Git和很多网盘使用SHA-1作为key,难道不需要考虑碰撞吗?

碰撞的几率太小了,可以忽略掉万一真遇上了,那就随它去吧
■网友
认为文件一致并不是只有SHA-1,比如说md5和SHA-1都被找到了碰撞算法,但是都是针对性的,我只要使用md5+SHA-1,除非找到了能同时碰撞md5和SHA-1的算法,否则仍然可以作为文件的唯一标志。
■网友
sha-1虽然已被山东大学王小云教授在2005年使用模差分等数学分析方法攻击,证明为不安全的密码学定义的hash函数。但是这不妨碍其在非安全领域使用,sha-1碰撞的概率和地球上一个人连续七天被闪电劈中的概率一样大,现实世界是小概率事件,不可能发生。


    推荐阅读