高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

為什么應(yīng)該放棄或減少使用MD5

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-10-14 瀏覽次數(shù):

MD5即Message-Digest Algorithm 5(信息-摘要加密算法 5),是網(wǎng)絡(luò)上廣泛使用的散列(Hash)加密算法之一,可以實現(xiàn)將任意長度的數(shù)值映射為固定長度的較小數(shù)值。MD5是一種常用的單向Hash算法。

它被廣泛用于以下幾個用途:  

1、檢查數(shù)據(jù)是否一致。

將兩地存儲的數(shù)據(jù)進(jìn)行哈希,比較結(jié)果,如果結(jié)果一致就無需再進(jìn)行數(shù)據(jù)比對。

這是利用了其“抵抗沖突”(colpsion- resistant)的能力,兩個不同的數(shù)據(jù),其哈希值只有很小的幾率一致。

相當(dāng)多數(shù)據(jù)服務(wù),尤其是網(wǎng)盤加密服務(wù),利用類似的做法來檢測重復(fù)數(shù)據(jù),避免重復(fù)上傳。

2、存儲用戶密碼。

將密碼哈希后的結(jié)果加密存儲在數(shù)據(jù)庫中,以做密碼匹配。

這是利用了其做為單向哈希的特點,從計算后的哈希值不能得到密碼。

3、校驗數(shù)據(jù)正確性。

將數(shù)據(jù)和數(shù)據(jù)哈希后的結(jié)果一并傳輸,用于檢驗傳輸過程中數(shù)據(jù)是否有損壞。

這是利用了很難找到兩個不同的數(shù)據(jù),其哈希結(jié)果一致的特點。

下面我們將說明為什么對于上面三種用途, MD5都不適用。

第一個用途尤其可怕。這個用途的最大的問題是,MD5加密在現(xiàn)實中已經(jīng)被發(fā)現(xiàn)有相當(dāng)多的數(shù)據(jù)都可能導(dǎo)致沖突。

舉例而言,如下兩段數(shù)據(jù)的MD5哈希值就是完全一樣的。

數(shù)據(jù) 1 4d c9 68 ff 0e e3 5c 20 95 72 d4 77 7b 72 15 87 d3 6f a7 b2 1b dc 56 b7 4a 3d c0 78 3e 7b 95 18 af bf a2 00 a8 28 4b f3 6e 8e 4b 55 b3 5f 42 75 93 d8 49 67 6d a0 d1 55 5d 83 60 fb 5f 07 fe a2 數(shù)據(jù) 2 4d c9 68 ff 0e e3 5c 20 95 72 d4 77 7b 72 15 87 d3 6f a7 b2 1b dc 56 b7 4a 3d c0 78 3e 7b 95 18 af bf a2 02 a8 28 4b f3 6e 8e 4b 55 b3 5f 42 75 93 d8 49 67 6d a0 d1 d5 5d 83 60 fb 5f 07 fe a2 輸出相同的MD5 哈希 008ee33a9d58b51cfeb425b0959121c9  這意味著,如果用戶提供數(shù)據(jù) 1,服務(wù)器已經(jīng)存儲數(shù)據(jù) 2。通過簡單的MD5哈希方式檢查重復(fù),服務(wù)器上為用戶保存的數(shù)據(jù)就是2。接下來發(fā)生的事情大家都知道了,就是用戶數(shù)據(jù)丟了!  

第二個用途很容易遭到rainbow table攻擊,和明文存儲密碼的實質(zhì)區(qū)別不大。

第三個用途里一般會在需要哈希的數(shù)據(jù)中混入某些秘密,也就是計算公式為md5加密算法(secret key + data)。

但這樣并不適合用于驗證數(shù)據(jù)的完整性。

這是因為,從理論上上來說,如果知道m(xù)d5加密算法(secret key +X),即使不知道加密密鑰secret key的內(nèi)容, 仍然可能通過對X的分析,計算得到md5(secret key +Y),從而將X成功的替換成Y,導(dǎo)致接收方仍然認(rèn)為數(shù)據(jù)是正確的。


  • 上一篇:如何對企業(yè)電腦硬盤文件進(jìn)行加密?
  • 下一篇:文件加密軟件怎么實現(xiàn)加密功能?
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 成人无码h免费动漫在线观看 | 国产精品青草久久久久福利99 | 蜜桃视频在线观看免费网址入口 | 九九九九在线视频播放 | 精品国产一区二区国产馆 | 国产精品免费视频一区二区三 | FREEZEFRAME丰满老师 | 高清一级毛片一本到免费观看 | 久久久国产精品免费视频 | 国产精品人人做人人爽 | 国产视频一区在线观看 | av变态另类天堂无码专区 | 国产精品无码av一区二区三 | 亚洲一区二区三区 | 69无人区码一码二码三码区别 | 91免费精品国自产拍在线不卡 | 日本最新在线不卡免费视频 | 国产一区二区三区在线免费 | 国产91无码福利在线 | 国产a级理论片无码 | 国产一区二区丝袜高跟鞋 | 99国产婷婷综合在线视频 | 国产精品一区在线观看你懂的 | 波多野吉衣av无码 | 国产精品女同一区二区在线 | 纯肉高H种马艳遇风流多 | 亚拍一区二区嫩一区 | 91精品最新国内在线播放 | 91性高湖久久久久久精品中文字幕 | 国产精品久久久久久久下载 | 欧美日韩色视频 | 91av国产成人在线 | 精品无马国产自在现线一 | 色欲精品人妻v一区二区三区 | 精品无码专区二区a | 日韩av无码中文字幕 | 99久久久精品免费观看国 | 国产精品久久久天堂 | 国产精品丝袜久久久久久聚色 | 91天堂一区二区 | 亚欧日韩毛片在线看免费网站 |