Git 2.27 RC0 发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Git 2.27 首个 RC 已发布,在这个版本中,开发者仍在努力将 Git 使用的安全哈希算法从 SHA-1 迁移到 SHA-256。 Git 使用 SHA-1 的主要目的是为相同数据生成唯一地址和检查完整性 (checksum),它通过 SHA-1 生成的...

Git 2.27 首个 RC 已发布,在这个版本中,开发者仍在努力将 Git 使用的安全哈希算法从 SHA-1 迁移到 SHA-256。

Git 使用 SHA-1 的主要目的是为相同数据生成唯一地址和检查完整性 (checksum),它通过 SHA-1 生成的哈希值来识别修订版本,从而保证数据的完整性。由于 SHA-1 算法已被宣布碰撞成功,出于安全考虑,Git 的多个分支都正在积极将安全哈希算法从 SHA-1 迁移到 SHA-256。事实上,Linus 并不担心 SHA-1 碰撞成功对 Git 的影响,但在听取社区的意见后,他同意替换 Git 中的 SHA-1 算法。

Git 公开的哈希算法迁移文档显示,Git v2.13.0 及更高版本默认情况下会迁移至加固的 SHA-1 实现,保证不易受 SHAttered 攻击。不过这不足以确保存储在 Git 上的对象的安全性,因此需要迁移至新算法。

迁移至 SHA-256 需要实现的目标:

  • 不需要 Git 之外的任何一方进行操作
  • SHA-256 仓库可以和 SHA-1 Git 服务器进行通信(用于推送/拉取)
  • 用户可以在 SAH-1 标识符和 SHA-256 标识符之间选择
  • 新的签名对象将使用比 SHA-1 更强大的哈希函数
  • 可完全从 SHA-1 迁出,包括如果不再需要与 SHA-1 兼容,可删除本地元数据
  • 保证迁移过程的可维护性:对象格式保持简单和一致、创建通用的仓库转换工具

迁移至 SHA-256 的目标还没有完成(或接近完成),其他的更新内容包括提供新的 SSL 配置选项、对不同子命令的随机更新、性能改进,以及大量的 bugfix。详情查看发布公告


以上就是本文的全部内容,希望本文的内容对大家的学习或者工作能带来一定的帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

京东技术解密

京东技术解密

京东研发体系 / 电子工业出版社 / 2014-11-18 / 65

京东高速的增长、闪电响应的供应链、庞大的团队规模等背后内幕,对于业界一直像谜一样神秘。随着成为中国B2C领导厂商以及在纳斯达克上市,京东越来越需要开放自己,与业界形成更好的交流与融合。《京东技术解密》的面世,就是京东技术团队首次向业界集体亮相。本书用翔实的内容为读者逐一解答——如何用技术支撑网站的综合竞争实力,如何把握技术革新的时间点,如何应对各种棘手问题及压力,如何在网站高速运转的情况下进行系统......一起来看看 《京东技术解密》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

html转js在线工具
html转js在线工具

html转js在线工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换