能力值:
(RANK:760 )
|
-
-
2 楼
:D
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
呵呵,对破解的理解不同而已。
你说的破解是恢复原文。我也可以说破解不等于解密。
再说,如果能够在合理的时间内找到任意HASH的原文(不管是不是真正的原文),那MD5实际上就已经没有用了。而现在还没能做到这一点。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
认同风云剑的观点,对散列函数来说,很容易找到碰撞就是破解
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
同意,不是太明白.
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
最初由 风云剑 发布 呵呵,对破解的理解不同而已。 你说的破解是恢复原文。我也可以说破解不等于解密。
再说,如果能够在合理的时间内找到任意HASH的原文(不管是不是真正的原文),那MD5实际上就已经没有用了。而现在还没能做到这一点。
同意
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
不太明白
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
举一个简单的例子吧:比如说这个论坛,密码是经过md5存放的。即使如果我们获取到了这个md5的值,照样不能登录论坛。因为我们还是要知道原来密码才行。但是当md5碰撞值容易找到之后,我们就可以用另外一个字符串,来登录论坛,从而获得了该用户的论坛权限。其实hash算法的碰撞问题影响最大的是在数字签名上。
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
同意三楼、四楼的观点,TeleMan举的例子很容易说明问题,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
注意我说的最后一句话“而现在还没能做到这一点。”
而到现在我才明白楼主的意思。我在3楼的回复把他说的破解当成了解密,郁闷。
现在的进展是,可以找到A和B,使MD5(A)=MD5(B),而不是给定HASH,找到A,使MD5(A)=HASH
看到后来的回复越来越离谱,再澄清一下。楼主说得没错,不过重点不够突出。:p
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
现在的进展是,可以找到A和B,使MD5(A)=MD5(B),而不是给定HASH,找到A,使MD5(A)=HASH
大致上就是这样了
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
即使如果我们获取到了这个md5的值
怎么获取得到论坛的md5的值啊?还是没有办法破解的
|
能力值:
(RANK:650 )
|
-
-
13 楼
最初由 cgdxxx 发布 即使如果我们获取到了这个md5的值
怎么获取得到论坛的md5的值啊?还是没有办法破解的 呵呵,想得太小了,可以玩大一点的嘛
你向银行借1000000$,并且和银行约定由第三方绝对公证处做证明,但是你不想让公证处知道借钱的具体数目,于是把借据做md5交给公证处保存。
还钱的时候,你却拿出一张1$的借据,做md5。。。。。。。。呵呵
|
能力值:
(RANK:650 )
|
-
-
14 楼
结合公钥私钥
能找出2个md5相同的大素数,就绝对可以去爽别人了
|
能力值:
( LV4,RANK:50 )
|
-
-
15 楼
晕。那我的网上银行不是完了。
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
呵呵`~都不是学电子商务的啊`~
简单点就是:现在的电子签名不是可靠的了
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
简单就是说:
用户有可能输入另外一个密码也能进入网上银行。
当然这个密码和原密码一样猜不到,只能用原密码算出来,或者知道md5(原密码)值的情况才行。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
为什么不能说是被破解,既然可以找到可以产生相同md5值的序列,就可以伪造数据,这不叫破解叫什么呢?
|
|
|