科百科
当前位置: 首页 范文大全

md5算法的详细讲解(MD5信息摘要算法解析)

时间:2023-06-16 作者: 小编 阅读量: 18 栏目名: 范文大全

之所以需要密钥,是因为攻击者也可能获知拼接规则。MD5算法就像一个精密复杂的加工厂,在多条流水线交替协作下生成了最终的哈希值。第二步:设置初始值MD5的哈希结果长度为128位,按每32位分成一组共4组。把原文的每512位再分成16等份,命名为M0~M15,每一等份长度32。

小明:老师,最近老板让我研究微信支付的接口文档,可是有个地方我总是弄不明白。

老师:什么地方不明白,说来听听。

小明:微信支付的接口有许多业务参数,还有一个参数Sign。微信方给了我一个Key,让我把业务参数和Key按一定规则拼接起来,生成Sign参数。着到底是什么鬼?

老师:你连这个都不知道呀?这是为了网络传输安全所做的【信息摘要】签名,签名通常使用【MD5算法】来生成的。

小明:MD5算法?那是什么玩意?为什么可以实现网络安全?

老师:要想弄清楚MD5算法,我们需要先从信息摘要的意义说起。一个应用产品对接微信支付平台,发起支付请求,正常的流程应该是下面这样:

可是,网络传输并非绝对安全可靠。一旦支付请求被中间人拦截并恶意篡改(利用DNS欺骗,ARP欺骗),就会改变流程:

这种场景下就需要信息摘要技术了。信息摘要把明文内容按某种规则生成一段哈希值,即使明文信息只改动了一点点,生成的结果也完全不同。MD5(Message-digest algorithm 5)就是信息摘要的一种实现,它可以从任意长度的明文字符串生成128位的哈希值。

摘要哈希生成的正确姿势是什么样呢?分三步:

1.收集相关业务参数,在这里是金额和目标账户。当然,实际应用中的参数肯定比这多得多,这里只是做了简化。

2.按照规则,把参数名和参数值拼接成一个字符串,同时把给定的密钥也拼接起来。之所以需要密钥,是因为攻击者也可能获知拼接规则。

3.利用MD5算法,从原文生成哈希值。MD5生成的哈希值是128位的二进制数,也就是32位的十六进制数。

使用MD5算法以后,发起支付请求的流程会变成什么样呢?我们来看一看:

第三方支付平台如何验证请求的签名?同样分三步:

1.发送方和请求方约定相同的字符串拼接规则,约定相同的密钥。

2.第三方平台接到支付请求,按规则拼接业务参数和密钥,利用MD5算法生成Sign。

3.用第三方平台自己生成的Sign和请求发送过来的Sign做对比,如果两个Sign值一模一样,则签名无误,如果两个Sign值不同,则信息做了篡改。这个过程叫做验签。

小明:还真是保证信息安全的好方法。MD5的哈希值在底层是如何生成呢?

老师:这是个好问题,只有把底层细节弄明白,才算是真正掌握一门技术。MD5算法就像一个精密复杂的加工厂,在多条流水线交替协作下生成了最终的哈希值。下面的内容会比较烧脑。

MD5算法底层原理:

简单概括起来,MD5算法的过程分为四步:处理原文,设置初始值,循环加工,拼接结果。

第一步:处理原文

首先,我们计算出原文长度(bit)对512求余的结果,如果不等于448,就需要填充原文使得原文对512求余的结果等于448。填充的方法是第一位填充1,其余位填充0。填充完后,信息的长度就是512*N 448。

之后,用剩余的位置(512-448=64位)记录原文的真正长度,把长度的二进制值补在最后。这样处理后的信息长度就是512*(N 1)。

第二步:设置初始值

MD5的哈希结果长度为128位,按每32位分成一组共4组。这4组结果是由4个初始值A、B、C、D经过不断演变得到。MD5的官方实现中,A、B、C、D的初始值如下(16进制):

