一、消息摘要算法MD5、SHA-1

目录

一、MD5
 1、MD5是什么
 2、MD5的特点
 3、MD5的问题
 4、MD5的应用场景
 5、MD5的代码
二、SHA-1
 1、SHA-1是什么
 2、SHA-1的代码


一、MD5


1、MD5是什么

MD5(Message Digest Algorithm 5),消息摘要算法第五版。

消息摘要算法又称为哈希算法、散列算法,输出的消息摘要又称为哈希值、散列值。

2、MD5的特点

  • 压缩性:MD5可以将任意长度的输入转化为128位长度的输出;
  • 不可逆性:MD5是不可逆的,我们无法通过常规方式从MD5值倒推出它的原文;
  • 抗修改性:对原文做一丁点儿改动,MD5值就会有巨大的变动,也就是说就算两个MD5值非常相似,你也不能想当然地认为它们俩对应的原文也非常相似。

3、MD5的问题

MD5解密网站

因为MD5是不可逆的,所以MD5是安全的。但是2004年,山东大学的王小云教授在美国加州举办的密码学会议上宣布破解了MD5,其实并不是真正的破解,而是非常明显地加快了反向查询的速度,在当时计算机的计算能力下,利用她们的技术,可以在几个小时内就找到一个MD5值对应的原文。因为MD5可以被暴力破解,所以MD5不再是安全的了,对安全性要求较高的场合,不建议直接使用MD5。

4、MD5的应用场景

4.1 对密码加密

MD5可以用来对密码加密,防止密码被窃听。

  • 为什么要对密码加密

比如一个用户的用户名为18666666666,密码为123456,那么如果不对密码加密,客户端在注册或登录的时候,就是明文传输密码http://localhost:8080/hw/register|login?username=18666666666&password=123456,传输过程中一旦请求被截获,用户的密码就被泄漏了;再者服务器的数据库中也是明文存储密码

username password
18666666666 123456

一旦数据库泄漏,用户的密码就被泄漏了。

而如果我们使用了MD5对密码加密,客户端在注册或登录的时候,就是密文传输密码http://localhost:8080/hw/register|login?username=18666666666&password=e10adc3949ba59abbe56e057f20f883e,传输过程中即便请求被截获,用户的密码也不会被泄漏;再者服务器的数据库中也是密文存储密码

username password
18666666666 e10adc3949ba59abbe56e057f20f883e

就算数据库泄漏,用户的密码也不会被泄漏。

  • 彩虹表、加盐

攻击者创建了一个叫彩虹表的东西,它是一个非常庞大的数据库,里面收集了所有常用的密码,以及这些密码对应的MD5值、SHA-1值等,现在主流的彩虹表记录数据约90万亿条,占用硬盘超过500TB。有了彩虹表,攻击者就可以通过穷举法反向查询出MD5值、SHA-1值等对应的原文,因此如果你的密码很不幸被搜集在彩虹表里,就可能被破解掉,这也是为什么很多场合我们输密码的时候,有字母数字下划线大小写等乱七八糟各种要求,目的就是尽量使得明文密码的复杂度增加一些,尽量使得明文密码及其MD5值、SHA-1值等不被收集在彩虹表里。

可见直接使用MD5加密是不安全的,但是我们可以加盐。加盐是指在密码的任意位置插入一些指定的字符串(即盐值salt),加盐的目的也是为了尽量增强明文密码的复杂度,尽量使得明文密码及其MD5值、SHA-1值等不被收集在彩虹表里。

4.2 生成数字签名

MD5可以用来生成数字签名,验证数据是否被篡改。

5、MD5的代码

//
//  EncryptUtil.h
//

#import <Foundation/Foundation.h>

@interface EncryptUtil : NSObject

/**
 * MD5加密,返回32位十六进制小写密文
 *
 * @param plaintext 明文
 *
 * @return 密文
 */
+ (NSString *)md5LowercaseCiphertextFromString:(NSString *)plaintext;

/**
 * MD5加密,返回32位十六进制大写密文
 *
 * @param plaintext 明文
 *
 * @return 密文
 */
+ (NSString *)md5UppercaseCiphertextFromString:(NSString *)plaintext;

@end
//
//  EncryptUtil.m
//

#import "EncryptUtil.h"
#import <CommonCrypto/CommonCrypto.h>

@implementation EncryptUtil

+ (NSString *)md5LowercaseCiphertextFromString:(NSString *)plaintext {
    
    // 加密数组(占16个字节)
    unsigned char resultArray[CC_MD5_DIGEST_LENGTH];
    // 加密
    CC_MD5(plaintext.UTF8String, (CC_LONG)strlen(plaintext.UTF8String), resultArray);
    // 密文
    NSMutableString *md5Ciphertext = [NSMutableString string];
    for (NSInteger i = 0; i < CC_MD5_DIGEST_LENGTH; i++) {
        
