កុំព្យូទ័រសុវត្ថិភាព

តើធ្វើដូចម្តេចដើម្បីយល់ពីអត្ថន័យដែលបានបំបែក md5: វិធីសាស្ត្រសាមញ្ញ

នៅក្នុងប៉ុន្មានទសវត្សរ៍ចុងក្រោយនេះ, បញ្ហានៃការរក្សាការសំងាត់និងសន្តិសុខនៃពត្រូវបានក្លាយពាក់ព័ន្ធជាច្រើនទៀត។ នោះជាមូលហេតុដែលប៉ុនប៉ងថេរដើម្បី អ៊ិនគ្រីបទិន្នន័យ ដោយប្រើក្បួនដោះស្រាយបំផុត។ វិធីសាស្រ្តមួយបែបនេះគឺត្រូវប្រើឈ្មោះ MD5 ក្បួនដោះស្រាយសញ្ញា។ តើធ្វើដូចម្តេចដើម្បីយល់ពីអត្ថន័យដែលបានបំបែក md5 គឺឥឡូវនេះហើយនឹងត្រូវបានចាត់ទុកជា។ ទោះជាយ៉ាងណា, ជាពិសេសសង្ឃឹមថានឹងទទួលបានចំនេះដឹងលើការលួចពាក្យសម្ងាត់ឬសម្ងាត់ណាមួយផ្សេងទៀតមិនគួររាប់ដោយសារតែការលំបាកនៃការដំណើរការបែបនេះនិងខុសច្បាប់។

ការបំបែក md5 ជាអ្វី?

ជាទូទៅ, សញ្ញាមួយការផ្លាស់ប្តូរណាមួយដែលបានយល់ខ្សែទិន្នន័យចូលនៃប្រវែងជាក់លាក់មួយ, តំណាងនៅក្នុង ការកំណត់ប្រព័ន្ធគោលដប់ប្រាំមួយ មូលដ្ឋាន 128 ប៊ីតដោយប្រើក្បួនដោះស្រាយពិសេស។

នៅក្នុងពាក្យផ្សេងទៀត, ដំណើរការនេះមិនអាចត្រូវបានហៅថាការអ៊ីនគ្រីប។ ដូច្នេះហើយយើងមិនអាចនិយាយអំពីរបៀបដើម្បីឌិគ្រីបបំបែក md5, ចាប់តាំងពីមានវិធីសាស្រ្តផ្សេងទៀតត្រូវបានប្រើការបង្ហាញពរបស់។ លើសពីនេះទៀតក្នុងករណីនេះ, ប្រព័ន្ធកុំព្យូទ័រពិសេសមួយដែលទាំងអស់គ្នាព្យាយាមដើម្បីឌិគ្រីបអវិជ្ជមាន។

តើធ្វើដូចម្តេចដើម្បីយល់ពីអត្ថន័យដែលបានបំបែក md5: គោលការណ៍ទូទៅ

នៅល្អបំផុត, វាគ្រាន់តែអាចចូលទៅអំពីការជ្រើសមាតិកាដែលអ្នកចង់បាននៅក្នុងវិធីសំខាន់បី:

