介绍一下MD5加密算法


Posted in 面试题 onNovember 12, 2016
MD5算法是一种非常优秀的加密算法。
MD5加密算法特点:灵活性、不可恢复性。
介绍MD5加密算法基本情况MD5的全称是Message-Digest Algorithm 5,在90年代初由MIT的计算机科学实验室和RSA Data Security Inc发明,经MD2、MD3和MD4发展而来。
Message-Digest泛指字节串(Message)的Hash变换,就是把一个任意长度的字节串变换成一定长的大整数。请注意我使用了”字节串”而不是”字符串”这个词,是因为这种变换只与字节的值有关,与字符集或编码方式无关。
MD5将任意长度的”字节串”变换成一个128bit的大整数,并且它是一个不可逆的字符串变换算法,换句话说就是,即使你看到源程序和算法描述,也无法将一个MD5的值变换回原始的字符串,从数学原理上说,是因为原始的字符串有无穷多个,这有点象不存在反函数的数学函数。
MD5的典型应用是对一段Message(字节串)产生fingerprint(指纹),以防止被”篡改”。举个例子,你将一段话写在一个叫 readme.txt文件中,并对这个readme.txt产生一个MD5的值并记录在案,然后你可以传播这个文件给别人,别人如果修改了文件中的任何内容,你对这个文件重新计算MD5时就会发现。如果再有一个第三方的认证机构,用MD5还可以防止文件作者的”抵赖”,这就是所谓的数字签名应用。
MD5还广泛用于加密和解密技术上,在很多操作系统中,用户的密码是以MD5值(或类似的其它算法)的方式保存的,用户Login的时候,系统是把用户输入的密码计算成MD5值,然后再去和系统中保存的MD5值进行比较,而系统并不”知道”用户的密码是什么。
一些黑客破获这种密码的方法是一种被称为”跑字典”的方法。有两种方法得到字典,一种是日常搜集的用做密码的字符串表,另一种是用排列组合方法生成的,先用MD5程序计算出这些字典项的MD5值,然后再用目标的MD5值在这个字典中检索。
即使假设密码的最大长度为8,同时密码只能是字母和数字,共26+26+10=62个字符,排列组合出的字典的项数则是 P(62,1)+P(62,2)….+P(62,8),那也已经是一个很天文的数字了,存储这个字典就需要TB级的磁盘组,而且这种方法还有一个前提,就是能获得目标账户的密码MD5值的情况下才可以。
在很多电子商务和社区应用中,管理用户的Account是一种最常用的基本功能,尽管很多Application Server提供了这些基本组件,但很多应用开发者为了管理的更大的灵活性还是喜欢采用关系数据库来管理用户,懒惰的做法是用户的密码往往使用明文或简单的变换后直接保存在数据库中,因此这些用户的密码对软件开发者或系统管理员来说可以说毫无保密可言,本文的目的是介绍MD5的Java Bean的实现,同时给出用MD5来处理用户的Account密码的例子,这种方法使得管理员和程序设计者都无法看到用户的密码,尽管他们可以初始化它们。但重要的一点是对于用户密码设置习惯的保护。

Tags in this post...

面试题 相关文章推荐
数据库面试要点基本概念
Oct 31 面试题
如何在发生故障的节点上重新安装 SQL Server
Mar 14 面试题
什么是触发器(trigger)? 触发器有什么作用?
Sep 18 面试题
广州迈达威.net面试题目
Mar 10 面试题
解释DataSet(ds) 和 ds as DataSet 的含义
Jul 27 面试题
关于Assembly命名空间的三个面试题
Jul 23 面试题
如何判断计算机可能已经中马
Mar 22 面试题
ShellScript面试题一则-ShellScript编程
Mar 05 面试题
什么是makefile? 如何编写makefile?
Aug 08 面试题
Why we need EJB
Oct 20 面试题
如何写一个自定义标签
Dec 28 面试题
shell的种类有哪些
Apr 15 面试题
介绍一下常见的木马种类
Nov 15 #面试题
局域网标准
Sep 10 #面试题
什么是静态路由,其特点是什么?什么是动态路由,其特点是什么?
Jul 26 #面试题
作为网站管理者应当如何防范XSS
Aug 16 #面试题
能否解释一下XSS cookie盗窃是什么意思
Jun 02 #面试题
什么是跨站脚本攻击
Dec 11 #面试题
金士达面试非笔试
Mar 14 #面试题
You might like
我的论坛源代码(六)
2006/10/09 PHP
PHP添加MySQL数据记录代码
2008/06/07 PHP
PHP实现MySQL更新记录的代码
2008/06/07 PHP
PHP 程序员的调试技术小结
2009/11/15 PHP
PHP结合JQueryJcrop实现图片裁切实例详解
2014/07/24 PHP
php分割合并两个字符串的函数实例
2015/06/19 PHP
PHP实现电商订单自动确认收货redis队列
2017/05/17 PHP
PHP基于rabbitmq操作类的生产者和消费者功能示例
2018/06/16 PHP
来自国外的14个图片放大编辑的jQuery插件整理
2010/10/20 Javascript
jQuery实现用方向键控制层的上下左右移动
2013/01/13 Javascript
js通过元素class名字获取元素集合的具体实现
2014/01/06 Javascript
jQuery ajax调用WCF服务实例
2014/07/16 Javascript
JavaScript数据类型学习笔记
2016/01/25 Javascript
JS组件Bootstrap Table使用实例分享
2016/05/30 Javascript
只需五句话搞定JavaScript作用域(经典)
2016/07/26 Javascript
AngularJS实现在ng-Options加上index的解决方法
2016/11/03 Javascript
JS库之Three.js 简易入门教程(详解之一)
2017/09/13 Javascript
js数组去重的方法总结
2019/01/18 Javascript
如何换个角度使用VUE过滤器详解
2019/09/11 Javascript
vue scroll滚动判断的实现(是否滚动到底部、滚动方向、滚动节流、获取滚动区域dom元素)
2020/06/11 Javascript
[04:44]DOTA2 2017全国高校联赛视频回顾
2017/08/21 DOTA
Python中用Decorator来简化元编程的教程
2015/04/13 Python
在Python下利用OpenCV来旋转图像的教程
2015/04/16 Python
Python使用统计函数绘制简单图形实例代码
2019/05/15 Python
如何打包Python Web项目实现免安装一键启动的方法
2020/05/21 Python
python3 googletrans超时报错问题及翻译工具优化方案 附源码
2020/12/23 Python
阿迪达斯墨西哥官方网站:adidas墨西哥
2017/11/03 全球购物
联想法国官方网站:Lenovo法国
2018/10/18 全球购物
Michael Kors香港官网:美国奢侈品品牌
2019/12/26 全球购物
简述安装Slackware Linux系统的过程
2012/05/08 面试题
社区学习雷锋活动总结
2014/04/25 职场文书
农民工预备党员思想汇报
2014/09/14 职场文书
党的群众路线教育实践活动心得体会(教师)
2014/10/31 职场文书
2015年中秋节演讲稿
2015/03/20 职场文书
给校长的建议书作文500字
2015/09/14 职场文书
SQL语句中JOIN的用法场景分析
2021/07/25 SQL Server