文件名称:md5加密ASP的实现
文件大小:11KB
文件格式:ASP
更新时间:2013-06-11 08:16:41
MD5 ASP 加密
MD5全称是Message-DigestAlgorithm5(信息-摘要算法)在90年代初由 MITLaboratoryforComputerScience和RSADataSecurityIncRonaldL.Rivest开发出来经MD2、MD3和 MD4发展而来它作用是让大容量信息在用数字签名软件Software签署私人密匙前被"压缩"成种保密格式(就是 把个任意长度字节串变换成定长大整数)不管是MD2、MD4还是MD5它们都需要获得个随机长度信息并产生个 128位信息摘要虽然这些算法结构或多或少有些相似但MD2设计和MD4和MD5完全区别那是MD2是为8位机器 做过设计优化而MD4和MD5却是面向32位电脑这 3个算法描述和C语言源代码在InternetRFCs1321中有详细 描述http://www.ietf.org/rfc/rfc1321.txt)这是份最权威文档由RonaldL.Rivest在1992年8月向IEFT提交 Rivest在1989年开发出MD2算法在这个算法中首先对信息进行数据补位使信息字节长度是16倍数然后以个 16位检验和追加到信息末尾并且根据这个新产生信息计算出散列值后来Rogier和Chauvaud发现如果忽略了检 验和将产生MD2冲突MD2算法加密后结果是唯--既没有重复 为了加强算法安全性Rivest在1990年又开发出MD4算法MD4算法同样需要填补信息以确保信息字节长度 加上448后能被512整除(信息字节长度mod512=448)然后个以64位 2进制表示信息最初长度被添加进来信息 被处理成512位Damg?rd/Merkle迭代结构区块而且每个区块要通过 3个区别步骤处理DenBoer和 Bosselaers以及其他人很快发现了攻击MD4版本中第步和第 3步漏洞Dobbertin向大家演示了如何利用部普通 个人电脑在几分钟内找到MD4完整版本中冲突(这个冲突实际上是种漏洞它将导致对区别内容进行加密却可能得 到相同加密后结果)毫无疑问MD4就此被淘汰掉了 尽管MD4算法在安全上有个这么大漏洞但它对在其后才被开发出来好几种信息安全加密算法出现却有着不 可忽视引导作用除了MD5以外其中比较有名还有SHA-1、RIPE-MD以及HAVAL等 年以后即1991年Rivest开发出技术上更为趋近成熟MD5算法它在MD4基础上增加了"安全-带子"(Safety- Belts)概念虽然MD5比MD4稍微慢些但却更为安全这个算法很明显由 4个和MD4设计有少许区别步骤组成在 MD5算法中信息-摘要大小和填充必要条件和MD4完全相同DenBoer和Bosselaers曾发现MD5算法中假冲突 (Pseudo-Collisions)但除此的外就没有其他被发现加密后结果了 VanOorschot和Wiener曾经考虑过个在散列中暴力搜寻冲突(Brute-ForceHashFunction)而且他们猜测个 被设计专门用来搜索MD5冲突机器(这台机器在1994年制造成本大约是百万美元)可以平均每24天就找到个冲突 但单从1991年到2001年这10年间竟没有出现替代MD5算法MD6或被叫做其他什么名字新算法这点我们就可以 看出这个瑕疵并没有太多影响MD5安全性上面所有这些都不足以成为MD5在实际应用中问题并且由于MD5算 法使用不需要支付任何版权费用所以在般情况下(非绝密应用领域但即便是应用在绝密领域内MD5也不失为种非 常优秀中间技术)MD5如何都应该算得上是非常安全了