MD4 generator

MD4 generator er et gratis værktøj, der opretter en 128-bit MD4-hash af en vilkårlig tekststreng og viser den i feltet MD4 Hash.
Hvad er en MD4-hash, og er den stadig sikker?
En MD4-hash er et fingeraftryk af data med en fast længde, men MD4 er i dag kryptografisk brudt og bør ikke bruges til sikkerhedsfølsomme opgaver. MD4 omdanner input af enhver længde til en hashværdi med fast længde. Algoritmen er envejs, så det oprindelige input ikke indgår i resultatet.
Ronald Rivest udviklede MD4 i 1990. Algoritmen producerer en 128-bit hashværdi, der normalt vises som 32 hexadecimale tegn, og den blev udviklet til at køre hurtigt på 32-bit computere. MD4 påvirkede senere algoritmer, herunder MD5, men kort efter lanceringen fandt forskere alvorlige svagheder i forhold til kollisioner. Praktiske kollisionsangreb betyder, at en angriber kan konstruere forskellige input med samme MD4-hashværdi.
MD4 er kryptografisk uegnet til digitale signaturer, certifikater, godkendelse, kontrol af software og enhver integritetskontrol, hvor en angriber kan ændre dataene. Algoritmen må ikke bruges til lagring af adgangskoder. Moderne lagring af adgangskoder kræver en saltet og bevidst langsom funktion til hashing af adgangskoder, f.eks. Argon2id, scrypt, bcrypt eller PBKDF2.

Hvordan bruger jeg MD4 generator?
Indtast præcis den tekststreng, du vil hashe, generér resultatet, og kopiér derefter værdien under MD4 Hash. MD4-hashværdien repræsenterer de inputbytes, som algoritmen modtager, så selv en lille ændring giver et andet resultat.
- Kontrollér teksten for utilsigtede mellemrum, linjeskift eller formatering, der er fulgt med ved kopiering.
- Angiv tekststrengen som input, og kør generatoren.
- Kopiér 128-bit-resultatet fra MD4 Hash.
- Hvis du sammenligner resultatet med en anden værdi, skal du kontrollere, at begge systemer har brugt samme tegnkodning og de samme inputbytes.

Tekststrengen invoice-042 giver eksempelvis én 128-bit MD4-hashværdi, som normalt vises med 32 hexadecimale tegn. Hvis input ændres til invoice-043, bliver hashværdien en anden. Længden er den samme, uanset om input består af ét enkelt tegn eller et langt tekstafsnit.
Behandlingen foregår på serveren. Dit input sendes til serveren via HTTPS og gemmes ikke. Da teksten forlader din enhed for at blive behandlet, bør du ikke indsende adgangskoder, godkendelsestokens, private nøgler eller andre hemmelige oplysninger.
Kan MD4 dekrypteres eller føres tilbage til det oprindelige input?
En MD4-hash kan ikke dekrypteres, fordi hashing ikke er kryptering, og der ikke findes nogen dekrypteringsnøgle. MD4 kasserer information, når det faste 128-bit-resultat dannes. Hashværdien indeholder derfor ikke en kopi af det oprindelige input, som kan gendannes.
Det betyder ikke, at en MD4-hashværdi er fortrolig. En angriber kan gætte sandsynlige input, hashe hvert gæt og sammenligne resultaterne. Korte adgangskoder, almindelige fraser, telefonnumre og forudsigelige id'er findes ofte ved hjælp af ordbogsopslag eller forudberegnede lister. Kollisionsangreb mod MD4 er noget andet end forsøg på at føre en hash tilbage. Ved en kollision findes to input med samme hash, mens et tilbageføringsforsøg går ud på at identificere det bestemte input bag en kendt hash.

