很多人会把MD5误认为是加密算法,其实并不是这样。MD5(Message-Digest Algorithm 5)即我们常说的信息-摘要算法5,它主要用于确保信息传输完整一致。是计算机广泛使用的杂凑算法之一(又译摘要算法、哈希算法)MD5算法是不可逆的。
MD系列中有三种加密方式:MD5、MD4、MD2。
MD5值——不论是多长的字符串均能加密成32位或16位字符。MD5值是由数字与字母组成,因此看到位数以及字母组成形式的字符可以迅速判断可能是MD5值。
上面也说了MD5具有不可逆的特点,也就是说,明文可以被加密成密文,但是无法根据密文以及加密方式反推明文,极大的保证了安全性。但是目前有不少MD5在线解密网站,例如:md5.cn它是怎么样做的呢?
其实很简单,它将常见的明文加密成MD5密文的形式,将所得结果保存起来,当需要查询的时候进行匹配即可。其实这种方法其实就是通过彩虹表、穷举法算出的。
彩虹表是一个用于加密散列函数逆运算的预先计算好的表,为解密密码的散列值(或称哈希值、微缩图、摘要、指纹、哈希密文)而准备。
简单通俗地说,彩虹表就是一张采用各种加密算法生成的明文和密文的对照表。在彩虹表中,表内的每一条记录都是一串明文对应一种加密算法生成的一串密文。我们得到一串加密字符以及其采用的加密算法后,通过使用相关软件对彩虹表进行查找、比较、运算,能够迅速得出此加密字符串对应的明文,从而实现了对密文破解。正因为彩虹表采用这种笨拙的方式——穷举存储明文和密文的所有组合,所以彩虹表是非常庞大的。
接下来我来用一个简单的密码进行测试,通过网络上的MD5加密解密平台:md5.cn进行测试。
密码为“9696933”,我先通过加密解密平台上的在线工具进行加密,加密后的MD5值为“cf61c8e06f89b80bbbd2d8c61c5e2c3a”。
接下来我们用彩虹表的方式来一下,回到平台首页,输入上面的MD5值“cf61c8e06f89b80bbbd2d8c61c5e2c3a”,然后平台会根据这个MD5值自动识别类型,输入验证码点击解密,即可看到结果,可能没有登录的小伙伴需要登录才能查看结果。
可以看到当我点击查询后,结果马上就显示出来了,很速度。
说到这里可能很多人会觉得,这么简单就解密出来了,密码是不是不安全了?所以这就要说到“抵御彩虹表”了。为了防止计算MD5后得到原密码,我们可以对MD5进行“加盐”操作。
所谓的“加盐”指的是在每次将密码保存到数据库中的时候,随机生成16位数字,接下来将16位数和密码相加再求MD5摘要,MD5摘要后用16位随机数按规则随机再掺入一个48位的字符串,这样的话在保存密码“9696933”的时候会生成一个加盐的密码,如果有另外一个用户的密码也相同的话,在保存到数据库的时候会生成另外一个加盐的字符串,这样最坏的情况是:就算你破解了A的原密码,也需要重写计算B的原密码,不会向之前那样得到密码为“9696933”的所有用户资料。
显然,“加盐后无法解密原密码。想要解密的话就得重新构造更大的彩虹表,而且就算得到了也不会影响其它。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如有侵权请联系网站管理员删除,联系邮箱1856753@qq.com。