  • ប្រើវចនានុក្រមមួយ;
  • កម្មវិធីនៃ "តុឥន្ធនូ";
  • វិធីសាស្រ្ត Brutus ។

ការចាប់ផ្តើមបច្ចេកវិទ្យា MDA5-hashing ដែលត្រូវបានបង្កើតឡើងនៅវិទ្យាស្ថានបច្ចេកវិទ្យា Massachusetts, ដឹកនាំដោយសាស្ត្រាចារ្យលោក Ronald អិល Rivest ។ ចាប់តាំងពីពេលនោះមកវាត្រូវបានគេប្រើយ៉ាងទូលំទូលាយជាផ្នែកមួយនៃវិធីសាស្រ្តដែលបានអ៊ិនគ្រីបដើម្បី រក្សាទុកពាក្យសម្ងាត់ និងកូនសោអនឡាញហត្ថលេខាអេឡិចត្រូនិ, ពិនិត្យមើលបូរណភាពប្រព័ន្ធឯកសារដែលបានបង្កើតអត្តសញ្ញាណបណ្ដាញ, ស្វែងរកឯកសារស្ទួន ល និង, ដូចដែលវាត្រូវបានគេជឿឌិគ្រីបវិធីសាស្រ្តក្បួនដោះស្រាយហាសដោយផ្ទាល់ MD5 ខ្លាំងណាស់ការលំបាក (ប៉ុន្តែមិនអាចទៅរួចទេ) សារតែសូម្បីតែការផ្លាស់ប្តូរមួយនៃតួអក្សរក្នុងតំណាង shestnadtsatrichnom ដែលបានហុចផលការផ្លាស់ប្តូរដោយស្វ័យប្រវត្តិនៃមួយអ្នកដទៃទៀតទាំងអស់។ ដូច្នេះមានតែវិធីសាស្រ្តមួយដែលជាធម្មតាគេហៅថា Brutus (ជ្រៀតជ្រែកជាមួយកម្លាំងរង) ។ ទោះជាយ៉ាងណាលទ្ធផលការរួមបញ្ចូលគ្នាសាមញ្ញជាទម្រង់ដើមនៅអាចធ្វើទៅបាន។

ការប្រើប្រាស់ធនធានលើបណ្តាញ

បើដូច្នេះមានគឺជាតម្រូវការនៃការឌិកូដសម្រាប់ការចាប់ផ្តើម, អ្នកអាចទាញយកប្រយោជន៍ពីការផ្តល់សេវាធនធានអនឡាញជាច្រើន, ផ្តល់ជូននូវសេវាកម្មរបស់ខ្លួន។ នៅក្នុងលក្ខខណ្ឌទូទៅគោលការណ៍នៃការប្រតិបត្ដិការនេះបានស្ថិតនៅក្នុងការពិតដែលថាអ្នកប្រើចូលបន្ទាត់ពិសេសនៅលើលំដាប់តំបន់បណ្តាញ, ប្រធានបទដើម្បីឌិកូដ, ហើយបន្ទាប់មកធ្វើឱ្យដំណើរការជ្រើសរើសនេះ។

ប្រសិនបើមានពអ៊ិនកូដភាសាដំបូងបានផលិតឡើងដោយប្រើកម្មវិធី PHP នេះមានន័យថានៅក្នុងករណីមួយចំនួន, ការផ្តល់សេវាលើបណ្តាញអាចប្រើការរួមបញ្ចូលគ្នានៃការបម្លែង base_64 អ៊ិនកូដ / base_64 មួយ។ នៅក្នុងករណីណា, វិធីសាស្រ្តដែលជាប់ពាក់ព័ន្ធនឹងជម្រើសនៃនិមិត្តសញ្ញាប៉ុណ្ណោះលេខឬអក្សរនៅក្នុងការរួមបញ្ចូលគ្នាដែលចង់បានដោយប្រៀបធៀបជាមួយនឹងមូលដ្ឋានទិន្នន័យដែលត្រូវបានរក្សាទុកលទ្ធផលនៃឧទាហរណ៍កូដនេះ។

តើធ្វើដូចម្តេចដើម្បីឱ្យយល់ពីអត្ថន័យនេះហាសខ្លួនអ្នកផ្ទាល់ MD5?

អ្នកប្រើមួយចំនួនបានព្យាយាមដើម្បី យល់ពីអត្ថន័យលេខកូដសញ្ញានៃ ខ្លួនរបស់វាផ្ទាល់។ ប៉ុន្តែវាជាការប្រែចេញ, ធ្វើឱ្យវាមានការលំបាកណាស់។ ដើម្បីងាយស្រួលក្នុងការនីតិវិធីនេះធ្វើឱ្យការប្រើប្រាស់កាន់តែប្រសើរឡើងនៃការផ្តោតតូចចង្អៀតឧបករណ៍ប្រើប្រាស់, ក្នុងចំណោមអ្នកដែលឈរចេញយ៉ាងច្បាស់កម្មវិធីដូចខាងក្រោម:

  • PasswordPro ។
  • យ៉ូហាន Ripper ។
  • កាអ៊ីននិងអេបិល។
  • "Shtirlits" et al ។

កម្មវិធីចំនួនពីរជាលើកដំបូងត្រូវបានរចនាឡើងដើម្បីគណនាបន្សំសាមញ្ញបំផុតដោយជំនួសបន្សំមូលដ្ឋានដូចជា 1212121 ។

