CodeKitHub
Ģeneratoru rīki

MD5 šifrēšana / atšifrēšana tiešsaistē

Pēdējoreiz atjaunināts:

Cilvēki bieži meklē "MD5 atšifrēšanas" rīku, taču MD5 nav šifrēšana — tā ir vienvirziena jaucējfunkcija, tāpēc nav ko atšifrēt. Šis rīks veic to daļu, kas patiešām ir iespējama: uzreiz pārvērš jebkuru tekstu tā 32 rakstzīmju MD5 jaucējkodā, pilnībā jūsu pārlūkā, lai varētu pārbaudīt datus vai salīdzināt tos ar zināmu jaucējkodu.

MD5 Hash

MD5 is a one-way hash — it cannot be reversed back into the original text.

Kas ir šis rīks?

MD5 ("Message Digest 5") paņem jebkuru ievadi — vārdu, paroli, veselu failu — un rada fiksētu 128 bitu nospiedumu, kas pierakstīts kā 32 heksadecimālas rakstzīmes. Vienāda ievade vienmēr rada vienādu jaucējkodu, un pat viena rakstzīmes maiņa rada pilnīgi citu rezultātu.

Vārds "šifrēt" bieži tiek piesaistīts MD5, taču tehniski tas ir nepareizi. Šifrēšana ir atgriezeniska ar pareizu atslēgu; jaukšana nav atgriezeniska nemaz. "MD5 atšifrēšanas" servisi, kurus varbūt esat redzējuši tiešsaistē, faktiski matemātiski neatgriež procesu — tie meklē jūsu jaucējkodu milzīgā, iepriekš aprēķinātā izplatītu paroļu un vārdu tabulā, un gūst panākumus tikai tad, ja jūsu oriģinālais teksts jau ir šajā tabulā.

MD5 publicēja Rons Rivests 1992. gadā kā RFC 1321. Tā ir kriptogrāfiski salauzta drošības nolūkiem (sadursmes var tikt radītas apzināti), taču tā joprojām plaši tiek izmantota kontrolsummām, kešatmiņas atslēgām un dublēšanās novēršanai, kur drošība nav galvenā rūpe.

Kāpēc to izmantot?

  • Ģenerējiet MD5 jaucējkodu, lai pārbaudītu, ka fails vai virkne nav nejauši mainīta.
  • Salīdziniet savu jaucējkodu ar zināmu/publicētu MD5, lai apstiprinātu integritāti.
  • Izveidojiet determinētas kešatmiņas atslēgas vai dublēšanās novēršanas ID.
  • Skaidri izprotiet, kāpēc MD5 jaucējkoda "atšifrēšana" īsti nav iespējama.
  • 100% lokāli: jūsu ievade tiek jaukta jūsu pārlūkā un nekad netiek augšupielādēta.

Kā to lietot

  1. Ierakstiet vai ielīmējiet tekstu ievades laukā.
  2. Nospiediet "Generate MD5".
  3. Nolasiet iegūto 32 rakstzīmju jaucējkodu (atzīmējiet "Uppercase output", ja nepieciešami lielie burti).
  4. Nospiediet "Copy", lai kopētu jaucējkodu, vai izmantojiet to salīdzināšanai ar jau esošu jaucējkodu.

Piemērs

Ievade

hello

Izvade

5d41402abc4b2a76b9719d911017c592

MD5 ir determinēts: teksts "hello" rada tieši šo jaucējkodu katrā rīkā, katru reizi.

"Šifrēšana" pret "jaukšana": kāpēc terminoloģija ir svarīga

Šifrēšana un jaukšana risina dažādas problēmas, un to sajaukšana rada reālas drošības kļūdas. Šifrēšana atgriezeniski pārveido datus, izmantojot atslēgu — šifrējiet ar atslēgu, atšifrējiet ar (to pašu vai pāra) atslēgu, iegūstiet atpakaļ oriģinālu. Jaukšana pārveido datus vienvirziena veidā bez jebkādas atslēgas — nav operācijas, kas pārvērstu jaucējkodu atpakaļ tā ievadē, pēc dizaina.

