เครื่องมือสร้าง MD4
เครื่องมือสร้าง MD4 เป็นเครื่องมือฟรีสำหรับสร้างแฮช MD4 ขนาด 128 บิตจากสตริงที่ป้อน และแสดงผลในช่อง แฮช MD4
แฮช MD4 คืออะไร และยังปลอดภัยอยู่ไหม?
แฮช MD4 คือลายนิ้วมือของข้อมูลที่มีความยาวคงที่ แต่ปัจจุบัน MD4 ถูกพิสูจน์แล้วว่ามีข้อบกพร่องด้านการเข้ารหัส จึงไม่ควรใช้กับงานที่เกี่ยวข้องกับความปลอดภัย MD4 แปลงอินพุตทุกความยาวให้เป็นค่าไดเจสต์ความยาวคงที่ และได้รับการออกแบบให้ทำงานทางเดียว ดังนั้นผลลัพธ์จึงไม่มีอินพุตต้นฉบับรวมอยู่ด้วย
Ronald Rivest ออกแบบ MD4 ในปี 1990 อัลกอริทึมนี้สร้างไดเจสต์ขนาด 128 บิต ซึ่งโดยทั่วไปแสดงเป็นเลขฐานสิบหก 32 อักขระ และได้รับการออกแบบให้ทำงานได้รวดเร็วบนคอมพิวเตอร์แบบ 32 บิต MD4 มีอิทธิพลต่ออัลกอริทึมรุ่นหลัง รวมถึง MD5 แต่นักวิจัยพบจุดอ่อนร้ายแรงด้านการชนกันของแฮชไม่นานหลังจากเปิดตัว การโจมตีแบบ collision ที่ทำได้จริงช่วยให้ผู้โจมตีสร้างอินพุตต่างกันแต่ได้ไดเจสต์ MD4 เหมือนกัน
MD4 ไม่เหมาะในเชิงการเข้ารหัสสำหรับลายเซ็นดิจิทัล ใบรับรอง การยืนยันตัวตน การตรวจสอบซอฟต์แวร์ และการตรวจสอบความถูกต้องใดๆ ที่ผู้โจมตีอาจแก้ไขข้อมูลได้ ห้ามใช้ MD4 เก็บรหัสผ่าน ระบบจัดเก็บรหัสผ่านสมัยใหม่ต้องใช้ฟังก์ชันแฮชรหัสผ่านที่เติม salt และตั้งใจออกแบบให้คำนวณช้า เช่น Argon2id, scrypt, bcrypt หรือ PBKDF2
ใช้เครื่องมือสร้าง MD4 อย่างไร?
ป้อนสตริงที่ต้องการแฮชให้ตรงทุกอักขระ สร้างผลลัพธ์ แล้วคัดลอกค่าที่แสดงใต้ แฮช MD4 ไดเจสต์ MD4 จะแทนไบต์ของอินพุตที่ส่งให้อัลกอริทึม ดังนั้นแม้เปลี่ยนเพียงเล็กน้อยก็จะได้ผลลัพธ์ต่างออกไป
- ตรวจสอบข้อความว่าไม่มีช่องว่าง การขึ้นบรรทัดใหม่ หรือรูปแบบที่ติดมาจากการคัดลอกโดยไม่ตั้งใจ
- ป้อนสตริงเป็นอินพุต แล้วเรียกใช้เครื่องมือ
- คัดลอกผลลัพธ์ขนาด 128 บิตจาก แฮช MD4
- หากต้องการเปรียบเทียบกับค่าอื่น ให้ตรวจสอบว่าทั้งสองระบบใช้การเข้ารหัสอักขระและไบต์อินพุตชุดเดียวกัน
ตัวอย่างเช่น สตริง invoice-042 จะสร้างไดเจสต์ MD4 ขนาด 128 บิตหนึ่งค่า ซึ่งตามปกติแสดงเป็นเลขฐานสิบหก 32 อักขระ เมื่อเปลี่ยนอินพุตเป็น invoice-043 ก็จะได้ไดเจสต์อีกค่าหนึ่ง ความยาวของไดเจสต์ยังคงเท่าเดิม ไม่ว่าอินพุตจะมีอักขระเดียวหรือเป็นข้อความยาวก็ตาม
การประมวลผลเกิดขึ้นบนเซิร์ฟเวอร์ อินพุตของคุณจะถูกส่งไปยังเซิร์ฟเวอร์ผ่าน HTTPS และไม่มีการจัดเก็บไว้ เนื่องจากข้อความต้องออกจากอุปกรณ์ของคุณเพื่อประมวลผล อย่าส่งรหัสผ่าน โทเค็นยืนยันตัวตน คีย์ส่วนตัว หรือข้อมูลลับอื่นๆ
ถอดรหัสหรือย้อนกลับ MD4 ได้ไหม?
