CodeKitHub
Generaattorityökalut

MD5 salaus / purku verkossa

Viimeksi päivitetty:

Ihmiset etsivät usein "MD5-purku"-työkalua, mutta MD5 ei ole salausta — se on yksisuuntainen tiiviste, joten purettavaa ei ole. Tämä työkalu tekee sen osan, joka on oikeasti mahdollista: muuttaa minkä tahansa tekstin 32-merkkiseksi MD5-tiivisteeksi heti, kokonaan selaimessasi, jotta voit tarkistaa datan tai verrata sitä tunnettuun tiivisteeseen.

MD5 Hash

MD5 is a one-way hash — it cannot be reversed back into the original text.

Mikä tämä työkalu on?

MD5 ("Message Digest 5") ottaa minkä tahansa syötteen — sanan, salasanan, kokonaisen tiedoston — ja tuottaa kiinteän 128-bittisen sormenjäljen, kirjoitettuna 32 heksadesimaalimerkkinä. Sama syöte tuottaa aina saman tiivisteen, ja jo yhden merkin muuttaminen tuottaa täysin erilaisen tiivisteen.

Sana "salaus" liitetään MD5:een usein, mutta se on teknisesti väärin. Salaus on palautettavissa oikealla avaimella; tiivistäminen ei ole lainkaan palautettavissa. "MD5-purku"-palvelut, joita olet ehkä nähnyt verkossa, eivät oikeasti käänna matematiikkaa — ne etsivät tiivistettäsi valtavasta ennalta lasketusta yleisten salasanojen ja sanojen taulukosta, ja onnistuvat vain jos alkuperäinen tekstisi sattuu jo olemaan siinä taulukossa.

MD5:n julkaisi Ron Rivest vuonna 1992 RFC 1321:nä. Se on kryptografisesti rikki turvallisuuskäyttöön (kollisioita voidaan tuottaa tahallaan), mutta sitä käytetään edelleen laajasti tarkistussummiin, välimuistiavaimiin ja duplikaattien poistoon, missä turvallisuus ei ole huolenaihe.

Miksi käyttää sitä?

  • Luo MD5-tiiviste varmistaaksesi, ettei tiedostoa tai merkkijonoa ole vahingossa muutettu.
  • Vertaa tiivistettäsi tunnettuun/julkaistuun MD5:een eheyden vahvistamiseksi.
  • Luo deterministisiä välimuistiavaimia tai duplikaattien poiston tunnisteita.
  • Ymmärrä selvästi, miksi MD5-tiivisteen "purkaminen" ei oikeasti ole mahdollista.
  • 100 % paikallinen: syötteesi tiivistetään selaimessasi eikä sitä koskaan ladata mihinkään.

Käyttöohje

  1. Kirjoita tai liitä tekstisi syöttökenttään.
  2. Klikkaa "Generate MD5".
  3. Lue tuloksena syntyvä 32-merkkinen tiiviste (valitse "Uppercase output", jos tarvitset isoja kirjaimia).
  4. Klikkaa "Copy" kopioidaksesi tiivisteen, tai käytä sitä vertailuun jo hallussasi olevaan tiivisteeseen.

Esimerkki

Syöte

hello

Tuloste

5d41402abc4b2a76b9719d911017c592

MD5 on deterministinen: teksti "hello" tuottaa tämän täsmällisen tiivisteen jokaisessa työkalussa, joka kerta.

"Salaus" vs. "tiivistys": miksi terminologia on tärkeää

Salaus ja tiivistäminen ratkaisevat eri ongelmia, ja niiden sekoittaminen johtaa todellisiin turvallisuusvirheisiin. Salaus muuntaa dataa palautettavasti avaimen avulla — salaa avaimella, pura (samalla tai parilla) avaimella, saat alkuperäisen takaisin. Tiivistäminen muuntaa dataa yksisuuntaisesti ilman avainta lainkaan — ei ole olemassa toimintoa, joka muuttaisi tiivisteen takaisin syötteekseen, tarkoituksella.

