MD5:历史、用途与失效原因
了解 MD5 的内部原理以及使其退出历史舞台的碰撞攻击
MD5:历史、用途与失效原因 是 CoddyKit 上的免费 Cryptology Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cryptology Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cryptology Academy 课程共包含 4 节课。
欢迎
MD5 曾经是使用最广泛的哈希函数。如今,就安全用途而言,它已经完全失效。让我们了解它为何失效,以及问题出在哪里。
MD5 概述
MD5(消息摘要 5)由 Ron Rivest 于 1991 年设计。它会生成 128 位(16 字节)的哈希值。输出示例:MD5('hello') = 5d41402abc4b2a76b9719d911017c592
MD5 算法结构
MD5 使用 512 位数据块的 Merkle-Damgård 构造。每个数据块会经过 4 轮处理,每轮包含 16 个运算。这些运算使用按位 AND、OR、XOR、NOT、加法和左旋转。
Python 中的 MD5
import hashlib
hash = hashlib.md5(b'hello').hexdigest()
print(hash) # 5d41402abc4b2a76b9719d911017c592
print(len(hash)) # 32 个十六进制字符 = 128 位
历史用途
MD5 曾用于:文件完整性验证、密码存储、SSL 证书、数字签名和代码签名。它的速度很快,因此曾广受欢迎。
首次突破:差分攻击 1996
1996 年,Hans Dobbertin 在 MD5 的压缩函数中发现了碰撞。这是一个警示信号,但 MD5 仍被广泛使用了多年。
完整碰撞:Wang 等人 2004
2004 年,Xiaoyun Wang 的团队在几秒内找到了完整的 MD5 碰撞。两个不同的文件现在可以计算出相同的值。对于抗碰撞性而言,MD5 正式宣告失效。
Flame 恶意软件(2012)
Flame 恶意软件利用 MD5 碰撞伪造了 Microsoft 的代码签名证书。它使恶意软件看起来像是由 Microsoft 合法签名的。
MD5 的非安全用途
MD5 仍可用于非安全校验和(在不担心碰撞攻击时验证文件下载)以及非密码学哈希表。但绝不要将其用于安全用途。
密码存储失败
MD5 密码可以轻易破解:针对 MD5 哈希的海量彩虹表已经存在。未加盐的 MD5('password') 始终得到相同的哈希。CrackStation 每秒可以破解数十亿个。
迁移离开 MD5
请将 MD5 替换为 SHA-256(通用完整性校验)、SHA-3(新设计)、bcrypt/Argon2(密码)或 HMAC-SHA256(消息认证)。没有例外。
快速检查
为什么 MD5 被弃用于安全用途?
回顾
MD5 已不适合用于安全场景。接下来我们将学习 SHA-1 和 SHA-2 系列,了解后续出现的改进。
常见问题解答
「MD5:历史、用途与失效原因」课时是免费的吗?
是的 — 「MD5:历史、用途与失效原因」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cryptology Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cryptology Academy 课程共包含 4 节课。
「MD5:历史、用途与失效原因」这节课中我会学到什么?
了解 MD5 的内部原理以及使其退出历史舞台的碰撞攻击 你通过在浏览器中直接运行的动手代码来练习 Cryptology Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cryptology Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cryptology Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。
「MD5:历史、用途与失效原因」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cryptology Academy 课中编写并运行代码吗?
能。每节 Cryptology Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 优秀哈希函数的特征
- MD5:历史、用途与失效原因
- SHA-1 与 SHA-2 系列详解
- 哈希应用:校验和、HMAC 与 Git