CodeKitHub
Generatorių įrankiai

MD5 maišos generatorius internete

Paskutinį kartą atnaujinta:

MD5 maiša visada yra 128 bitų ilgio — užrašoma kaip 32 šešioliktainiai simboliai — nesvarbu, ar įvestis yra vienas žodis, ar visas failas. Įveskite arba įklijuokite bet kokį tekstą ir akimirksniu gaukite jo MD5 maišą — o kartu ir SHA-1 bei SHA-256 nemokamai, nes šiuolaikinės sistemos vis dažniau jų reikalauja. Visas maišymas vyksta vietiškai jūsų naršyklėje; jūsų įvestis niekada nesiunčiama.

MD5
SHA-1
SHA-256

Kas yra šis įrankis?

MD5 yra maišos funkcija, kuri bet kokią įvestį paverčia fiksuotu 32 simbolių šešioliktainiu atspaudu. Ta pati įvestis visada duoda tą pačią maišą, o net vieno simbolio pakeitimas duoda visiškai kitokį rezultatą. Dėl to maišos naudingos kontrolinėms sumoms, talpyklos raktams, dublikatų šalinimui ir duomenų vientisumo patikrinimams.

Saugumo pastaba: MD5 kriptografiškai sulaužytas — susidūrimus galima sukurti dirbtinai — todėl jo negalima naudoti slaptažodžiams ar parašams. Tam naudokite SHA-256 (taip pat pateikiamas žemiau) arba specializuotą slaptažodžių maišymą, pvz., bcrypt. MD5 tebetinka ne su saugumu susijusiam naudojimui, pvz., kontrolinėms sumoms ir talpyklos raktams.

MD5 siekia 1992 metus, kai Ronas Rivestas jį paskelbė kaip RFC 1321 — tai iš dalies paaiškina, kodėl tiek daug senų sistemų vis dar jo tikisi, nepaisant žinomų silpnybių.

Kodėl jį naudoti?

  • Generuokite kontrolines sumas, kad patikrintumėte, jog failas ar eilutė nebuvo atsitiktinai pakeisti.
  • Kurkite deterministinius talpyklos raktus ir dublikatų šalinimo ID.
  • Palyginkite su žinoma MD5, kad patikrintumėte duomenų vientisumą.
  • Gaukite ir SHA-1, ir SHA-256 kartu — nereikia antro įrankio.
  • 100% vietinis: jūsų įvestis niekada nepalieka naršyklės.

Kaip naudoti

  1. Įveskite arba įklijuokite tekstą į įvesties lauką.
  2. Spauskite "Generate Hash".
  3. Peržiūrėkite MD5, SHA-1 ir SHA-256 rezultatus (pažymėkite "Uppercase", jei jūsų sistema tikisi didžiųjų raidžių).
  4. Spauskite "Copy" šalia reikiamos maišos.

Pavyzdys

Įvestis

hello

Išvestis

MD5:     5d41402abc4b2a76b9719d911017c592
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Maišos yra deterministinės: "hello" duoda būtent šiuos rezultatus kiekviename įrankyje, kiekvieną kartą.

Kurią maišą naudoti?

Visos trys yra vienpusės maišos, bet jos nėra tarpusavyje pakeičiamos — teisingas pasirinkimas visiškai priklauso nuo to, ar jums reikia saugumo, ar tiesiog atspaudo.

AlgoritmasRezultato dydisNaudokite tamNenaudokite tam
MD5128 bitai (32 šešiolik. simb.)Kontrolinėms sumoms, talpyklos raktams, dublikatų šalinimui, atsitiktinių failo pakeitimų aptikimuiSlaptažodžiams, skaitmeniniams parašams, bet kam, kas jautru saugumui — susidūrimus galima sukurti dirbtinai
SHA-1160 bitų (40 šešiolik. simb.)Senų sistemų suderinamumui (pvz., senos Git commit maišos)Naujiems saugumui jautriems sprendimams — praktinės susidūrimų atakos egzistuoja nuo 2017 m.
SHA-256256 bitai (64 šešiolik. simb.)Skaitmeniniams parašams, TLS sertifikatams, blokų grandinei, kontrolinėms sumoms, kur svarbus atsparumas klastojimuiSlaptažodžių saugojimui tiesiogiai — net SHA-256 tam per greitas; naudokite bcrypt, scrypt ar Argon2