MD5 on tiivistefunktio, ei salausmenetelmä. Sen kutsuminen "MD5-salaukseksi" on yleistä epävirallista käyttöä, mutta se luo väärän odotuksen: laillista "MD5-purku"-toimintoa ei ole olemassa. Kaikki sellaisena mainostettu on joko hakutaulukko (toimii vain yleisille, jo tunnetuille syötteille) tai ei yksinkertaisesti toimi.

Milloin MD5 on edelleen ok käyttää

  • Ladatun tiedoston varmistaminen julkaisijan tarkistussumman kanssa ennen sen suorittamista.
  • Deterministisen välimuistiavaimen luominen URL:sta tai kyselymerkkijonosta.
  • Tietueiden duplikaattien poisto tiivistämällä kukin ja vertaamalla tiivisteitä koko tekstin sijaan.
  • Nopea tarkistus, ovatko kaksi tiedostoa tavutasolla identtisiä, ilman niiden vertailua rivi riviltä.

Milloin MD5:tä tulee välttää kokonaan

Älä koskaan käytä MD5:tä salasanoihin, digitaalisiin allekirjoituksiin tai mihinkään, jossa hyökkääjän hyötyminen väärennetystä täsmäytyksestä on merkityksellistä. Koska kollisioita voidaan suunnitella tarkoituksella, ja koska lyhyiden tai yleisten syötteiden suolaamattomat MD5-tiivisteet voidaan kääntää takaisin hakutaulukoiden avulla, MD5 ei tarjoa todellista turvallisuutta näissä yhteyksissä. Salasanoihin käytä bcryptiä, scryptiä tai Argon2:ta. Allekirjoituksiin ja eheyteen, joissa peukaloinnin kestävyys on tärkeää, käytä SHA-256:ta tai vahvempaa.

Usein kysytyt kysymykset

Voinko purkaa MD5-tiivisteen takaisin alkuperäiseksi tekstiksi?

Ei — tiivistäminen on suunniteltu yksisuuntaiseksi; alkuperäistä ei voi laskea tiivisteestä. "MD5-purkusivut" vain etsivät tiivisteitä valtavista ennalta lasketuista yleisten syötteiden taulukoista, minkä vuoksi uniikkeja tai pitkiä syötteitä ei voi kääntää takaisin.

Mitä "MD5-purku"-sivustot siis oikeasti tekevät?

Ne ylläpitävät valtavia tietokantoja, jotka yhdistävät yleisiä sanoja, nimiä ja vuotaneita salasanoja niiden MD5-tiivisteisiin, ja tekevät sitten haun. Jos alkuperäinen tekstisi ei ole niiden tietokannassa — mikä on todennäköistä minkä tahansa ei-triviaalin tekstin kohdalla — ne yksinkertaisesti epäonnistuvat palauttamaan tuloksen.

Onko MD5 turvallinen salasanojen tallentamiseen?

Ei, ei missään nimessä. MD5 on nopea murtaa raakalla voimalla, ja sillä on tunnettuja kollisiohyökkäyksiä, ja hakutaulukolla "purkaminen" on juuri se hyökkäys, joka murtaa suolaamattoman MD5-salasanatallennuksen. Käytä salasanoihin bcryptiä, scryptiä tai Argon2:ta.

Miksi sama teksti antaa eri tiivisteen toisessa työkalussa?

Yleensä näkymättömät erot: rivin lopun rivinvaihto tai välilyönti, eri rivinvaihtomerkit (\r\n vs \n) tai eri tekstikoodaus. Tavutasolla identtinen syöte tuottaa aina identtisen MD5-tiivisteen.

Lähetetäänkö tekstini palvelimelle tiivistämistä varten?

Ei. MD5-tiiviste lasketaan JavaScriptillä suoraan selaimessasi — syötettäsi ei koskaan lähetetä minnekään.

Liittyvät työkalut