MD5訊息摘要演算法

Foutran發表於2018-05-18
MD5(Message Digest)訊息摘要演算法
1、實際上,MD5演算法是一種雜湊(hash)演算法(又叫摘要演算法,指紋演算法),不是一種加密演算法。任何長度的任意內容都可以用MD5計算出雜湊值。其主要作用就是“驗明真身”,字串與檔案均可使用MD5演算法。
2、MD5長度一般是32位的16進位制數字符串(比如71f396e4134a1160d90bb1439876df31),MD5值的個數是有限的,但是源資料是無限的,因此存在著不同的內容產生相同MD5值的概率。因此MD5演算法不可逆,也就是隻能得到內容對應的MD5值,無法由MD5值反推內容。但是對不同的內容產生相同MD5值的概率非常非常非常低!
3、在資料庫中,Password欄位儲存使用者輸入密碼的MD5值,這樣系統管理員、黑客也不知道使用者的密碼是什麼,也就避免了使用者的其他系統密碼被利用的問題判斷密碼正確性的方法:計算使用者輸入的密碼的MD5值,與資料庫儲存的MD5值進行比較,如果相等則認為密碼正確。所以很多網站只有密碼重置的功能,沒有密碼找回的功能。

4、MD5演算法理論上是不可逆的,因此攻擊的唯一辦法就是碰撞。兩個不同的內容生成相同的MD5值,這就叫碰撞。MD5演算法的碰撞概率非常小。找到一個內容雖然不同但是產生同樣MD5的內容即可。所謂的MD5破解,並不是真正的破解了MD5演算法,而是縮短了MD5碰撞的時間。

5、通過C#程式碼,計算字串的MD5值

/*
 * 獲取字串的MD5值
 */
public static string GetMD5String(string msg)
{
    StringBuilder stringBuilder = new StringBuilder();
    //建立一個計算MD5值得物件
    using (MD5 md5=MD5.Create())
    {
        byte[] bytes = System.Text.Encoding.Default.GetBytes(msg);
        //呼叫該物件的方法進行MD5值計算
        byte[] md5Byte = md5.ComputeHash(bytes);
        for (int i = 0; i < md5Byte.Length; i++)
        {
            stringBuilder.Append(md5Byte[i].ToString("x2"));
        }
    }
    //將計算後的結果以字串的方式返回
    return stringBuilder.ToString();
}

6、通過C#程式碼,計算檔案的MD5值

/*
 * 獲取檔案的MD5值
 */
 public static string GetMD5StringFromFile(string filepath)
{
    StringBuilder stringBuilder = new StringBuilder();
    //建立一個計算MD5值得物件
    using (MD5 md5=MD5.Create())
    {
        using (FileStream fileStream=File.OpenRead(filepath))
        {
            //呼叫該物件的方法進行MD5值計算
            byte[] md5Byte = md5.ComputeHash(fileStream);
            for (int i = 0; i < md5Byte.Length; i++)
            {
                stringBuilder.Append(md5Byte[i].ToString("x2"));
            }
        }
    }
    //將計算後的結果以字串的方式返回
    return stringBuilder.ToString();
}

相關文章