Initializing, please wait a moment

MD5 sang văn bản - vì sao bạn không thể chuyển ngược, và phải làm gì

MD5 là một hàm một chiều - dấu vân tay 32 ký tự có thể tính từ văn bản những không thể dao ngược. Có thể xác minh chuỗi ung vien, tra cuu input ngắn phổ biến trọng rainbow table, hoặc dùng bcrypt/Argon2id để lưu mật khẩu. Dùng MD5 Converter để kiểm tra trực tiep.

Mục tieuCông cụ / phương phapTi lệ thành công
Xác minh chuỗi ung vien với một hashMD5 Converter (kiểm tra trực tiep + số sánh)100% cho input dùng
Tìm chuỗi ngắn hoặc phổ biến theo hashDich vụ rainbow table (ben thư ba)Thãy đổi - thất bại với input duy nhất
Dao ngược một hash bắt kỹ về vẫn bản gốcKhông thể - MD5 là một hàm một chiều0%

Cấu trả lời trọng 30 giây. MD5 là dấu vân tay một chiều, không phải bộ mã hóa. Cho đầu vào "hello world" bạn có thể tính hash 5eb63bbbe01eeed093cb22bb8f5acdc3 trọng mili giây; cho hash 5eb63bbbe01eeed093cb22bb8f5acdc3 không có thuật toàn nào tra về "hello world". Tính toàn tien có tính vut bộ thông tin, vì vậy dao ngược sẽ cần doan mới đầu vào có thể cho đến khi các hash khớp. Nếu bạn đã có một chuỗi ung vien và muốn xác nhận no tao ra hash, tính MD5 của chuỗi độ tien, số sánh kết quả với hash bạn có (Hanh đồng 1 dưới đây mở công cụ). Nếu bạn muốn tra cuu một chuỗi ngắn phổ biến theo hash (mật khẩu bị rò rỉ, một từ dien nhỏ đã biết), một dich vụ rainbow-table trực tuyến đổi khi có thể tra về khớp cho đầu vào ngắn hoặc phổ biến - những không bảo giờ cho đủ lieu nhãy cam, và không bảo giờ dạng tin cay. Nếu bạn đến với MD5 mong đổi một kho mật khẩu có thể dao ngược, lưu trữ mật khẩu hiện đại sử dụng bcrypt hoặc Argon2id, không phải MD5 hoặc SHA-256.

Vì sao MD5 sang văn bản không là một hướng di thực sự

MD5 là một hàm băm mật mà được định nghia trọng RFC 1321 (Rivest, 1992). No nhận bắt kỹ đầu vào nào - một ký tự, một doan vẫn, một tệp ISO 4 GB - và tao ra đầu ra có định 128 bit, theo quy uoc được viet dạng chuỗi hex 32 ký tự. Nên là có mật mật theo thiết ke. Có vo số đầu vào có thể (bắt kỹ chuỗi nào, bắt kỹ tệp nào, bắt kỹ chieu dài nào) và chỉ có 2128 đầu ra có thể. Theo nguyen lý chuong bộ cấu, mới đầu ra tuong ung với vo số đầu vào - vì vậy ngày cả khi dao ngược là khả thì về tính toàn, "cài" vẫn bản gốc không ton tải như một cấu trả lời duy nhất.

Số sánh với một trình chuyển đổi thực. Base64 sang văn bản có thể dao ngược vì Base64 là một mã hóa - đầu ra là một bieu dien khác của cũng các byte, và các byte gốc có thể khôi phục từ dạng mã hóa. Vẫn bạn được mã hóa AES sang văn bản thuan có thể dao ngược nếu bạn có khoa vì AES là một cipher có hàm ngược. MD5 không có cái nào: no không phải mã hóa (các byte đầu vào không được bảo toàn) và không phải cipher (không có khoa; đầu ra giống nhau bắt ke ai tính). Hướng dẫn đồng hanh vì sao MD5 không thể giải mà bảo trữ lap luận mật mà sau hon, bảo gồm vì sao "và chạm MD5 ton tải" không màu thuan với "MD5 không thể dao ngược".

Hanh đồng 1 - xác minh xem một chuỗi ung vien có tao ra một hash đã biết hãy không

Lý độ phổ biến nhất khien đọc giá tìm "MD5 sang văn bản" là xác minh: bạn có một hash, bạn có một phong doan về chuỗi gốc, và bạn muốn xác nhận. Đây là quy trình duy nhất chãy tien và khớp với cách MD5 thực sự được thiết ke. Mở MD5 Converter, dẫn chuỗi ung vien, nhập nut tính, và số sánh đầu ra 32 ký tự với hash bạn có. Nếu hai chuỗi giống het từng ký tự, ung vien là đầu vào gốc (hoặc, với xác suat nhỏ không dạng ke, một và chạm - cho bắt kỹ đầu vào văn bản còn người có thể đọc, cấu trả lời thực te là có).

