一、简介
MD5信息摘要算法(英语:MD5 Message-Digest Algorithm),一种被广泛使用的密码散列函数,可以产生出一个128位(16字节)的散列值(hash value),用于确保信息传输完整一致。MD5由美国密码学家罗纳德·李维斯特(Ronald Linn Rivest)设计,于1992年公开,用以取代MD4算法。这套算法的程序在 RFC 1321 标准中被加以规范。1996年后该算法被证实存在弱点,可以被加以破解,对于需要高度安全性的数据,专家一般建议改用其他算法,如SHA-2。2004年,证实MD5算法无法防止碰撞(collision),因此不适用于安全性认证,如SSL公开密钥认证或是数字签名等用途。
二、MD5算法的特点
1.压缩性
- 任意长度的数据算出的MD5值长度都是固定的;
- 把一个任意长度的字节串变换成一定长度的十六进制数字串;
2.容易计算
- 从原始数据计算出MD5值很容易;
3.抗修改性
- 对原始数据进行任何改动,哪怕只修改一个字节,所得到的MD5值都有很大的区别;
4.强抗碰撞性
- 已知原始数据和MD5值,想找一个具有相同MD5值的数据(即伪造数据)是非常困难的;
5.MD5过程不可逆
三、MD5的应用
1.文件校验
- 软件下载站、论坛数据库、系统文件安全等方面;
2.数字证书
- 互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式;
3.登录验证
- 操作系统的登录方式,如UNIX各类BSD系统的登录密码;
四、MD5算法描述
- MD5就是将输入的信息以512位分组,且每一分组被划分为16个32位子分组;
- 经过了一系列的处理后,算法的输出由4个32位分组组成,将这4个分组级联后将生成1个128位散列值;