MD4 generatori

2 reytinqdən 5

MD4 generatori istənilən sətirdən 128 bitlik MD4 heşi yaradan və nəticəni MD4 Heşi sahəsində göstərən pulsuz alətdir.

MD4 heşi nədir və hələ də təhlükəsizdirmi?

MD4 heşi verilənlərin sabit uzunluqlu rəqəmsal izidir. Lakin MD4 artıq kriptoqrafik baxımdan sındırılıb və təhlükəsizlik tələb edən işlərdə istifadə edilməməlidir. MD4 istənilən uzunluqdakı giriş məlumatını sabit uzunluqlu xülasəyə çevirir. Alqoritm birtərəfli işləmək üçün hazırlanıb, buna görə ilkin giriş nəticəyə daxil edilmir.

MD4 alqoritmini 1990-cı ildə Ronald Rivest hazırlayıb. O, adətən 32 onaltılıq simvolla göstərilən 128 bitlik xülasə yaradır və 32 bitlik kompüterlərdə sürətli işləmək üçün nəzərdə tutulub. MD4, MD5 daxil olmaqla, daha sonrakı alqoritmlərə təsir göstərib. Ancaq tədqiqatçılar onun təqdim edilməsindən qısa müddət sonra ciddi kolliziya zəiflikləri aşkar ediblər. Praktik kolliziya hücumları təcavüzkara eyni MD4 xülasəsini verən müxtəlif girişlər yaratmağa imkan verir.

MD4 rəqəmsal imzalar, sertifikatlar, autentifikasiya, proqram təminatının yoxlanması və təcavüzkarın verilənləri dəyişə biləcəyi hər hansı bütövlük yoxlaması üçün kriptoqrafik baxımdan yararsızdır. Parolları saxlamaq üçün ondan istifadə etmək olmaz. Müasir parol saxlama sistemlərində Argon2id, scrypt, bcrypt və ya PBKDF2 kimi duz əlavə edilən və bilərəkdən yavaş işləyən parol heşləmə funksiyası tələb olunur.

MD4 generatorindən necə istifadə etmək olar?

Heşləmək istədiyin sətiri olduğu kimi daxil et, nəticəni yarat və MD4 Heşi bölməsində göstərilən dəyəri köçür. MD4 xülasəsi alqoritmə ötürülmüş giriş baytlarını təmsil edir. Buna görə ən kiçik dəyişiklik belə fərqli nəticə yaradır.

  1. Mətndə istəmədən əlavə edilmiş boşluqların, sətirsonu keçidlərinin və ya köçürülmüş formatlaşdırmanın olub-olmadığını yoxla.
  2. Sətiri giriş kimi daxil et və generatoru işə sal.
  3. 128 bitlik nəticəni MD4 Heşi sahəsindən köçür.
  4. Nəticəni başqa dəyərlə müqayisə edərkən hər iki sistemdə eyni simvol kodlaşdırmasından və giriş baytlarından istifadə olunduğunu yoxla.

Məsələn, invoice-042 sətri şərti olaraq 32 onaltılıq simvolla göstərilən 128 bitlik MD4 xülasəsi yaradır. Girişi invoice-043 olaraq dəyişdikdə başqa xülasə alınır. Girişdə tək bir simvolun və ya uzun mətn parçasının olmasından asılı olmayaraq xülasənin uzunluğu dəyişmir.

Emal serverdə aparılır. Giriş məlumatın HTTPS üzərindən serverə göndərilir və saxlanılmır. Mətn emal üçün cihazını tərk etdiyinə görə parolları, autentifikasiya tokenlərini, məxfi açarları və digər məxfi məlumatları daxil etmə.

MD4 heşini deşifrə və ya geri çevirmək mümkündürmü?

MD4 heşini deşifrə etmək mümkün deyil, çünki heşləmə şifrələmə deyil və deşifrə açarı mövcud deyil. MD4 sabit ölçülü 128 bitlik nəticə yaradarkən məlumatın bir hissəsini itirir. Buna görə xülasədə ilkin girişin bərpa edilə bilən surəti olmur.

Ancaq bu, MD4 xülasəsini məxfi etmir. Təcavüzkar ehtimal olunan girişləri təxmin edə, hər birini heşləyə və nəticələri müqayisə edə bilər. Qısa parollar, geniş yayılmış ifadələr, telefon nömrələri və proqnozlaşdırıla bilən identifikatorlar çox vaxt lüğət axtarışları və ya əvvəlcədən hesablanmış siyahılar vasitəsilə tapılır. MD4 kolliziya hücumları geri çevirmə hücumlarından fərqlənir. Kolliziya eyni heşə malik iki giriş tapır, geri çevirmə cəhdi isə məlum heşin arxasındakı konkret girişi müəyyən etməyə çalışır.

MD4 hələ haralarda istifadə olunur?

MD4 əsasən uyğunluğu pozmadan dəyişdirilməsi mümkün olmayan köhnə sistem və formatlarda qalır. Bu istifadə halları onu yeni təhlükəsizlik həlləri üçün yararlı etmir.

  • Köhnə Windows autentifikasiyası NT heş formatının bir hissəsi kimi MD4-dən istifadə edir. Bu, tövsiyə olunan parol saxlama üsulu deyil, uyğunluq tələbidir.
  • eDonkey və eMule identifikatorları ed2k sxemində MD4 əsaslı fayl və hissə heşlərindən istifadə edir.
  • Köhnə yoxlama cəmi qeydləri arxivlənmiş fayllar əvvəllər dərc edilmiş dəyərlərlə tutuşdurularkən MD4 tələb edə bilər.
  • Qapalı dublikatları aradan qaldırma prosesləri girişlər etibarlı olduqda və mövcud indekslə uyğunluq zərərli kolliziyalara davamlılıqdan daha vacib sayıldıqda MD4-ü saxlaya bilər.