MD5 ir jaucējfunkcija, nevis šifrs. Saukt to par "MD5 šifrēšanu" ir izplatīts neformāls lietojums, taču tas rada nepareizu gaidību: nav likumīgas "MD5 atšifrēšanas" operācijas. Viss, kas tiek reklamēts kā tāds, ir vai nu uzmeklēšanas tabula (strādā tikai izplatītiem, jau zināmiem ievades datiem), vai vienkārši nedarbojas.

Kad MD5 vēl ir piemērots izmantošanai

  • Pārbaudot, ka lejupielādēts fails atbilst izdevēja kontrolsummai pirms tā palaišanas.
  • Ģenerējot determinētu kešatmiņas atslēgu no URL vai vaicājuma virknes.
  • Dublējošu ierakstu novēršanā, jaucot katru un salīdzinot jaucējkodus, nevis pilnu tekstu.
  • Ātri pārbaudot, vai divi faili ir baitu ziņā identiski, tos nesalīdzinot detalizēti.

Kad pilnībā izvairīties no MD5

Nekad neizmantojiet MD5 parolēm, digitālajiem parakstiem vai jebkam, kur svarīgi, ka uzbrucējs gūst labumu no viltota sakrituma. Tā kā sadursmes var tikt inženierēti radītas apzināti, un tā kā nesālītus MD5 jaucējkodus īsām vai izplatītām ievadēm var atgriezt, izmantojot uzmeklēšanas tabulas, MD5 nesniedz reālu drošību šajos kontekstos. Parolēm izmantojiet bcrypt, scrypt vai Argon2. Parakstiem un integritātei, kur svarīga izturība pret manipulācijām, izmantojiet SHA-256 vai spēcīgāku.

Biežāk uzdotie jautājumi

Vai es varu atšifrēt MD5 jaucējkodu atpakaļ oriģinālajā tekstā?

Nē — jaukšana ir vienvirziena pēc dizaina; oriģinālu nevar aprēķināt no jaucējkoda. "MD5 atšifrēšanas" vietnes vienkārši meklē jaucējkodus milzīgās, iepriekš aprēķinātās izplatītu ievades tabulās, tāpēc unikālu vai garu ievadu nevar atgriezt.

Tad ko "MD5 atšifrēšanas" vietnes faktiski dara?

Tās uztur milzīgas datubāzes, kas saista izplatītus vārdus, nosaukumus un noplūdušas paroles ar to MD5 jaucējkodiem, tad veic meklēšanu. Ja jūsu oriģinālā teksta nav viņu datubāzē — kas ir ticams jebkam netriviālam — tās vienkārši nevar atgriezt rezultātu.

Vai MD5 ir droši paroļu glabāšanai?

Nē, absolūti ne. MD5 ir ātri uzlaužams ar brutālā spēka metodi, un tam ir zināmi sadursmju uzbrukumi, un uzmeklēšanas tabulas "atšifrēšana" ir tieši tas uzbrukums, kas sagrauj MD5 paroļu glabāšanu bez sāls. Paroļu vietā izmantojiet bcrypt, scrypt vai Argon2.

Kāpēc tas pats teksts citā rīkā dod citu jaucējkodu?

Parasti neredzamu atšķirību dēļ: beigu jaunas rindas simbols vai atstarpe, atšķirīgi rindu beigu simboli (\r\n pret \n) vai atšķirīga teksta kodēšana. Baitu ziņā identiska ievade vienmēr rada identisku MD5 jaucējkodu.

Vai mans teksts tiek nosūtīts uz serveri jaukšanai?

Nē. MD5 jaucējkods tiek aprēķināts ar JavaScript tieši jūsu pārlūkā — jūsu ievade nekad netiek nekur pārsūtīta.

Saistītie rīki