网易首页 > 网易号 > 正文 申请入驻

一句“MD5加密”引来无数计算机专家给我普及知识,太难了!

0
分享至

想不到一句“MD5加密”,竟然惨遭大量程序员的嘲笑!很多人给我普及MD5相关的知识,甚至有恶语相向的,我感觉整个人都不好了,所以,针对“MD5加密”这件事情,我们再讨论讨论,另外,还有几个针对MD5大家讨论得比较热闹的问题,看看我是怎么理解的。

文章开始之前,看看网友们是怎么说的吧!如果内心不够强大,还真受不了!

“MD5加密”只是通俗叫法

首先,为什么我会说“MD5加密”,我当然知道MD5是哈希(HASH)算法,MD5本身并不是用来做加密运算的,而是用来创建数据快照或签名的,当然,您可以说它有任何作用,毕竟,代码是死的,人是活的,我们不可能被一个代码算法的定义憋死。

“MD5加密”只是一种通俗的叫法,当然叫法有很多,比如说“MD5哈希”、“MD5混淆”、“MD5签名”等等,“DM5加密”只是我喜欢叫的一种方式,但这么叫的不止我一个人,并不是因为我认为MD5是加密算法,而是当沟通变多了,”MD5加密”是更加通俗易懂的叫法而已,至少在我过去的工作经历中,“MD5加密”、“MD5验签”是最常用的两种叫法,其他叫法会存在沟通困难的情况!

很多人盯着我说“MD5加密”这个叫法很Low,因为MD5压根就不是用来加密的,能加密就说明能解密,还举了各种例子,比如说一个几十G的视频,在MD5加密后(请容许我这么叫),只留下了16位或者32位的HASH值,这种情况压根无法逆向解密。

这种说法我也认可,但我认为太强迫症了!

前面说了,“MD5加密”只是一种叫法罢了,程序员互相之间沟通没有问题就行,如果在日常工作中,程序员互相沟通,当您说到“MD5加密”,别的程序员说:“MD5不是加密,是签名、是HASH!”,类似的沟通如果是这样,您猜结果是咋样的吧!

看互联网三巨头的代码

很多人认为我说“MD5加密”比较Low,但如果您看过一些大公司,甚至是头部公司提供的官方接口SDK源码的注释,您就知道,那些大公司的程序员也是这么叫的!

下图中举了三个例子!

京东官方SDK局部代码

淘宝官方SDK局部代码

拼多多API局部文档

至少人家互联网大厂没觉得称呼“MD5加密”比较Low,我又算啥!

这里我觉得我讲明白了,一些号称专家的,就不需要给我普及相关知识了!

MD5用作密码HASH不安全?

还有一个大家比较关心的话题,那就是MD5到底是用来干嘛的!有些人说用来验签,有些人说是用来做索引。

每个公司的使用场景都不一样,其中,讨论最多的就是MD5到底能不能用来给密码加密。

没办法,您不得不承认,还有大量的公司拿MD5存储密码的HASH值!所以,此时说MD5是用来加密的,好像也说得通!

您如果说:“叫加密就是为了能解密,而MD5不能不能逆向解密,所以不能叫解密!”,那我就真拿您没办法了!

至少我过去接触的很多密码加密解决方案用得都是MD5,到现在拿到一些开放平台的SDK中,密码加密还是使用的MD5,只不过会对MD5进行加盐!

做法一般是通过用户ID或者其他一些标识按照指定顺序先转成Base64,然后再进行MD5或者HMAC进行“加密”(注意啦,加引号啦!)。

上图中,基本上都是用的这种方法!

但还是需要解释一下,通过这些方法形成的16位或者32位的byte值并不是我们所认为的“密文”,而是哈希值!

前端传入的数据也会进行相同的处理,然后跟数据库存储的哈希值进行比较,而不是想象中后端会先解密,再比较!

至于大家所说的,MD5可以使用彩虹表等方式暴力破解,其实也很好解决,最常用的方法就是加盐!

但如果直接MD5那就一定不安全吗?那只是数据层面不安全,如果没有加盐,别人拿到了数据库,那么就可以直接对数据库里面的MD5的HASH值进行暴力破解。

这个的确是的,但别人得拿到你的数据库才行,如果单纯从接口层面想要破解,其实应对方案还是挺多的!

比如说大家都比较常见的方案就是密码连续输入错误3次就锁定登录,异地登录需要短信验证等等,都可以避免使用MD5对密码进行暴力破解。

因为MD5的暴力破解原理很简单,其实就是碰,只要密码不是那种“123456”这种简单的形式,以上两种限制已经足够能够应对MD5的暴力破解了!

有人会说:“万一别人一次成功呢?”

呃...,的确有这种可能吧!那可以要求用户密码不能过于简单这个方式解决!

结语

说到这里,我觉得我已经说得很清楚了,如果您还执意说:“我需要纠正你,MD5不是加密算法!”,那我只能求放过了!

最后,借用一个网友提问我的问题,这位网友是这么说的:“如果MD5被用作密码加密,且这种加密是不可逆的,那么你怎么解释有些网站在修改密码时,输入密码时会提示‘新密码和旧密码相似度太高!’”。

我的想法是,在用户注册账号密码时,密码先会被整体HASH,然后,再将密码按照指定规则进行拆分,拆分的部分再进行HASH,然后将拆分出来的HASH值再单独存储,在修改时,再按照拆分规则对新密码的拆分HASH跟旧密码的拆分HASH进行比对,设置一个相似比例,超过相似比例再报相似度太高的提醒就可以了。

不知道,您认为这种解决办法可行吗?或者您认为还有什么解决方案呢?