Yeni yoxlama cəmi və ya bütövlük sistemi üçün MD4 əvəzinə SHA-256 və ya SHA-3 kimi müasir alternativdən istifadə et. MD4-dən MD5-ə keçmək kolliziya problemini həll etmir, çünki MD5 də sındırılıb. MD5 generatori yalnız köhnə format açıq şəkildə MD5 tələb etdikdə, Whirlpool generatori isə mövcud spesifikasiya Whirlpool tələb etdikdə faydalıdır.

Niyə iki MD4 nəticəsi bəzən fərqli olur?

Ekranda göstərilən mətnlər oxşar görünsə belə, əsas giriş baytları fərqlidirsə, MD4 nəticələri də fərqli olacaq. Nəticələrdən birinin səhv olduğunu düşünməzdən əvvəl kodlaşdırmanı, boşluqları və durğu işarələrini yoxla.

  • Sətrin əvvəlindəki və sonundakı boşluqlar verilənlərin bir hissəsidir və xülasəni dəyişir.
  • Windows və Unix sistemlərində sətirsonu keçidləri fərqli bayt ardıcıllıqlarından istifadə edir. Buna görə köçürülmüş çoxsətirli mətn fərqli heş yarada bilər.
  • Böyük və kiçik hərflər fərqli girişlərdir.
  • Diakritik işarəli simvolların eyni görünən, lakin fərqli baytlardan ibarət birləşdirilmiş və ayrılmış Unicode formaları ola bilər.
  • Mətnin baytlara çevrilməsi istifadə edilən simvol kodlaşdırmasından asılıdır.
  • 00123 kimi ədəd sətir şəklində daxil edildikdə mətn kimi heşlənir. Əvvəldəki sıfırların silinməsi girişi dəyişir.
  • Boş bayt ardıcıllığının etibarlı MD4 xülasəsi var, baxmayaraq ki, interfeys işə salınmazdan əvvəl giriş tələb edə bilər.

Girişin uzunluğundan asılı olmayaraq MD4 həmişə 128 bitlik nəticə qaytarır. Çox uzun girişlərdə xülasənin sabit ölçüsü nə qədər mətn və ya verilənin emal edildiyini göstərmir.

Tez-tez verilən suallar

MD4 və MD5 eyni şeydir?

Xeyr. MD5, Ronald Rivest tərəfindən 1992-ci ildə dərc edilmiş daha yeni alqoritmdir, baxmayaraq ki, həm MD4, həm də MD5 128 bitlik xülasələr yaradır. Onların nəticələri bir-birini əvəz etmir və hər ikisinin praktik kolliziya zəiflikləri var.

MD4 xülasəsində hərflərin böyük və ya kiçik yazılması vacibdirmi?

Böyük və kiçik hərflərlə yazılmış onaltılıq təqdimatlar eyni xülasə baytlarını ifadə edə bilər. Məsələn, A–F və a–f onaltılıq hərfləri eyni ədədi dəyərlərə malikdir. Bəzi proqramlar mətni hərf registrini nəzərə alaraq müqayisə edir. Buna görə lazım olduqda təqdimatı standartlaşdır və ya dekodlaşdırılmış baytları müqayisə et.

Windows NT heşləri niyə MD4 ilə əlaqələndirilir?

NT heşi UTF-16LE ilə kodlaşdırılmış və MD4 vasitəsilə emal edilmiş paroldan hesablanır. Bu format duzsuzdur və sürətlə hesablanır, buna görə ələ keçirilmiş heşlər təxmin hücumlarına qarşı həssas olur. O, bəzi köhnə autentifikasiya mühitlərində pass-the-hash hücumlarını da mümkün edir. Belə hallarda parolu bərpa etmədən autentifikasiyadan keçmək üçün heşin əldə olması kifayət edə bilər.

MD4-dən mesaj autentifikasiya kodu kimi istifadə etmək olarmı?

Məxfi dəyərin mesajın əvvəlinə əlavə edilib MD4 ilə heşləndiyi sadə quruluş təhlükəsiz deyil. Səbəblərdən biri MD4-ün uzunluğun genişləndirilməsi xüsusiyyətinə malik olmasıdır. Bəzi köhnə spesifikasiyalar HMAC-MD4 müəyyən edir, lakin onun istifadəsi yalnız qaçılmaz uyğunluq işləri ilə məhdudlaşdırılmalıdır. Yeni sistemlər HMAC-SHA-256 kimi müasir HMAC quruluşundan istifadə etməlidir.

Bu generator fayl üçün MD4 hesablaya bilərmi?

Bu alət sətir girişi üçün nəzərdə tutulub. Buna görə fayl məzmununu daxil etməyin orijinal fayl baytlarını heşləməklə eyni olduğunu düşünmə. Binar fayllar, simvolların çevrilməsi və dəyişdirilmiş sətirsonu keçidləri fərqli nəticə yarada bilər. Köhnə faylın yoxlama cəmini hesablamaq üçün MD4-ü açıq şəkildə dəstəkləyən lokal fayl heşləmə proqramından istifadə et. Sonra gözlənilən dəyərin bütün faylı, yoxsa ed2k kimi hissələrə bölünmüş formatı əhatə etdiyini yoxla.

Oxşar alətlər

MD2 generatoru

İstənilən sətir girişi üçün MD2 heşi yaradın.

4,789
28
MD5 generatori

İstənilən sətir daxil edilməsi üçün 32 simvol uzunluğunda MD5 heşi yaradın.

4,711
33

Populyar alətlər