A=0x01234567

B=0x89ABCDEF

C=0xFEDCBA98

D=0x76543210

第三步:循环加工

这一步是最复杂的一步,我们看看下面这张图,此图代表了单次A,B,C,D值演变的流程。

图中,A,B,C,D就是哈希值的四个分组。每一次循环都会让旧的ABCD产生新的ABCD。一共进行多少次循环呢?由处理后的原文长度决定。

假设处理后的原文长度是M

主循环次数 = M / 512

每个主循环中包含 512 / 32 * 4 = 64 次 子循环。

上面这张图所表达的就是单次子循环的流程。

下面对图中其他元素一一解释:

1.绿色F

图中的绿色F,代表非线性函数。官方MD5所用到的函数有四种:

F(X, Y, Z) =(X&Y) | ((~X) & Z)

G(X, Y, Z) =(X&Z) | (Y & (~Z))

H(X, Y, Z) =X^Y^Z

I(X, Y, Z)=Y^(X|(~Z))

在主循环下面64次子循环中,F、G、H、I 交替使用,第一个16次使用F,第二个16次使用G,第三个16次使用H,第四个16次使用I。

2.红色“田”

很简单,红色的田字代表相加的意思。

3.Mi

Mi是第一步处理后的原文。在第一步中,处理后原文的长度是512的整数倍。把原文的每512位再分成16等份,命名为M0~M15,每一等份长度32。在64次子循环中,每16次循环,都会交替用到M1~M16之一。

4.Ki

一个常量,在64次子循环中,每一次用到的常量都是不同的。

5.黄色的<<<S

左移S位,S的值也是常量。

“流水线”的最后,让计算的结果和B相加,取代原先的B。新ABCD的产生可以归纳为:

新A = 原d

新B = b ((a F(b,c,d) Mj Ki)<<<s)

新C = 原b

新D = 原c

总结一下主循环中的64次子循环,可以归纳为下面的四部分:

第一轮:

FF(a,b,c,d,M0,7,0xd76aa478) s[0]=7, K[0] = 0xd76aa478

FF(a,b,c,d,M1,12,0xe8c7b756) s[1]=12, K[1] = 0xe8c7b756

FF(a,b,c,d,M2,17,0x242070db)

FF(a,b,c,d,M3,22,0xc1bdceee)

FF(a,b,c,d,M4,7,0xf57c0faf)

FF(a,b,c,d,M5,12,0x4787c62a)

FF(a,b,c,d,M6,17,0xa8304613)

FF(a,b,c,d,M7,22,0xfd469501)

FF(a,b,c,d,M8,7,0x698098d8)

FF(a,b,c,d,M9,12,0x8b44f7af)

FF(a,b,c,d,M10,17,0xffff5bb1)

FF(a,b,c,d,M11,22,0x895cd7be)

FF(a,b,c,d,M12,7,0x6b901122)

FF(a,b,c,d,M13,12,0xfd987193)

FF(a,b,c,d,M14,17, 0xa679438e)

FF(a,b,c,d,M15,22,0x49b40821)

第二轮:

GG(a,b,c,d,M1,5,0xf61e2562)

GG(a,b,c,d,M6,9,0xc040b340)

GG(a,b,c,d,M11,14,0x265e5a51)

GG(a,b,c,d,M0,20,0xe9b6c7aa)

GG(a,b,c,d,M5,5,0xd62f105d)

GG(a,b,c,d,M10,9,0x02441453)

GG(a,b,c,d,M15,14,0xd8a1e681)

GG(a,b,c,d,M4,20,0xe7d3fbc8)

GG(a,b,c,d,M9,5,0x21e1cde6)

GG(a,b,c,d,M14,9,0xc33707d6)

GG(a,b,c,d,M3,14,0xf4d50d87)

GG(a,b,c,d,M8,20,0x455a14ed)

GG(a,b,c,d,M13,5,0xa9e3e905)

GG(a,b,c,d,M2,9,0xfcefa3f8)

GG(a,b,c,d,M7,14,0x676f02d9)

GG(a,b,c,d,M12,20,0x8d2a4c8a)

  第三轮:

HH(a,b,c,d,M5,4,0xfffa3942)

HH(a,b,c,d,M8,11,0x8771f681)

HH(a,b,c,d,M11,16,0x6d9d6122)

HH(a,b,c,d,M14,23,0xfde5380c)

