Cryptology Academy · Pelajaran

MD5: Sejarah, Kegunaan dan Sebab Ia Rosak

Pelajari dalaman MD5 dan serangan perlanggaran yang menyebabkan penggunaannya dihentikan.

Pelajaran 2 daripada 413 langkah

MD5: Sejarah, Kegunaan dan Sebab Ia Rosak ialah pelajaran Cryptology Academy percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cryptology Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Selamat Datang

MD5 pernah menjadi fungsi cincangan yang paling banyak digunakan. Hari ini, MD5 telah dipecahkan sepenuhnya untuk tujuan keselamatan. Mari kita fahami sebabnya dan perkara yang telah berlaku.

Gambaran Keseluruhan MD5

MD5 (Message Digest 5) direka oleh Ron Rivest pada tahun 1991. Ia menghasilkan cincangan 128 bit (16 bait). Contoh output: MD5('hello') = 5d41402abc4b2a76b9719d911017c592

Struktur Algoritma MD5

MD5 menggunakan Merkle-Damgård dengan blok 512 bit. Setiap blok melalui empat pusingan yang setiap satunya mempunyai 16 operasi. Operasi tersebut menggunakan AND, OR, XOR, NOT bitwise, penambahan dan putaran kiri.

MD5 dalam Python

import hashlib hash = hashlib.md5(b'hello').hexdigest() print(hash) # 5d41402abc4b2a76b9719d911017c592 print(len(hash)) # 32 hex chars = 128 bits

Kegunaan Sejarah

MD5 digunakan untuk: pengesahan integriti fail, penyimpanan kata laluan, sijil SSL, tandatangan digital dan penandatanganan kod. Kelajuannya (pantas!) menjadikannya popular.

Retakan Pertama: Serangan Berbeza 1996

Pada tahun 1996, Hans Dobbertin menemui perlanggaran dalam fungsi pemampatan MD5. Ini merupakan petanda amaran, tetapi MD5 terus digunakan secara meluas selama bertahun-tahun.

Perlanggaran Penuh: Wang et al. 2004

Pada tahun 2004, pasukan Xiaoyun Wang menemui perlanggaran penuh MD5 dalam beberapa saat. Dua fail yang berbeza kini boleh menghasilkan nilai cincangan yang sama. MD5 secara rasmi tidak lagi selamat untuk ketahanan terhadap perlanggaran.

Perisian Hasad Flame (2012)

Perisian hasad Flame menggunakan perlanggaran MD5 untuk memalsukan sijil penandatanganan kod Microsoft. Perisian hasad itu kelihatan seperti perisian yang ditandatangani secara sah oleh Microsoft.

MD5 untuk Kegunaan Bukan Keselamatan

MD5 masih boleh diterima untuk jumlah semak bukan keselamatan (pengesahan muat turun fail apabila serangan perlanggaran tidak membimbangkan) dan jadual cincangan bukan kriptografi. Namun, jangan sekali-kali menggunakannya untuk keselamatan.

Kegagalan Penyimpanan Kata Laluan

Kata laluan MD5 mudah dipecahkan: jadual pelangi yang besar-besaran untuk cincangan MD5 telah tersedia. MD5 tanpa garam bagi ('password') = sentiasa menghasilkan cincangan yang sama. CrackStation boleh memecahkannya berbilion kali sesaat.

Penghijrahan daripada MD5

Gantikan MD5 dengan SHA-256 (integriti umum), SHA-3 (reka bentuk baharu), bcrypt/Argon2 (kata laluan) atau HMAC-SHA256 (pengesahan mesej). Tiada pengecualian.

Semakan Pantas

Mengapakah MD5 dihentikan penggunaannya untuk keselamatan?

Imbas Kembali

MD5 tidak lagi selamat untuk keselamatan. Seterusnya, kita akan mengkaji SHA-1 dan keluarga SHA-2 — serta memahami penambahbaikan yang menyusul.
Percuma untuk bermula

Pelajari Cryptology Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
67
Pelajaran
261

Soalan Lazim

Adakah pelajaran “MD5: Sejarah, Kegunaan dan Sebab Ia Rosak” percuma?

Ya — teks penuh “MD5: Sejarah, Kegunaan dan Sebab Ia Rosak” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cryptology Academy, tingkat taraf kepada CoddyKit PRO. Kursus Cryptology Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “MD5: Sejarah, Kegunaan dan Sebab Ia Rosak”?

Pelajari dalaman MD5 dan serangan perlanggaran yang menyebabkan penggunaannya dihentikan. Anda berlatih Cryptology Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cryptology Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cryptology Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “MD5: Sejarah, Kegunaan dan Sebab Ia Rosak” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cryptology Academy ini?

Ya. Setiap pelajaran Cryptology Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Ciri-ciri Fungsi Hash yang Baik
  2. MD5: Sejarah, Kegunaan dan Sebab Ia Rosak
  3. Keluarga SHA-1 dan SHA-2 Dijelaskan
  4. Aplikasi Hash: Jumlah Semak, HMAC dan Git
← Kembali ke Cryptology Academy