隨筆-88  評論-77  文章-48  trackbacks-0

          介紹MD5加密算法基本情況MD5的全稱是Message-Digest Algorithm 5,在90年代初由MIT的計算機科學實驗室和RSA Data Security Inc發明,經MD2、MD3和MD4發展而來。
          Message-Digest泛指字節串(Message)的Hash變換,就是把一個任意長度的字節串變換成一定長的大整數。請注意我使用了"字節串"而不是"字符串"這個詞,是因為這種變換只與字節的值有關,與字符集或編碼方式無關。

          MD5將任意長度的"字節串"變換成一個128bit的大整數,并且它是一個不可逆的字符串變換算法,換句話說就是,即使你看到源程序和算法描述,也無法將一個MD5的值變換回原始的字符串,從數學原理上說,是因為原始的字符串有無窮多個,這有點象不存在反函數的數學函數。

          MD5的典型應用是對一段Message(字節串)產生fingerprint(指紋),以防止被"篡改"。舉個例子,你將一段話寫在一個叫readme.txt文件中,并對這個readme.txt產生一個MD5的值并記錄在案,然后你可以傳播這個文件給別人,別人如果修改了文件中的任何內容,你對這個文件重新計算MD5時就會發現。如果再有一個第三方的認證機構,用MD5還可以防止文件作者的"抵賴",這就是所謂的數字簽名應用。

          MD5還廣泛用于加密和解密技術上,在很多操作系統中,用戶的密碼是以MD5值(或類似的其它算法)的方式保存的,用戶Login的時候,系統是把用戶輸入的密碼計算成MD5值,然后再去和系統中保存的MD5值進行比較,而系統并不"知道"用戶的密碼是什么。

          一些黑客破獲這種密碼的方法是一種被稱為"跑字典"的方法。有兩種方法得到字典,一種是日常搜集的用做密碼的字符串表,另一種是用排列組合方法生成的,先用MD5程序計算出這些字典項的MD5值,然后再用目標的MD5值在這個字典中檢索。

          即使假設密碼的最大長度為8,同時密碼只能是字母和數字,共26+26+10=62個字符,排列組合出的字典的項數則是P(62,1)+P(62,2)....+P(62,8),那也已經是一個很天文的數字了,存儲這個字典就需要TB級的磁盤組,而且這種方法還有一個前提,就是能獲得目標賬戶的密碼MD5值的情況下才可以。

          在很多電子商務和社區應用中,管理用戶的Account是一種最常用的基本功能,盡管很多Application Server提供了這些基本組件,但很多應用開發者為了管理的更大的靈活性還是喜歡采用關系數據庫來管理用戶,懶惰的做法是用戶的密碼往往使用明文或簡單的變換后直接保存在數據庫中,因此這些用戶的密碼對軟件開發者或系統管理員來說可以說毫無保密可言,本文的目的是介紹MD5的Java Bean的實現,同時給出用MD5來處理用戶的Account密碼的例子,這種方法使得管理員和程序設計者都無法看到用戶的密碼,盡管他們可以初始化它們。但重要的一點是對于用戶密碼設置習慣的保護

          MD加密算法的JAVA描述為:

          import?java.security.*;?
          import?java.security.spec.*;?

          ?

          class?Md5{
          public?final?static?String?MD5(String?s){?
          char?hexDigits[]?=?{?
          '0',?'1',?'2',?'3',?'4',?'5',?'6',?'7',?'8',?'9',?'a',?'b',?'c',?'d',?'e',?'f'};?
          try?{?
          byte[]?strTemp?=?s.getBytes();?
          MessageDigest?mdTemp?=?MessageDigest.getInstance("MD5");?
          mdTemp.update(strTemp);?
          byte[]?md?=?mdTemp.digest();?
          int?j?=?md.length;?
          char?str[]?=?new?char[j?*?2];?
          int?k?=?0;?
          for?(int?i?=?0;?i?<?j;?i++)?{?
          byte?byte0?=?md[i];?
          str[k++]?=?hexDigits[byte0?>>>?4?&?0xf];?
          str[k++]?=?hexDigits[byte0?&?0xf];?
          }?
          return?new?String(str);?
          }?
          catch?(Exception?e){?
          return?null;?
          }?
          }?
          public?static?void?main(String[]?args){?
          System.out.print(MD5.Md5("XX"));?
          }

          posted on 2006-05-16 14:29 崛起的程序員 閱讀(629) 評論(0)  編輯  收藏 所屬分類: java
          主站蜘蛛池模板: 东宁县| 尼勒克县| 新余市| 平利县| 曲靖市| 沭阳县| 新干县| 德格县| 宝清县| 柞水县| 泗阳县| 白城市| 桂平市| 云林县| 临猗县| 莲花县| 胶南市| 田阳县| 扶绥县| 泸西县| 蒲城县| 子洲县| 芒康县| 乐至县| 石台县| 丽水市| 象山县| 翼城县| 白沙| 荆州市| 镶黄旗| 富蕴县| 南雄市| 乌拉特前旗| 兴隆县| 酒泉市| 竹溪县| 富民县| 周至县| 沽源县| 兴和县|