แฮช MD4 ถอดรหัสไม่ได้ เพราะการแฮชไม่ใช่การเข้ารหัสและไม่มีคีย์สำหรับถอดรหัส MD4 จะทิ้งข้อมูลบางส่วนระหว่างสร้างผลลัพธ์ขนาดคงที่ 128 บิต ไดเจสต์จึงไม่มีสำเนาอินพุตต้นฉบับที่กู้คืนได้
อย่างไรก็ตาม นั่นไม่ได้หมายความว่าไดเจสต์ MD4 เป็นข้อมูลลับ ผู้โจมตีสามารถเดาอินพุตที่เป็นไปได้ แฮชค่าที่เดาแต่ละค่า แล้วนำผลลัพธ์มาเปรียบเทียบ รหัสผ่านสั้นๆ วลีที่ใช้กันทั่วไป หมายเลขโทรศัพท์ และตัวระบุที่คาดเดาได้ มักถูกค้นพบด้วยการค้นหาจากพจนานุกรมหรือรายการที่คำนวณไว้ล่วงหน้า การโจมตีแบบ collision ของ MD4 ต่างจากการพยายามย้อนกลับ โดย collision คือการหาอินพุตสองค่าที่มีแฮชเหมือนกัน ส่วนการย้อนกลับคือการพยายามระบุอินพุตเฉพาะที่อยู่เบื้องหลังแฮชที่ทราบค่าแล้ว
MD4 ยังพบได้ที่ไหนบ้าง?
ปัจจุบัน MD4 พบได้เป็นหลักในระบบและรูปแบบเก่าที่ไม่สามารถเปลี่ยนแปลงได้โดยไม่กระทบต่อความเข้ากันได้ การที่ยังมีการใช้งานอยู่ไม่ได้หมายความว่า MD4 เหมาะสำหรับออกแบบระบบรักษาความปลอดภัยใหม่
- การยืนยันตัวตนของ Windows รุ่นเก่า ใช้ MD4 เป็นส่วนหนึ่งของรูปแบบแฮช NT นี่เป็นข้อกำหนดด้านความเข้ากันได้ ไม่ใช่แนวทางจัดเก็บรหัสผ่านที่แนะนำ
- ตัวระบุของ eDonkey และ eMule ใช้แฮชไฟล์และแฮชชิ้นส่วนที่อิง MD4 ในรูปแบบ ed2k
- ระเบียน checksum เก่า อาจต้องใช้ MD4 เมื่อตรวจสอบไฟล์ที่เก็บถาวรเทียบกับค่าที่เคยเผยแพร่ไว้
- กระบวนการขจัดข้อมูลซ้ำแบบปิด อาจยังคงใช้ MD4 เมื่อเชื่อถืออินพุตได้ และความเข้ากันได้กับดัชนีเดิมสำคัญกว่าความสามารถในการต้านทาน collision ที่สร้างขึ้นโดยเจตนา
หากจะสร้างระบบ checksum หรือระบบตรวจสอบความถูกต้องใหม่ ให้ใช้อัลกอริทึมปัจจุบันแทน MD4 เช่น SHA-256 หรือ SHA-3 การเปลี่ยนจาก MD4 ไปใช้ MD5 ไม่ได้แก้ปัญหา collision เพราะ MD5 ก็ถูกเจาะได้แล้วเช่นกัน เครื่องมือสร้าง MD5 มีประโยชน์เฉพาะเมื่อรูปแบบเก่าระบุให้ใช้ MD5 อย่างชัดเจน ส่วนเครื่องมือสร้าง Whirlpool เหมาะสำหรับกรณีที่ข้อกำหนดเดิมกำหนดให้ใช้ Whirlpool
ทำไมผลลัพธ์ MD4 สองค่าจึงต่างกัน?
