移后续 SHA512 算法会变成主流,至少在 Linux 内核中 SHA512 会变成主流,所以在内核版本构建上面不会有太大问题。

更多相关技术内容咨询欢迎前往并持续关注好学星城论坛了解详情。

想高效系统的学习Python编程语言,推荐大家关注一个微信公众号:Python编程学习圈。每天分享行业资讯、技术干货供大家阅读,关注即可免费领取整套Python入门到进阶的学习资料以及教程,感兴趣的小伙伴赶紧行动起来吧。

attachments-2022-05-rLS4AIF8628ee5f3b7e12.jpg

  • 发表于 2025-02-11 09:58
  • 阅读 ( 24 )
  • 分类:行业资讯

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
小柒
小柒

1734 篇文章

作家榜 »

  1. 轩辕小不懂 2403 文章
  2. 小柒 1734 文章
  3. Pack 1135 文章
  4. Nen 576 文章
  5. 王昭君 209 文章
  6. 文双 71 文章
  7. 小威 64 文章
  8. Cara 36 文章