        [md5Ciphertext appendFormat:@"%02x", resultArray[i]]; // x代表十六进制
    }
    
    return md5Ciphertext;
}

+ (NSString *)md5UppercaseCiphertextFromString:(NSString *)plaintext {
    
    // 加密数组(占16个字节)
    unsigned char resultArray[CC_MD5_DIGEST_LENGTH];
    // 加密
    CC_MD5(plaintext.UTF8String, (CC_LONG)strlen(plaintext.UTF8String), resultArray);
    // 密文
    NSMutableString *md5Ciphertext = [NSMutableString string];
    for (NSInteger i = 0; i < CC_MD5_DIGEST_LENGTH; i++) {
        
        [md5Ciphertext appendFormat:@"%02X", resultArray[i]]; // X代表十六进制
    }
    
    return md5Ciphertext;
}

@end


二、SHA-1


1、SHA-1是什么

SHA(Secure Hash Algorithm),安全哈希算法,包括SHA-1、SHA-256、SHA-512等。

SHA-1和MD5都是由MD4导出的,所以它们的特点、问题和应用场景基本一致。它们的区别就是SHA-1输出的长度是160位,MD5的输出是128位,2的160次方是远远超过2的128次方这个数量级的,所以SHA-1相对来说要比MD5更安全一些,但也可以被暴力破解。

2、SHA-1的代码

//
//  EncryptUtil.h
//

#import <Foundation/Foundation.h>

@interface EncryptUtil : NSObject

/**
 * SHA-1加密,返回40位十六进制小写密文
 *
 * @param plaintext 明文
 *
 * @return 密文
 */
+ (NSString *)sha1LowercaseCiphertextFromString:(NSString *)plaintext;

/**
 * SHA-1加密,返回40位十六进制大写密文
 *
 * @param plaintext 明文
 *
 * @return 密文
 */
+ (NSString *)sha1UppercaseCiphertextFromString:(NSString *)plaintext;

@end
//
//  EncryptUtil.m
//

#import "EncryptUtil.h"
#import <CommonCrypto/CommonCrypto.h>

@implementation EncryptUtil

+ (NSString *)sha1LowercaseCiphertextFromString:(NSString *)plaintext {
    
    const char *cstr = [plaintext cStringUsingEncoding:NSUTF8StringEncoding];
    NSData *data = [NSData dataWithBytes:cstr length:plaintext.length];
    
    uint8_t digest[CC_SHA1_DIGEST_LENGTH];
    CC_SHA1(data.bytes, (unsigned int)data.length, digest);
    
    NSMutableString *sha1Ciphertext = [NSMutableString stringWithCapacity:CC_SHA1_DIGEST_LENGTH * 2];
    
    for(NSInteger i = 0; i < CC_SHA1_DIGEST_LENGTH; i ++) {
        
        [sha1Ciphertext appendFormat:@"%02x", digest[I]]; // x代表十六进制
    }
    
    return sha1Ciphertext;
}

+ (NSString *)sha1UppercaseCiphertextFromString:(NSString *)plaintext {
    
    const char *cstr = [plaintext cStringUsingEncoding:NSUTF8StringEncoding];
    NSData *data = [NSData dataWithBytes:cstr length:plaintext.length];
    
    uint8_t digest[CC_SHA1_DIGEST_LENGTH];
    CC_SHA1(data.bytes, (unsigned int)data.length, digest);
    
    NSMutableString *sha1Ciphertext = [NSMutableString stringWithCapacity:CC_SHA1_DIGEST_LENGTH * 2];
    
    for(NSInteger i = 0; i < CC_SHA1_DIGEST_LENGTH; i ++) {
        
        [sha1Ciphertext appendFormat:@"%02X", digest[I]]; // X代表十六进制
    }
    
    return sha1Ciphertext;
}

@end
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,921评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,635评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,393评论 0 338
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,836评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,833评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,685评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,043评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,694评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 42,671评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,670评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,779评论 1 332
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,424评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,027评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,984评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,214评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,108评论 2 351
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,517评论 2 343

推荐阅读更多精彩内容

  • 本文主要介绍移动端的加解密算法的分类、其优缺点特性及应用,帮助读者由浅入深地了解和选择加解密算法。文中会包含算法的...
    苹果粉阅读 11,459评论 5 29
  • 在介绍加密算法之前, 先介绍一下 base64: 0. base64 Base64要求把每三个8Bit的字节转换为...
    reboot_q阅读 12,667评论 3 8
  • 参考聊一聊MD5MD5算法原理为什么说 MD5 是不可逆的? 一、MD5是什么 message-digest al...
    合肥黑阅读 2,260评论 0 6
  • 这篇文章主要讲述在Mobile BI(移动商务智能)开发过程中,在网络通信、数据存储、登录验证这几个方面涉及的加密...
    雨_树阅读 2,331评论 0 6
  • 很多人都说,我在外面性格特别好,朋友们都跟我相处很愉快,可是一回到家里,就很奇怪,为何面对父母,我完全不能自控的燃...
    黑子陈沿桦阅读 176评论 2 0