md5密码计算的逆运算具体怎么搞啊,介绍一下方法,谢谢了
答案:2 悬赏:0 手机版
解决时间 2021-02-04 15:44
- 提问者网友:难遇难求
- 2021-02-04 07:19
md5密码计算的逆运算具体怎么搞啊,介绍一下方法,谢谢了
最佳答案
- 五星知识达人网友:思契十里
- 2021-02-04 08:08
王小云教授所做的破译叫做碰撞算法,也就是找到另外一个字符串加密后的密文和原来字符串加密后的密文相同。但是一般来说,并不具备实际的应用价值。例如我们使用的密码一般都限制在20位以内(概数,并不是所有的密码都限制在这个数量以内),如果用碰撞算法碰撞出来的明文,有可能是一个很长的字符串,所以用于攻击的话是没有太大效果的。王小云教授所做的工作是找到了一个优秀的算法来增加碰撞的成功率(大概是这个意思,如果要准确资料的话,自己百度一下)。
全部回答
- 1楼网友:往事隔山水
- 2021-02-04 08:45
md5 的全称是message-digest algorithm 5,在90年代初由mit的计算机科学实验室和rsa data security inc 发明,由 md2/md3/md4 发展而来的。md5的实际应用是对一段message(字节串)产生fingerprint(指纹),可以防止被“篡改”。 举个例子,天天安全网提供下载的md5校验值软件winmd5.zip,其md5值是1e07ab3591d25583eff5129293dc98d2,但你下载该软件后计算md5发现其值却是81395f50b94bb4891a4ce4ffb6ccf64b,那说明该zip已经被他人修改过,那还用不用该软件那你可自己琢磨着看啦。 md5 广泛用于加密和解密技术上,在很多操作系统中,用户的密码是以md5值(或类似的其它算法)的方式保存的,用户login的时候,系统是把用户输入的密码计算成md5值,然后再去和系统中保存的md5值进行比较,来验证该用户的合法性。 md5 是一种不可逆的加密算法,目前是最牢靠的加密算法之一,尚没有能够逆运算的程序被开发出来,它对应任何字符串都可以加密成一段唯一的固定长度的代码。 简 介: md5计算检验工具!(可以用来检验文件是否被修改过) md5的全称是message-digest algorithm 5,在90年代初由mit的计算机科学实验室和rsa data security inc发明,经md2、md3和md4发展而来。 message-digest泛指字节串(message)的hash变换,就是把一个任意长度的字节串变换成一定长的大整数。请注意我使用了“字节串”而不是“字符串”这个词,是因为这种变换只与字节的值有关,与字符集或编码方式无关。 md5将任意长度的“字节串”变换成一个128bit的大整数,并且它是一个不可逆的字符串变换算法,换句话说就是,即使你看到源程序和算法描述,也无法将一个md5的值变换回原始的字符串,从数学原理上说,是因为原始的字符串有无穷多个,这有点象不存在反函数的数学函数。 md5的典型应用是对一段message(字节串)产生fingerprint(指纹),以防止被“篡改”。举个例子,你将一段话写在一个叫 readme.txt文件中,并对这个readme.txt产生一个md5的值并记录在案,然后你可以传播这个文件给别人,别人如果修改了文件中的任何内容,你对这个文件重新计算md5时就会发现。如果再有一个第三方的认证机构,用md5还可以防止文件作者的“抵赖”,这就是所谓的数字签名应用。 md5还广泛用于加密和解密技术上,在很多操作系统中,用户的密码是以md5值(或类似的其它算法)的方式保存的, 用户login的时候,系统是把用户输入的密码计算成md5值,然后再去和系统中保存的md5值进行比较,而系统并不“知道”用户的密码是什么。 一些黑客破获这种密码的方法是一种被称为“跑字典”的方法。有两种方法得到字典,一种是日常搜集的用做密码的字符串表,另一种是用排列组合方法生成的,先用md5程序计算出这些字典项的md5值,然后再用目标的m*5值在这个字典中检索。 即使假设密码的最大长度为8,同时密码只能是字母和数字,共26+26+10=62个字符,排列组合出的字典的项数则是*(62,1)+* (62,2)….+p(62,8),那也已经是一个很天文的数字了,存储这个字典就需要tb级的磁盘组,而且这种方法还有一个前提,就是能获得目标账户的密码md5值的情况下才可以。 在很多电子商务和社区应用中,管理用户的account是一种最常用的基本功能,尽管很多 application server提供了这些基本组件,但很多应用开发者为了管理的更大的灵活性还是喜欢采用关系数据库来管理用户,懒惰的做法是用户的密码往往使用明文或简单的变换后直接保存在数据库中,因此这些用户的密码对软件开发者或系统管理员来说可以说毫无保密可言,本文的目的是介绍md5的java bean的实现,同时给出用md5来处理用户的account密码的例子,这种方法使得管理员和程序设计者都无法看到用户的密码,尽管他们可以初始化它们。但重要的一点是对于用户密码设置习惯的保护。
我要举报
如以上回答内容为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
点此我要举报以上问答信息
大家都在看
推荐资讯