HH(a,b,c,d,M1,4,0xa4beea44)

HH(a,b,c,d,M4,11,0x4bdecfa9)

HH(a,b,c,d,M7,16,0xf6bb4b60)

HH(a,b,c,d,M10,23,0xbebfbc70)

HH(a,b,c,d,M13,4,0x289b7ec6)

HH(a,b,c,d,M0,11,0xeaa127fa)

HH(a,b,c,d,M3,16,0xd4ef3085)

HH(a,b,c,d,M6,23,0x04881d05)

HH(a,b,c,d,M9,4,0xd9d4d039)

HH(a,b,c,d,M12,11,0xe6db99e5)

HH(a,b,c,d,M15,16,0x1fa27cf8)

HH(a,b,c,d,M2,23,0xc4ac5665)

第四轮:

Ⅱ(a,b,c,d,M0,6,0xf4292244)

Ⅱ(a,b,c,d,M7,10,0x432aff97)

Ⅱ(a,b,c,d,M14,15,0xab9423a7)

Ⅱ(a,b,c,d,M5,21,0xfc93a039)

Ⅱ(a,b,c,d,M12,6,0x655b59c3)

Ⅱ(a,b,c,d,M3,10,0x8f0ccc92)

Ⅱ(a,b,c,d,M10,15,0xffeff47d)

Ⅱ(a,b,c,d,M1,21,0x85845dd1)

Ⅱ(a,b,c,d,M8,6,0x6fa87e4f)

Ⅱ(a,b,c,d,M15,10,0xfe2ce6e0)

Ⅱ(a,b,c,d,M6,15,0xa3014314)

Ⅱ(a,b,c,d,M13,21,0x4e0811a1)

Ⅱ(a,b,c,d,M4,6,0xf7537e82)

Ⅱ(a,b,c,d,M11,10,0xbd3af235)

Ⅱ(a,b,c,d,M2,15,0x2ad7d2bb)

Ⅱ(a,b,c,d,M9,21,0xeb86d391)

第四步:拼接结果

这一步就很简单了,把循环加工最终产生的A,B,C,D四个值拼接在一起,转换成字符串即可。

小明:MD5的生成过程也太复杂了吧

老师:确实很复杂,这样保证了MD5哈希值的均匀分布,以及加密的安全性。

小明:既然MD5算法这么厉害,应该没有人能够破解它吧?

老师:不,虽然有一定困难,但是MD5还是可以被破解的。具体的破解方法,我们下次再来讨论。

    推荐阅读
  • 怪物猎人世界冰原键盘操作怎么修改(怪物猎人世界冰原键盘操作怎么修改键位)

    想来很多朋友都还不是很清楚吧,所以呢小编今天给大家带来的就是怪物猎人世界冰原本体操作方式修改方法介绍,需要的朋友不妨进来看看。怪物猎人世界冰原本体操作方式修改方法介绍新版本操作模式的改变,应该很多朋友都不会操作了,改回本体的操作方法如下所示。修改方法如下:选项->操控->键盘设定->近身/远程武器种类->呼叫预设组合->3BM。

  • 甄嬛为什么会独宠眉庄(甄嬛如果不耍心机)

    虽然在外人看来甄嬛是做好了参加选秀的准备,实际上甄嬛是做好了一辈子不嫁人的打算。其实看看甄嬛在选秀时穿的衣服就知道了。然而甄嬛不想加入后宫争斗的心很坚定,所以一进宫就称病卧床不给皇帝见面的机会,其实如果甄嬛顺其自然的话,第一个侍寝的就不是沈眉庄了,而是甄嬛她自己。不过进了后宫就不能处处如人意了,即使甄嬛不争不抢,还是会受到欺负,并且是来自下人的欺负。

  • 10个去眼袋最有效的方法(分享生活中常见的去眼袋方法)

    因为盐水会加速眼部水分蒸发,缓解水肿现象,所以敷完盐水后,一定要记得涂抹保湿眼霜。最后用手心覆盖住眼部,进行冷热敷。如果嫌麻烦,可以将眼部凝胶进行冰镇也同样有效。另外想要正确快速的消除眼袋,美白肌肤,多喝水是最关键的。如茶水、薏米都是相当不错利尿功能,能够促进身体新陈代谢,可以起到改善眼袋的作用。