Hvor bruges MD4 stadig?
MD4 forekommer stadig primært i ældre systemer og formater, som ikke kan ændres uden at ødelægge kompatibiliteten. De resterende anvendelser gør ikke algoritmen egnet til nye sikkerhedsløsninger.
- Ældre Windows-godkendelse bruger MD4 som en del af NT-hashformatet. Det er et kompatibilitetskrav og ikke en anbefalet metode til lagring af adgangskoder.
- eDonkey- og eMule-id'er bruger MD4-baserede hashværdier for filer og datablokke i ed2k-formatet.
- Ældre kontrolsumregistre kan kræve MD4, når arkiverede filer skal kontrolleres mod tidligere offentliggjorte værdier.
- Lukkede arbejdsgange til deduplikering kan fortsat bruge MD4, når input er pålidelige, og kompatibilitet med et eksisterende indeks er vigtigere end modstandsdygtighed over for ondsindede kollisioner.
Til et nyt kontrolsum- eller integritetssystem bør du vælge et moderne alternativ til MD4, f.eks. SHA-256 eller SHA-3. Et skift fra MD4 til MD5 løser ikke kollisionsproblemet, da MD5 også er brudt. MD5 generator er kun nyttig, når et ældre format udtrykkeligt kræver MD5, mens Whirlpool generator er relevant, når en eksisterende specifikation kræver Whirlpool.
Hvorfor er to MD4-resultater nogle gange forskellige?
To MD4-resultater er forskellige, når de underliggende inputbytes er forskellige, selv om den viste tekst ser ens ud. Kontrollér tegnkodning, blanktegn og tegnsætning, før du konkluderer, at et af resultaterne er forkert.
- Mellemrum først og sidst er data og ændrer hashværdien.
- Windows og Unix bruger forskellige bytesekvenser til linjeskift, så kopieret tekst med flere linjer kan give forskellige hashværdier.
- Store og små bogstaver er forskellige input.
- Tegn med accent kan have sammensatte og opsplittede Unicode-former, der ser ens ud, men består af forskellige bytes.
- Tekst afhænger af den tegnkodning, der bruges til at konvertere den til bytes.
- Et tal som 00123 hashes som tekst, når det angives som en tekststreng. Fjernes de indledende nuller, ændres inputtet.
- En tom bytesekvens har en gyldig MD4-hashværdi, selv om en brugerflade kan kræve et input, før den kører.
MD4 returnerer altid 128 bit, uanset inputtets længde. Ved meget lange input viser den faste længde på hashværdien ikke, hvor meget tekst eller data der er blevet behandlet.
Ofte stillede spørgsmål
Er MD4 og MD5 det samme?
Nej. MD5 er en senere algoritme, som Ronald Rivest offentliggjorde i 1992, selv om både MD4 og MD5 producerer 128-bit hashværdier. Resultaterne kan ikke bruges i stedet for hinanden, og begge algoritmer har praktisk udnyttelige svagheder over for kollisioner.
Har store og små bogstaver betydning i en MD4-hash?
Hexadecimale værdier med store og små bogstaver kan repræsentere de samme hashbytes. De hexadecimale bogstaver A–F og a–f har eksempelvis de samme numeriske værdier. Nogle programmer sammenligner tekst med forskel på store og små bogstaver. Standardisér derfor visningen, eller sammenlign de afkodede bytes, når det er nødvendigt.
Hvorfor forbindes Windows NT-hashes med MD4?
En NT-hash beregnes ud fra en adgangskode, der er kodet som UTF-16LE og behandlet med MD4. Formatet er uden salt og hurtigt at beregne, hvilket gør opsnappede hashes sårbare over for gætteangreb. Det understøtter også pass-the-hash-angreb i visse ældre godkendelsessammenhænge, hvor det kan være nok at være i besiddelse af hashen for at blive godkendt uden at finde frem til adgangskoden.
Kan MD4 bruges som en kode til godkendelse af meddelelser?
En simpel konstruktion, hvor en hemmelighed placeres foran en meddelelse, som derefter hashes med MD4, er usikker. Det skyldes blandt andet, at MD4 har en egenskab, der muliggør længdeudvidelse. Nogle ældre specifikationer definerer HMAC-MD4, men brugen bør begrænses til kompatibilitetsopgaver, der ikke kan undgås. Nye systemer bør bruge en moderne HMAC-konstruktion, f.eks. HMAC-SHA-256.
Kan generatoren beregne MD4 for en fil?
Værktøjet er beregnet til tekststrenge som input, så du bør ikke gå ud fra, at indsættelse af filindhold svarer til hashing af den oprindelige fils bytes. Binære filer, tegnkonvertering og ændrede linjeskift kan alle give et andet resultat. Skal du beregne en kontrolsum for en ældre fil, bør du bruge et lokalt filhashværktøj, der udtrykkeligt understøtter MD4. Kontrollér derefter, om den forventede værdi gælder for hele filen eller et blokopdelt format som ed2k.
Lignende værktøjer
Generer MD2-hashes fra enhver strenginput ved hjælp af vores MD2-generatorværktøj til verifikation af dataintegritet.
Generer 32-tegns MD5-hashes fra enhver strenginput med vores MD5-generatorværktøj til pålidelig datahashing.
Populære værktøjer
Opret din egen tilpassede signatur og download den nemt med vores signaturgeneratorværktøj til personlige e-signaturer.
Beregn størrelsen af enhver tekst i Bytes (B), Kilobytes (KB) eller Megabytes (MB) ved hjælp af vores tekststørrelsesberegner.
Brug værktøjet til reverse IP-opslag for hurtigt og nemt at finde det domæne eller den vært, der er knyttet til en IP-adresse.
Brug vores ping-værktøj til hurtigt og effektivt at tjekke status og svartid for enhver hjemmeside, server eller port.
Digily Links IP-opslagsværktøj giver detaljerede oplysninger om enhver IP-adresse. Brug denne gratis online tjeneste til at få omfattende IP-data.
Generer dit gratis WhatsApp-link øjeblikkeligt med vores WhatsApp Link Generator. Tilføj en tilpasset besked og start chats med ét klik. Ingen login eller kodning krævet.