声明:个人原创,仅供参考

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
形势到底有多严峻?天呢!上海已经刷新国人的认知…

形势到底有多严峻?天呢!上海已经刷新国人的认知…

慧翔百科
2024-11-21 12:03:47
伤愈复出后立刻拖累球队!独行侠到底能够忍受这样的克莱多久?

伤愈复出后立刻拖累球队!独行侠到底能够忍受这样的克莱多久?

稻谷与小麦
2024-12-04 16:20:44
可怕的14岁,恐怖的17岁!专家提醒:孩子到了青春期 不要硬碰硬

可怕的14岁,恐怖的17岁!专家提醒:孩子到了青春期 不要硬碰硬

美好客栈大掌柜
2024-11-21 00:23:56
韩国政变结束!707特种部队撤离时,士兵不停鞠躬并说对不起

韩国政变结束!707特种部队撤离时,士兵不停鞠躬并说对不起

消失的电波
2024-12-04 19:49:50
乌军再俘虏库尔斯克俄军!美国宣布提供新一批远程导弹

乌军再俘虏库尔斯克俄军!美国宣布提供新一批远程导弹

项鹏飞
2024-12-03 22:30:52
难怪沙利文暴跳如雷,原来美军工被中方卡脖子的是它!

难怪沙利文暴跳如雷,原来美军工被中方卡脖子的是它!

小企鹅侃世界
2024-12-05 00:19:30
台当局忍了三天,决定开罚马英九基金会,并暗示将陆生团驱逐出境

台当局忍了三天,决定开罚马英九基金会,并暗示将陆生团驱逐出境

大光观察
2024-12-04 18:02:31
童菲,36D身材!堪称人间尤物!

童菲,36D身材!堪称人间尤物!

吃瓜党二号头目
2024-11-16 13:33:15
世界上把富国变穷的三个总统:一手好牌,打个稀烂

世界上把富国变穷的三个总统:一手好牌,打个稀烂

景来律师
2024-12-05 00:10:10
他是矮矬穷却拥有让所有男人嫉妒的大家伙,因太受富婆喜爱被FBI调查

他是矮矬穷却拥有让所有男人嫉妒的大家伙,因太受富婆喜爱被FBI调查

魏惊蛰
2023-06-29 21:51:37
澳门永利皇宫酒店 奢华之巅,梦幻之旅特点

澳门永利皇宫酒店 奢华之巅,梦幻之旅特点

天上宏博
2024-12-05 04:42:03
平躺赚钱英媒:凯恩兄弟每天穿正装上班,但他只有一个客户

平躺赚钱英媒:凯恩兄弟每天穿正装上班,但他只有一个客户

直播吧
2024-12-04 18:28:26
赵丽颖和雷佳音正式官宣!恭喜,终于等到这一天!

赵丽颖和雷佳音正式官宣!恭喜,终于等到这一天!

二胡的岁月如歌
2024-12-04 05:32:21
再砍31分15板,拿4个第1,多队抛弃后反而成大杀器,网红队捡到宝

再砍31分15板,拿4个第1,多队抛弃后反而成大杀器,网红队捡到宝

南海浪花
2024-12-04 10:05:23
浙江男子打扮时尚回农村,村里人忍不住羡慕:城里人就是时髦

浙江男子打扮时尚回农村,村里人忍不住羡慕:城里人就是时髦

唐小糖说情感
2024-12-04 18:38:59
一周三起事故,SSJ-100引人忧

一周三起事故,SSJ-100引人忧

航空笔记
2024-12-03 20:21:03
女子在中医所治疗时遭强奸!细节:双腿岔开,没穿裤子 警方:立案

女子在中医所治疗时遭强奸!细节:双腿岔开,没穿裤子 警方:立案

鋭娱之乐
2024-12-01 18:22:39
21名芯片工程师被逮捕!

21名芯片工程师被逮捕!

EETOP半导体社区
2024-12-04 12:14:11
琼瑶一生跌宕起伏!三段感情刻骨铭心浪漫至死,生前曾要求花葬

琼瑶一生跌宕起伏!三段感情刻骨铭心浪漫至死,生前曾要求花葬

萌神木木
2024-12-04 16:35:22
1年只吃26次!超长效口服降糖新药进入新医保,4大特点一定要了解

1年只吃26次!超长效口服降糖新药进入新医保,4大特点一定要了解

李药师谈健康
2024-12-04 11:38:11
2024-12-05 04:51:00
程序员古耕
程序员古耕
程序员、网文作家、自媒体人
490文章数 327关注度
往期回顾 全部

科技要闻

被字节起诉的实习生,写了AI顶会最佳论文

头条要闻

韩国执政党通过决定:反对弹劾尹锡悦

头条要闻

韩国执政党通过决定:反对弹劾尹锡悦

体育要闻

哈登,我不做大哥好多年

娱乐要闻

琼瑶在家中自杀离世,千字遗书曝光

财经要闻

牛市的悲歌

汽车要闻

表现够全能 柴油版二代哈弗H9或许更适合家用

态度原创

本地
艺术
房产
数码
军事航空

本地新闻

云游中国|来伦布夏果感受充满Passion的人生

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

房产要闻

4.61亿!天价成交背后,看「侨鑫现象」再定义“最好的房子”

数码要闻

Intel锐炫B580升级三个DP 2.1接口:只有一个支持UHBR 13.5

军事要闻

韩国国会对峙冲突现场:韩军破窗入楼

无障碍浏览 进入关怀版