ទីបីនេះហាក់ដូចជាដើម្បីអាចឌិគ្រីបបំបែក md5, ប៉ុន្តែវាមិនដូច្នេះយឺតណាស់។ ទោះជាយ៉ាងណា, ផលប្រយោជន៍របស់វាគឺថាវាមានម៉ាស៊ីនភ្លើងតារាងពេញលេញ, សូម្បីតែអ្នកប្រើ uninitiated ជាមួយនេះស្ទើរតែមិនយល់។

"Stirlitz" - កម្មវិធីគួរឱ្យចាប់អារម្មណ៍ខ្លាំងណាស់, ប៉ុន្តែវាប្រើមួយចំនួនដែលបានកំណត់យ៉ាងខ្លាំងនៃក្បួនដោះស្រាយការគណនាដែលក្នុងនោះសំខាន់បំផុតគឺមានដូចជា BtoA, Uuencoded, base64 ទេ, xxencode និង binhex ។

បើទោះបីជាដែលត្រូវបានបាត់បង់, អ្នកត្រូវប្រើឧបករណ៍ប្រើប្រាស់ Brutus BarsWF ដែលជាល្បឿនលឿនបំផុតនៃការទាំងអស់ត្រូវបានគេស្គាល់និងនៅក្នុងករណីជាច្រើនអាចឌិគ្រីបបំបែក md5 (ពាក្យសម្ងាត់, ប្រសិនបើណាមួយអាចត្រូវបាននាំចូលទៅក្នុងសំណុំបែបបទដែលចង់បាន), ប្រតិបត្ដិការជាមួយទឹកប្រាក់រាប់ពាន់លានគណនាសញ្ញានេះនៅក្នុងទីពីរនេះ ។ ទោះជាយ៉ាងណា, សូម្បីតែជាមួយនឹងការប្រើប្រាស់កម្មវិធីទាំងនេះត្រូវតែយកទៅក្នុងគណនីពេលវេលាហើយថាក្រៅពីក្បួនដោះស្រាយជាមូលដ្ឋាន, MDA5-សរសេរកូដត្រូវបានអនុវត្តក្នុងពេលដំណាលគ្នាអាចប្រើប្រាស់ MD4 ឬផ្ញើសារបន្ទាន់។

ប៉ុន្តែទោះបីជាទាំងអស់នេះ, hashing ដែលអាចត្រូវបានរកឃើញចន្លោះប្រហោងជាច្រើន។ អ្នកជំនាញជាច្រើនជឿថាប្រវែងកូដទោះបីជាមួយគ្រឹះ 128 ប៊ីតគឺមានកម្រិតទាបពេកហើយដូច្នេះការអភិវឌ្ឍន៍នៃកម្មវិធីនិងការបង្កើនសមត្ថភាពកុំព្យូទ័រនៃប្រព័ន្ធដំណើរការទំនើបដំណើរការអ៊ិនគ្រីបបានក្លាយទៅជាពេលវេលាតិចប្រើប្រាស់, ដែលនេះជាមូលហេតុដែលការអភិវឌ្ឍបន្ថែមទៀតនិងការប្រើប្រាស់មូលនិធិបែបនេះមើលទៅជាការពិតរួចទៅហើយ ផ្ទុយ។

សេចក្តីសន្និដ្ឋាន

វានៅតែដើម្បីបន្ថែមថាដើម្បីឌិគ្រីបបំបែក md5 មិនត្រឹមតែអាចប្រើឧបករណ៍ខាងលើ។ ប្រសិនបើ rummage ល្អនៅក្នុងអ៊ិនធឺណិ, អ្នកអាចរកឃើញកម្មវិធីទាំងនេះខ្លាំងណាស់។ សំណួរគឺថា: តើត្រូវចូលរួមនៅក្នុងការតម្រៀបនៃរឿងដែលអ្នកត្រូវនេះ? វាហាក់ដូចជាថាអ្នកប្រើមធ្យមនៃការណាមួយកុំព្យូទ័រចំនេះដឹងដូចជាប្រព័ន្ធនេះគឺទំនងជានឹងមិនមានប្រយោជន៍។

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 km.delachieve.com. Theme powered by WordPress.