Dažni naudojimo atvejai

  • Patikrinti, ar atsisiųstas failas atitinka leidėjo kontrolinę sumą prieš jį paleidžiant, maišant failą ir lyginant rezultatą.
  • Generuoti deterministinį talpyklos raktą iš URL ar užklausos eilutės, kad identiškos užklausos visada atitiktų tą patį talpyklos įrašą.
  • Šalinti didelio įrašų sąrašo dublikatus, maišant kiekvieną ir lyginant maišas vietoje viso teksto lyginimo.
  • Greitai patikrinti, ar dvi failo kopijos baitas baitą identiškos, jų tiesiogiai neatidarant ar nepalyginant.

Kodėl susidūrimai svarbūs saugumui, bet ne kontrolinėms sumoms

Maišos susidūrimas reiškia, kad dvi skirtingos įvestys duoda tą pačią maišos išvestį — matematiškai neišvengiama bet kuriai maišos funkcijai (nes įvesčių yra be galo, o išvestys fiksuoto ilgio), tačiau praktinė rizika visiškai priklauso nuo naudojimo atvejo. Saugumo parašui tyčia sukurtas susidūrimas leidžia užpuolikui pakeisti kenkėjišką failą teisėtu, išlaikant tą pačią maišą — būtent tai buvo įrodyta prieš MD5 nuo 2004 m. ir prieš SHA-1 nuo 2017 m. Kontrolinei sumai ar talpyklos raktui niekas nebando sukurti susidūrimo — jūs tiesiog tikrinate, ar failas atsitiktinai nebuvo sugadintas, ar dvi savavališkos eilutės sutampa — tad ta pati matematinė silpnybė, sulaužanti MD5 saugumo naudojimą, iš esmės neturi jokios įtakos jo ne su saugumu susijusiam naudojimui.

Reikia palyginti kelis algoritmus vienu metu?

Jei norite pamatyti to paties teksto MD5, SHA-1, SHA-256, SHA-384 ir SHA-512 vertes greta viena kitos, o ne po vieną, naudokite mūsų kelių algoritmų palyginimo įrankį.

Kelių algoritmų maišos generatorius

Dažniausiai užduodami klausimai

Ar galiu iššifruoti MD5 maišą atgal į originalų tekstą?

Ne — maišymas iš prigimties vienpusis; originalo iš maišos apskaičiuoti negalima. "MD5 iššifravimo" svetainės tiesiog ieško maišų milžiniškose iš anksto apskaičiuotose dažnų įvesčių lentelėse, todėl unikalių įvesčių apversti negalima.

Ar MD5 saugu naudoti slaptažodžiams saugoti?

Ne, absoliučiai ne. MD5 greitai perlaužiamas grubios jėgos metodu ir turi žinomas susidūrimų atakas. Slaptažodžiams naudokite bcrypt, scrypt ar Argon2. MD5 tinka tik ne su saugumu susijusiems tikslams, pvz., kontrolinėms sumoms.

Kodėl tas pats tekstas duoda kitokią maišą nei kitame įrankyje?

Paprastai dėl nematomų skirtumų: papildomos eilutės pabaigos ar tarpo, skirtingų eilučių pabaigų (\r\n vs \n) ar skirtingo teksto kodavimo. Baitas baitą identiška įvestis visada duoda identišką maišą.

Kuo skiriasi MD5, SHA-1 ir SHA-256?

Jie skiriasi rezultato ilgiu ir saugumu: MD5 (128 bitų) ir SHA-1 (160 bitų) abu sulaužyti saugumo naudojimui; SHA-256 (256 bitų) yra dabartinis standartas ir išlieka saugus. Jei abejojate, naudokite SHA-256.

Ar mano tekstas siunčiamas į serverį maišymui?

Ne. MD5 apskaičiuojamas su JavaScript, o SHA-1/SHA-256 – naudojant jūsų naršyklės integruotą Web Crypto API — viskas lieka jūsų įrenginyje.

Susiję įrankiai