  • 教你用微波炉烤红薯(超简单微波炉烤红薯)

    经过盐水浸泡的红薯,烤出来会更甜,更绵软。浸泡好的红薯洗干净,放在盘子里准备进微波炉。图中红薯上的小黑点不是泥~是斑点......把装有红薯的盘子放入微波炉,高火打5分钟,然后翻面再打5分钟。这个具体要看红薯的大小,还有自家微波炉的功率自行增减时间。我特意选的个头不大,长长的那种红薯,若是胖乎乎的大肚子红薯,那绝对是要加时间的。

  • 白贝怎么保存(白贝的制作方法)

    接下来我们就一起去研究一下吧!白贝怎么保存海鲜最好吃应季的,这样最新鲜健康。白贝的保存方法是除去肉洗干净,晒干了保存。还有开了口的尽量不吃,那样的不太新鲜。建议购买白贝时量不要太多,以免放久了不新鲜。这道汤对于调理肠胃、提高免疫力、养胃健脾有一定的作用。首先先用热水将白贝焯一下,煮上20分钟,再加入白萝卜丝、姜丝煮上5分钟。开锅后放上些葱花,加入几滴香油、盐调味即可。

  • 我的前半生剧情简介(我的前半生电视剧简介)

    然而生活给子君扒了层皮,却也逼出了她的骨气。罗子君在闺蜜唐晶和贺涵鼎力相助下艰难转身,从家庭主妇变为职业女性,焕发出前所未有的独立自信之美。此间唐晶与贺涵因为婚姻观的差异分手,唐晶远走他乡,而子君与贺涵不知不觉爱上了对方。然而唐晶因生病很快回来,想与贺涵重新在一起,子君与贺涵刚刚萌发的爱情遭遇了道义与友情的考验。亏了这次离婚,让子君看透前半生,重新找回自己,多活了一辈子。

  • 买海虾要怎么挑选(挑选海虾的方法)

    买海虾要怎么挑选看外形;新鲜的虾身体蜷缩着,虾的身体有一点弯曲度,并且虾的头和尾与身体都紧密相连。察色泽;如果是新鲜的虾,皮壳会发亮,不同品种的虾在颜色上会有一点差别。比如河虾的颜色一般是青绿色,雌海虾是青白色,而雄海虾是蛋黄色。闻气味;新鲜的虾没有什么异味,如果虾已经出水很长时间并且保存不得当,就会有一股恶臭味。观肉质;虾和其他水产品一样,出水人间越长,肉质就会慢慢失去弹性。

  • 大多数人做胃镜都是什么结果(10分钟就能排查6种病)

    对于胃癌高危人群来说,巴一副院长则认为应该每年定期做一次胃镜。目前,我们国家做胃镜检查的人群比例不到10%。这意味着,无痛胃镜下贲门部位的病变易发生漏诊。对于高度怀疑贲门癌,但是因身体原因无法进行普通胃镜检查的患者,可以进行无痛胃镜检查。所以,在胃炎没有发展成胃癌之前,如果能定期做胃镜检查,就能发现征兆,及时采取措施。此外,除了定期做胃镜检查,预防胃癌,根源还是要从饮食做起,养成健康的饮食习惯。

  • 小米9发布时间 小米9发布时间公布

    小米9发布时间演示机型:小米9系统版本:MIUI12.5小米9于2019年2月20日14点在北京工业大学体育馆发布,其内部代号是战斗天使。小米9采用圆润的曲面机身,采用全曲面设计,颜色有深空灰,全息幻彩紫,全息幻彩蓝,边框厚度3.5毫米,最厚处7.61毫米,手机重173克。在DxOMark评测中得分110分,其中照片类别得分115分,小米9支持屏幕指纹,搭载高通骁龙855移动处理平台。

  • 平底锅蛋糕简单做法(平底锅蛋糕的做法)

    7、蒸锅加水适量,大火烧开,然后把蛋糕糊放进去,用大盘子盖上,盖上锅盖蒸。