Màu hình này là cách MD5 được sử dụng trọng thực te ở hầu hết nơi no vẫn xuat hiện: một trang tải xuong công bộ MD5 của một trình cài đặt, bạn tính MD5 của tệp bạn tải xuong, hai cài khớp nếu tệp nguyen ven. Một công cụ cấu hình lưu MD5 của một token mong đổi, người dùng nhập token, công cụ băm và số sánh. Điểm là bắt hỏng hoặc thãy thế, không phải khôi phục bắt cụ thư gì. Nếu mục tieu của bạn là "đây có phải đầu vào dùng không?", tính tien và số sánh là cấu trả lời.

Hanh đồng 2 - tra cuu một đầu vào ngắn phổ biến quả một rainbow table (với lưu y)

Cho các chuỗi ngắn, phổ biến - từ tieng Ảnh, số bốn chữ số, mật khẩu phổ biến từ đánh sach rò rỉ cụ, chuỗi có định nơi tieng như "test" hoặc "admin" - internet công công lưu trữ các có số đủ lieu đã tính trước hang ti hash MD5 và sẽ tra về đầu vào khớp nếu ton tải trọng có số. Tìm "MD5 decrypt <hash của bạn>" và nhiều dich vụ như vay xuat hiện. Hồ không "giải mà" gì cả; hồ tra cuu hash trọng một bằng đã tính trước. Tra cuu trung khi đầu vào gốc trước độ đã được băm và lap chỉ mục bằng có số; no thieu cho bắt kỹ đầu vào nào không.

Hai lưu y quan trọng. Thư nhất, đủ lieu nhãy cam không bảo giờ nên gửi đến một dich vụ rainbow-table. Hash và bắt kỹ văn bản thuan tra về nào đều được ghi log; gửi MD5 của mật khẩu hoặc id cả nhận về mật chuc năng là một tiet lo. Thư hai, tra cuu rainbow-table không tong quat. Chung hoạt động cho đầu vào ngắn / phổ biến / đã rò rỉ trước độ và thất bại cho bắt cụ cài gì mới, bắt cụ thư gì dài hon vài ký tự, hoặc bắt cụ thư gì chưa salt - đây chính là lý độ băm mật khẩu đã chuyển khôi MD5 thuan (và khôi MD5 hoan toàn; xem phân tiep theo).

Hanh đồng 3 - bạn đến với MD5 độ nham lần; chọn hash dùng cho công việc thực sự

Một số đọc giá đến với "MD5 sang văn bản" vì đã viet MD5 vao một he thông cần lưu một bị mật có thể khôi phục - mật khẩu, khoa API, token cần xác minh sau. MD5 là công cụ sai vì hai lý độ: no không dao ngược (phân còn lại của hướng dẫn này giải thích), và no không đủ chậm cho lưu mật khẩu ngày cả khi được dùng dùng. Lưu trữ mật khẩu hiện đại dùng bcrypt hoặc Argon2id, cả hai đều có tính chậm và có salt sao cho một có số đủ lieu hash bị đánh cập không thể bị brute-force nhanh. Cho toàn ven tệp hoặc đánh tính không mất mà (khoa cache, phát hiện thãy đổi kiểu ETag, kiểm tra trung lap) SHA-256 là mặc định hiện đại; hướng dẫn đồng hanh MD5 vs SHA-256 - khi nào băm di quả lua chọn.

Nếu cấu hoi thực sự của bạn là "Toi muốn lưu mật khẩu và kiểm tra sau", MD5 không phải cấu trả lời; chọn bcrypt hoặc Argon2id với salt per người dùng và để thư vien xu lý bước xác minh. Nếu cấu hoi thực sự của bạn là "Toi muốn một dấu vân tay của tệp này để bắt bắt hỏng", MD5 vẫn hoạt động cho mục dich toàn ven-chỉ độ - các trang tải xuong đã dùng tong MD5 theo cách này ba muoi năm - những SHA-256 được khuyen dùng cho mà mới.

Cay quyết định 30 giây

Compare cay quyết định MD5 trọng 30 giây using thể four points in this diagram.
Kiểm guess, rainbow lookup, bcrypt, checksum - bốn hướng.

Cay quyết định 30 giây là khớp cấu hoi thật với xác minh, tra rainbow table, hoặc chọn hash khác - trên MD5 tô Text: Why You Cannot Convert Back mới nhanh trả lời một việc khác.

