CodeKitHub
Generaatortööriistad

MD5 krüpteeri/dekrüpteeri veebis

Viimati uuendatud:

Inimesed otsivad tihti "MD5 dekrüpteerimise" tööriista, kuid MD5 ei ole krüpteerimine — see on ühesuunaline räsi, nii et dekrüpteerida ei ole midagi. See tööriist teeb seda, mis on tegelikult võimalik: muudab mistahes teksti koheselt selle 32-tähemärgiliseks MD5 räsiks, täielikult sinu brauseris, nii et saad andmeid valideerida või neid tuntud räsiga võrrelda.

MD5 Hash

MD5 is a one-way hash — it cannot be reversed back into the original text.

Mis see tööriist on?

MD5 ("Message Digest 5") võtab mistahes sisendi — sõna, parooli, terve faili — ja toodab fikseeritud 128-bitise sõrmejälje, mis on kirjutatud 32 kuueteistkümnendsüsteemi märgina. Sama sisend annab alati sama räsi ja isegi ühe tähemärgi muutmine annab täiesti erineva tulemuse.

Sõna "krüpteerimine" seotakse MD5-ga sageli, kuid tehniliselt on see vale. Krüpteerimine on õige võtmega pööratav; räsimine ei ole üldse pööratav. "MD5 dekrüpteerimise" teenused, mida oled võib-olla veebis näinud, ei pööra tegelikult matemaatikat ümber — need otsivad sinu räsi üles hiiglaslikust ette arvutatud tabelist levinud paroolidest ja sõnadest ning õnnestuvad ainult siis, kui sinu originaaltekst juba selles tabelis on.

MD5 avaldati Ron Rivesti poolt 1992. aastal kui RFC 1321. See on krüptograafiliselt murtud turvalisuse eesmärkidel (kollisioone saab tahtlikult luua), kuid see on ikka laialdaselt kasutuses kontrollsummade, vahemälu võtmete ja dubleerimise eemaldamise jaoks, kus turvalisus ei ole mureks.

Miks seda kasutada?

  • Genereeri MD5 räsi, et kontrollida, kas fail või string ei ole kogemata muudetud.
  • Võrdle oma räsi tuntud/avaldatud MD5-ga terviklikkuse kinnitamiseks.
  • Loo deterministlikke vahemälu võtmeid või dubleerimise eemaldamise ID-sid.
  • Mõista selgelt, miks MD5 räsi "dekrüpteerimine" ei ole tegelikult võimalik.
  • 100% kohalik: sinu sisend räsitakse sinu brauseris ega laadita kunagi üles.

Kuidas kasutada

  1. Kirjuta või kleebi oma tekst sisendkasti.
  2. Klõpsa "Generate MD5".
  3. Loe tulemuseks olev 32-tähemärgiline räsi (märgi "Uppercase output", kui vajad suurtähti).
  4. Klõpsa "Copy", et räsi kopeerida, või kasuta seda võrdlemiseks räsiga, mis sul juba on.

Näide

Sisend

hello

Tulemus

5d41402abc4b2a76b9719d911017c592

MD5 on deterministlik: tekst "hello" annab selle täpse räsi igas tööriistas, iga kord.

"Krüpteerimine" vs "räsimine": miks terminoloogia on oluline

Krüpteerimine ja räsimine lahendavad erinevaid probleeme ning nende segiajamine viib päris turvalisusvigadeni. Krüpteerimine muudab andmeid pööratavalt võtme abil — krüpteeri võtmega, dekrüpteeri sama (või paaris) võtmega, saad originaali tagasi. Räsimine muudab andmeid ühesuunaliselt ilma võtmeta üldse — ei ole operatsiooni, mis muudaks räsi tagasi sisendiks, disaini poolest.

MD5 on räsifunktsioon, mitte šiffer. "MD5 krüpteerimiseks" nimetamine on levinud mitteametlik kasutus, kuid see seab vale ootuse: ei ole legitiimset "MD5 dekrüpteerimise" operatsiooni. Kõik, mida sellisena reklaamitakse, on kas otsingutabel (töötab ainult levinud, juba teadaolevate sisendite jaoks) või lihtsalt ei tööta.

Millal on MD5 endiselt sobiv kasutada

  • Allalaaditud faili vastavuse kontrollimine väljaandja kontrollsummale enne selle käivitamist.
  • Deterministliku vahemälu võtme genereerimine URL-ist või päringustringist.
  • Kirjete dubleerimise eemaldamine, räsides igaüht ja võrreldes räsisid täisteksti asemel.
  • Kiire kontroll, kas kaks faili on baidi kaupa identsed, ilma neid võrdlemata.

Millal MD5-d täielikult vältida

Ära kunagi kasuta MD5-d paroolide, digitaalallkirjade või millegi jaoks, kus ründaja kasu võltsitud vastest on oluline. Kuna kollisioone saab tahtlikult konstrueerida ja kuna soolamata MD5 räsid lühikestest või levinud sisenditest saab otsingutabelite abil pöörata, ei paku MD5 nendes kontekstides tegelikku turvalisust. Paroolide jaoks kasuta bcrypt, scrypt või Argon2. Allkirjade ja terviklikkuse jaoks, kus manipuleerimiskindlus on oluline, kasuta SHA-256 või tugevamat.

Korduma kippuvad küsimused

Kas ma saan MD5 räsi tagasi originaaltekstiks dekrüpteerida?

Ei — räsimine on disaini poolest ühesuunaline; originaali ei saa räsist arvutada. "MD5 dekrüpteerimise" saidid otsivad räsid lihtsalt üles hiiglaslikest ette arvutatud levinud sisendite tabelitest, mistõttu ei saa unikaalseid või pikki sisendeid pöörata.

Mida "MD5 dekrüpteerimise" veebisaidid siis tegelikult teevad?

Need haldavad hiiglaslikke andmebaase, mis kaardistavad levinud sõnad, nimed ja lekkinud paroolid nende MD5 räsidega, seejärel teevad otsingu. Kui sinu originaaltekst ei ole nende andmebaasis — mis on tõenäoline kõige mittetriviaalse jaoks — ei suuda need lihtsalt tulemust tagastada.

Kas MD5 on paroolide hoidmiseks turvaline?

Ei, absoluutselt mitte. MD5-d on kiire jõuga murda ja sellel on teadaolevaid kollisiooniründeid, ning otsingutabeli "dekrüpteerimine" on täpselt see rünnak, mis murrab soolamata MD5 paroolide hoidmise. Kasuta paroolide jaoks selle asemel bcrypt, scrypt või Argon2.

Miks annab sama tekst teises tööriistas erineva räsi?

Tavaliselt nähtamatute erinevuste tõttu: lõpetav reavahetus või tühik, erinevad realõpud (\r\n vs \n) või erinev tekstikodeering. Baidi kaupa identne sisend annab alati identse MD5 räsi.

Kas mu tekst saadetakse räsimiseks serverisse?

Ei. MD5 räsi arvutatakse JavaScriptiga otse sinu brauseris — sinu sisend ei edastu kunagi kuhugi.

Seotud tööriistad