MD5

✍ dations ◷ 2025-12-08 13:26:41 #密码散列函数,校验和算法,已攻破的散列函数

MD5消息摘要算法(英语:MD5 Message-Digest Algorithm),一种被广泛使用的密码散列函数,可以产生出一个128位(16字节)的散列值(hash value),用于确保信息传输完整一致。MD5由美国密码学家罗纳德·李维斯特(Ronald Linn Rivest)设计,于1992年公开,用以取代MD4算法。这套算法的程序在 RFC 1321 中被加以规范。

将数据(如一段文字)运算变为另一固定长度值,是散列算法的基础原理。

1996年后被证实存在弱点,可以被加以破解,对于需要高度安全性的资料,专家一般建议改用其他算法,如SHA-2。2004年,证实MD5算法无法防止碰撞攻击(英语:Collision_attack),因此不适用于安全性认证,如SSL公开密钥认证或是数字签名等用途。

1992年8月,罗纳德·李维斯特向互联网工程任务组(IETF)提交了一份重要文件,描述了这种算法的原理。由于这种算法的公开性和安全性,在90年代被广泛使用在各种程序语言中,用以确保资料传递无误等。

MD5由MD4、MD3、MD2(英语:MD2 (hash function))改进而来,主要增强算法复杂度和不可逆性。

MD5曾被用于文件校验、SSL/TLS、IPsec、SSH,但MD5早已被发现有明显的缺陷。

MD5是输入不定长度信息,输出固定长度128-bits的算法。经过程序流程,生成四个32位数据,最后联合起来成为一个128-bits散列。基本方式为,求余、取余、调整长度、与链接变量进行循环运算。得出结果。

, , , ¬ {\displaystyle \oplus ,\wedge ,\vee ,\neg } , , , 的符号。

//Note: All variables are unsigned 32 bits and wrap modulo 2^32 when calculatingvar int r, k//r specifies the per-round shift amountsr:= {7, 12, 17, 22,  7, 12, 17, 22,  7, 12, 17, 22,  7, 12, 17, 22} r:= {5,  9, 14, 20,  5,  9, 14, 20,  5,  9, 14, 20,  5,  9, 14, 20}r:= {4, 11, 16, 23,  4, 11, 16, 23,  4, 11, 16, 23,  4, 11, 16, 23}r:= {6, 10, 15, 21,  6, 10, 15, 21,  6, 10, 15, 21,  6, 10, 15, 21}//Use binary integer part of the sines of integers as constants:for i from 0 to 63    k := floor(abs(sin(i + 1)) × 2^32)//Initialize variables:var int h0 := 0x67452301var int h1 := 0xEFCDAB89var int h2 := 0x98BADCFEvar int h3 := 0x10325476//Pre-processing:append "1" bit to messageappend "0" bits until message length in bits ≡ 448 (mod 512)append bit length of message as 64-bit little-endian integer to message//Process the message in successive 512-bit chunks:for each 512-bit chunk of message    break chunk into sixteen 32-bit little-endian words w, 0 ≤ i ≤ 15    //Initialize hash value for this chunk:    var int a := h0    var int b := h1    var int c := h2    var int d := h3    //Main loop:    for i from 0 to 63        if 0 ≤ i ≤ 15 then            f := (b and c) or ((not b) and d)            g := i        else if 16 ≤ i ≤ 31            f := (d and b) or ((not d) and c)            g := (5×i + 1) mod 16        else if 32 ≤ i ≤ 47            f := b xor c xor d            g := (3×i + 5) mod 16        else if 48 ≤ i ≤ 63            f := c xor (b or (not d))            g := (7×i) mod 16         temp := d        d := c        c := b        b := leftrotate((a + f + k + w),r) + b        a := temp    Next i    //Add this chunk's hash to result so far:    h0 := h0 + a    h1 := h1 + b     h2 := h2 + c    h3 := h3 + dEnd ForEachvar int digest := h0 append h1 append h2 append h3 //(expressed as little-endian)

MD5散列

一般128位的MD5散列被表示为32位十六进制数字。以下是一个43位长的仅ASCII字母列的MD5散列:

MD5("The quick brown fox jumps over the lazy dog")= 9e107d9d372bb6826bd81d3542a419d6

即使在原文中作一个小变化(比如用c取代d)其散列也会发生巨大的变化:

MD5("The quick brown fox jumps over the lazy cog")= 1055d3e698d289f2af8663725127bd4b

空文的散列为:

MD5("")= d41d8cd98f00b204e9800998ecf8427e

缺陷

2009年,中国科学院的谢涛和冯登国仅用了220.96的碰撞算法复杂度,破解了MD5的碰撞抵抗,该攻击在普通计算机上运行只需要数秒钟。2011年,RFC 6151 禁止MD5用作密钥散列消息认证码。

相关

  • 硅石石英(英语:quartz)是大陆地壳数量第二多的矿石,仅次于长石,其晶体结构是SiO4(硅-氧四面体)的连续框架,其中每个氧在两个四面体之间共享,得到SiO2的总化学式,石英的种类有很多,无色全
  • 尚之信尚之信(1636年-1680年),字德符,号白岩,别称“俺答公”,汉军镶蓝旗人,祖籍山西洪洞,平南王尚可喜长子。尚之信年少时曾入宫为侍卫,顺治帝赐其同公爵秩。及后,尚之信归广东,辅佐尚可喜处理
  • 加利福尼亚圣玛丽学院加利福尼亚圣玛丽学院(Saint Mary's College of California)是位于美国加利福尼亚州莫拉加的一所私立学院,1863年创立于旧金山,1889年搬到奥克兰,1928年搬到莫拉加。最初它是男子
  • 圆形剧场圆形剧场(拉丁语:amphitheatrum),又称圆形竞技场,是一种中间露天、四周则被圆形或椭圆形的建筑所环绕的表演场地。场地的中央为进行表演的地方,座位则沿四周排列。这种建筑起源于
  • 1961年-1970年载人航天飞行列表这是一个1961年-1970年的完整载人航天飞行列表,其中包括东方计划及上升计划,开始苏联联盟计划、美国水星计划和双子星座计划和首次登月的阿波罗计划。
  • 摇铃话摇铃话是中国四川省广元市剑阁县摇铃乡当地使用的语言,位于四川方言中保留入声的岷江小片在四川盆地东北部的方言岛之中。摇铃话及临近金仙一带方言在剑阁县方言中最为特殊,拥
  • 孙文广孙文广(1934年-),生于山东荣成,中华人民共和国山东大学物理系毕业,退休教授,现居山东省济南市。父亲孙廷镛为国民政府海军军官,早年参加海军,在广东保卫过孙中山。大哥孙文振,教师出身
  • 米特亚·里比契奇米特亚·里比契奇(斯洛文尼亚语:Mitja Ribičič;塞尔维亚语:Митја Рибичич;1919年5月19日-2013年11月28日),斯洛文尼亚族,是南斯拉夫的党和国家领导人,南斯拉夫共产主义
  • 权恩妃权恩妃(朝鲜语:권은비 ;日语:クォン・ウンビ;1995年9月27日-),韩国女子团体IZ*ONE队长,所属经纪公司为Woollim娱乐。2014年7月18日,以Kiroy Company女团Ye-A(예아)出道,艺名为Kazoo(카쥬),
  • 窦宾窦宾(?-248年),字力延,汉大鸿胪窦章之孙,窦统之子,三国时鲜卑没鹿回部大人。西部鲜卑拓跋部内乱,拓跋力微来投靠窦宾。窦宾赏识拓跋力微,想要分封国土之半给予力微,力微不接受,窦宾因此