ผลลัพธ์ MD4 สองค่าจะแตกต่างกันเมื่อไบต์อินพุตเบื้องหลังไม่เหมือนกัน แม้ข้อความที่มองเห็นจะดูคล้ายกันก็ตาม ตรวจสอบการเข้ารหัสอักขระ ช่องว่าง และเครื่องหมายวรรคตอนก่อนสรุปว่าผลลัพธ์ใดผิด
- ช่องว่างที่อยู่ต้นหรือท้ายถือเป็นข้อมูลและทำให้ไดเจสต์เปลี่ยนไป
- Windows และ Unix ใช้ลำดับไบต์สำหรับการจบบรรทัดต่างกัน ข้อความหลายบรรทัดที่คัดลอกมาจึงอาจให้แฮชไม่เหมือนกัน
- ตัวพิมพ์ใหญ่และตัวพิมพ์เล็กถือเป็นอินพุตคนละค่า
- อักขระที่มีเครื่องหมายกำกับเสียงอาจอยู่ในรูป Unicode แบบประกอบหรือแยกส่วน ซึ่งมองเห็นเหมือนกันแต่ใช้ไบต์ต่างกัน
- ข้อความจะขึ้นอยู่กับการเข้ารหัสอักขระที่ใช้แปลงเป็นไบต์
- ตัวเลขอย่าง 00123 จะถูกแฮชเป็นข้อความเมื่อส่งเป็นสตริง การลบเลขศูนย์ด้านหน้าจะทำให้อินพุตเปลี่ยนไป
- ลำดับไบต์ว่างมีไดเจสต์ MD4 ที่ถูกต้อง แต่อินเทอร์เฟซอาจกำหนดให้ต้องป้อนข้อมูลก่อนจึงจะทำงานได้
MD4 ให้ผลลัพธ์ขนาด 128 บิตเสมอ ไม่ว่าอินพุตจะยาวเท่าใด สำหรับอินพุตที่ยาวมาก ขนาดคงที่ของไดเจสต์ไม่ได้บอกว่ามีข้อความหรือข้อมูลถูกประมวลผลไปมากเพียงใด
คำถามที่พบบ่อย
MD4 กับ MD5 เหมือนกันไหม?
ไม่เหมือนกัน MD5 เป็นอัลกอริทึมที่ใหม่กว่า เผยแพร่โดย Ronald Rivest ในปี 1992 แม้ทั้ง MD4 และ MD5 จะสร้างไดเจสต์ขนาด 128 บิต แต่ผลลัพธ์ใช้แทนกันไม่ได้ และทั้งสองแบบมีจุดอ่อนด้าน collision ที่นำไปโจมตีได้จริง
ตัวพิมพ์ใหญ่หรือเล็กในไดเจสต์ MD4 มีผลไหม?
เลขฐานสิบหกที่เขียนด้วยตัวพิมพ์ใหญ่หรือตัวพิมพ์เล็กสามารถแทนไบต์ของไดเจสต์ค่าเดียวกันได้ ตัวอย่างเช่น อักษรฐานสิบหก A–F และ a–f มีค่าตัวเลขเท่ากัน อย่างไรก็ตาม ซอฟต์แวร์บางตัวเปรียบเทียบข้อความโดยแยกตัวพิมพ์ใหญ่และเล็ก จึงควรปรับรูปแบบให้เป็นมาตรฐานเดียวกัน หรือเปรียบเทียบไบต์ที่ถอดจากรูปแบบแล้วเมื่อจำเป็น
ทำไมแฮช NT ของ Windows จึงเกี่ยวข้องกับ MD4?