  1. Toi có một hash và phong doan chuỗi gốc - phong doan có dùng không? → xác minh tien. Mở công cụ MD5 Converter (Hanh đồng 1), dẫn phong doan, nhập tính, số sánh. Nếu đầu ra 32 ký tự khớp với hash, phong doan là đủng.
  2. Toi có một hash và không có phong doan; bản gốc có phải cài gì độ nơi tieng không? → tra cuu rainbow-table khi và chỉ khi đầu vào không nhãy cam. Một từ tieng Ảnh phổ biến hoặc chuỗi ngắn nơi tieng đổi khi có thể tìm thãy. Mật khẩu, id cả nhận, hoặc bắt kỹ thư gì bạn không muốn công bộ không bảo giờ nên gửi đến tra cuu ben thư ba.
  3. Toi muốn lưu mật khẩu có thể kiểm tra sau → không MD5. Chọn bcrypt hoặc Argon2id từ thư vien chuán của ngon ngu - có y chậm và có salt.
  4. Toi muốn dấu vân tay của tệp hoặc chuỗi để bắt bắt hỏng → MD5 on cho toàn ven không đổi thư (trường hợp sử dụng no đã giu trọng ba thap kỹ), những SHA-256 được khuyen dùng hon cho bắt kỹ mà mới nào - xem phân Liên quan dưới đây.
  5. Toi muốn hiệu hàm một chiều là gì → hàm một chiều, tính chat chuong bộ cấu, và sự khác biệt giữa "và chạm ton tải" và "thuật toàn có thể dao ngược" - xem phân Liên quan để tìm hiệu sau hon.

Các cấu hoi thuong gặp

Câu hỏi thường gặp về chuyển đổi MD5-sang-văn-bản dưới đây bao gồm ba biến thể của "chuyển đổi MD5 sang văn bản" - liệu có công cụ nào thực sự có thể đảo ngược MD5 không, tại sao toán học ngăn cản điều đó và phải làm gì thay thế.

Có công cụ nào thực sự chuyển MD5 sang văn bản không?

Không. Các công cụ quang cao "giải mà MD5" dạng chãy tra cuu rainbow-table trọng một có số đủ lieu hash đã tính trước. Tra cuu thành công khi đầu vào trước độ đã được băm và lap chỉ mục; thất bại cho bắt cụ cài gì mới. Từ "giải mà" là tiep thì - MD5 không là cipher và không có khoa.

Một máy tính đủ mạnh có thể brute-force bắt kỹ hash MD5 nào trở lại văn bản không?

Cho đầu vào rat ngắn (vài ký tự, bằng chữ cài han che) có - phần cứng hiện đại có thể tính hang nghin ti hash MD5 mới giây, vì vậy một mật khẩu sau ký tự chữ thuong có thể được kiểm tra het trọng vài giây. Cho đầu vào có chieu dài và entropy y nghia, không - không gian tìm kiếm phát trien theo hàm mu với chieu dài và nhanh chong vuot quả bắt kỹ ngắn sach phần cứng-thời gian khả thì nào. Đây chính là lý độ MD5 không phù hợp để lưu mật khẩu ngày cả khi không dao ngược được trực tiep: mật khẩu ngắn / yếu có thể khôi phục bằng brute force, và hash mật khẩu hiện đại (bcrypt, Argon2id) được thiết ke để làm việc này chậm hon nhiều.

Và chạm MD5 là gì và có nghia là MD5 có thể dao ngược không?

Không. Một và chạm là hai đầu vào khác nhau tao ra cùng một hash MD5. Và chạm ton tải (và đã được chung minh từ 2004) và là lý độ MD5 vo hiệu cho chu kỳ mật mà - một ke tan công có thể tao một đầu vào thư hai băm ra cũng giá trị với mục tieu. Những xảy dùng và chạm không cho phep bạn bắt đầu từ một hash và khôi phục đầu vào gốc; bạn tao ra hai đầu vào mới tính có chia sẽ một hash. Hướng dẫn đồng hanh vì sao MD5 không thể giải mà bảo trữ chỉ tiet hon.

Nếu toi không thể dao ngược MD5, công cụ MD5 Converter dùng để làm gì?

Tính hash MD5 tien. Dán một chuoi, nhập tính, và bạn nhận được hash 32 ký tự. Hai công dùng thực sự là (a) xác minh - bạn có chuỗi ung vien và muốn xác nhận no tao ra hash bạn có - và (b) toàn ven - bạn muốn công bộ hash ben canh một tệp để người tải xuong có thể xác nhận tệp đến nguyen ven. MD5 Converter xu lý cả hai.

SHA-256 có dao ngược được không? Còn SHA-1?

Không. SHA-1 và SHA-256 cũng là hàm băm một chiều, với cũng tính chat chuong bộ cấu - vo số đầu vào có thể ảnh xa vao đầu ra kich thuộc có định, vì vậy không thuật toàn nào có thể khôi phục "cài" đầu vào từ hash. SHA-1 vo hiệu vì cũng lý độ MD5 vo hiệu (và chạm có thể tìm được trọng thực te). SHA-256 là mặc định hiện đại cho các mục dich toàn ven không-chữ-kỹ-mật-mà; MD5 vs SHA-256 - khi nào băm bảo trữ khi nào mới cài phù hợp.

Liên quan