แฮช NT คำนวณจากรหัสผ่านที่เข้ารหัสเป็น UTF-16LE แล้วประมวลผลด้วย MD4 รูปแบบนี้ไม่มี salt และคำนวณได้รวดเร็ว ทำให้แฮชที่ถูกดักจับเสี่ยงต่อการโจมตีด้วยการคาดเดา นอกจากนี้ยังรองรับการโจมตีแบบ pass-the-hash ในระบบยืนยันตัวตนรุ่นเก่าบางประเภท ซึ่งผู้ที่มีแฮชอาจใช้ยืนยันตัวตนได้โดยไม่ต้องกู้คืนรหัสผ่าน
ใช้ MD4 เป็นรหัสยืนยันข้อความได้ไหม?
การสร้างแบบง่ายๆ ด้วยการเติมข้อมูลลับไว้หน้าข้อความแล้วแฮชด้วย MD4 นั้นไม่ปลอดภัย ส่วนหนึ่งเพราะ MD4 มีคุณสมบัติ length-extension ข้อกำหนดเก่าบางฉบับระบุให้ใช้ HMAC-MD4 แต่ควรจำกัดไว้เฉพาะงานด้านความเข้ากันได้ที่หลีกเลี่ยงไม่ได้ ระบบใหม่ควรใช้ HMAC แบบปัจจุบัน เช่น HMAC-SHA-256
เครื่องมือนี้คำนวณ MD4 ของไฟล์ได้ไหม?
เครื่องมือนี้ออกแบบมาสำหรับอินพุตประเภทสตริง จึงไม่ควรถือว่าการวางเนื้อหาไฟล์จะเทียบเท่ากับการแฮชไบต์ต้นฉบับของไฟล์ ไฟล์ไบนารี การแปลงอักขระ และการเปลี่ยนรูปแบบการจบบรรทัด ล้วนทำให้ได้ผลลัพธ์ต่างกัน หากต้องตรวจสอบ checksum ของไฟล์ตามรูปแบบเก่า ให้ใช้โปรแกรมแฮชไฟล์บนเครื่องที่รองรับ MD4 อย่างชัดเจน แล้วตรวจสอบว่าค่าที่คาดหวังครอบคลุมทั้งไฟล์ หรือใช้รูปแบบแบ่งเป็นชิ้น เช่น ed2k
เครื่องมือที่คล้ายกัน
สร้างแฮช MD2 จากข้อความใด ๆ ด้วยเครื่องมือสร้าง MD2 ของเราเพื่อยืนยันความถูกต้องของข้อมูล
เครื่องมือยอดนิยม
สร้างลายเซ็นแบบกำหนดเองของคุณได้อย่างง่ายดายและดาวน์โหลดได้อย่างสะดวก
ใช้เครื่องมือ ping ของเราเพื่อตรวจสอบสถานะและเวลาตอบสนองของเว็บไซต์ เซิร์ฟเวอร์ หรือพอร์ตใด ๆ ได้อย่างรวดเร็วและมีประสิทธิภาพ
เครื่องมือค้นหา IP ของ Digily Link ให้ข้อมูลโดยละเอียดเกี่ยวกับที่อยู่ IP ใด ๆ ใช้บริการออนไลน์ฟรีนี้เพื่อดูข้อมูล IP อย่างครบถ้วน
สร้างลิงก์ WhatsApp ฟรีได้ทันทีด้วยเครื่องมือสร้างลิงก์ WhatsApp ของเรา เพิ่มข้อความที่กำหนดเองและเริ่มแชทได้ในคลิกเดียว โดยไม่ต้องเข้าสู่ระบบหรือเขียนโค้ด