加密学学习笔记(- )散列算法之 MD5

最近的心情很复杂,一开始雄纠纠气昂昂的重新开始,可是后来发现好难。精心下来,发现还是需要不断地充实自己。

密码学的简介

据记载,公元前400年,古希腊人发明了置换密码。1881年世界上的第一个电话保密专利出现。在第二次世界大战期间,德国军方启用“恩尼格玛”密码机,密码学在战争中起着非常重要的作用。

加密算法的介绍

密码技术分为两类

对称加密算法 

加密和解密均采用同一把秘密钥匙,而且通信双方都必须获得这把钥匙,并保持钥匙的秘密。安全系统比较高 只能通过因式分解

主要作用于: 敏感信息。

常见的算法包括: 

DES(Data Encryption Standard):数据加密标准,速度较快,适用于加密大量数据的场合。

3DES(Triple DES):是基于DES,对一块数据用三个不同的密钥进行三次加密,强度更高。

AES(Advanced Encryption Standard):高级加密标准,是下一代的加密算法标准,速度快,安全级别高;


非对称加密算法

采用的加密钥匙(公钥)和解密钥匙(私钥)是不同的。

常见的算法包括:

RSA:由 RSA 公司发明,是一个支持变长密钥的公共密钥算法,需要加密的文件块的长度也是可变的;

DSA(Digital Signature Algorithm):数字签名算法,是一种标准的 DSS(数字签名标准);

ECC(Elliptic Curves Cryptography):椭圆曲线密码编码学。


散列算法  

 MD5(Message Digest Algorithm 5):是RSA数据安全公司开发的一种单向散列算法。

SHA(Secure Hash Algorithm):可以对任意长度的数据运算生成一个160位的数值;

特点

NO1、算法公开

NO2、对相同的数据加密,得到的结果是一样的

NO3、对不同的数据加密,得到的结果定长  32位 (a-z 0 -9)

NO4、信息摘要,信息的“指纹“用来做识别

NO5、不能反算

用途

密码,搜索,版权等。

下边着重讲解一下MD5

MD5很多人说其实不算是加密算法,只要算做签名加密

他的一个加密的原理过程如下:


所以在使用MD5加密的时候,客户端服务端在加密之后都不知道明文是什么,只是通过加密后的字段进行存储对比。

MD5现在其实是不太安全的

破解:

== 目前破解的散列只要MD5 ,SHA1 也是在边缘

---散列碰撞,找出不同的数据,使用MD5之后能够得到相同的散列结果。(无数种!!)


基本的MD5安全方式

1、加”盐“  要求”盐要足够长 足够无序 “加盐是早期的加密方式。现在来说已经不安全。

缺点: 如果用于加盐,在客户端本地存储,要是被破译,会很不安全,同时对于版本的升级也不友好。

HMAC 

HMAC是密钥相关的哈希运算消息认证码,HMAC运算利用哈希算法,以一个密钥和一个消息为输入,生成一个消息摘要作为输出。------ 通俗来讲就是给定一个密钥,对明文进行加密,并且做了“两次散列”  -- 32位字符。

使用思路:

服务器端:

1、用户输入账号和密码

2、本地查秘钥,如果没有秘钥,向父亲器获取,(为了安全性,本地存储用KetChain)

这个就相当于一个设备锁,通过本地的秘钥,锁定了设备。有了这个密钥就是有了这个设备,也是目前比较流行的最安全的加密方式。

登录成功记住密码:

1、记住密码直接发送服务器,加密保存 --- 反算解密显示

2、保存密码到本地

服务器:

账号  -- 密码  -- 加密之后的密码


HMAC安全性设置

虽然你使用了HMAC加密,但是中间人还是可以对你的密码等进行攻击,中间人可以得到你的请求地址,自己进行请求获取。

防攻击法术


客服端

(加密后密码 + “当时的日期时间到分”) .MD5  例如当时的时间为 (加密后密码 + “201702241111”).MD5

服务端 

(加密之后的密码 + “201702241112”). MD5 || (加密之后的密码 + “201702241111”). MD5 进行匹配对比

小知识点讲解

keyChain --  钥匙串访问  

注意点: 在使用的过程中,需要开启,否则无效


开启KeyChain

可以使用第三方 SSKeyChain

理解为给我一个密码,告诉我他属于哪个App的账号

SSkeyChain setPasWord:(密码) forSerVice (APP唯一报标识  MD5) :account(账号 加盐)


指纹和密码的区别

指纹只能做暂时二次验证,不能做登录

密码代表你是这个账号的主人!   指纹代表你是这个手机的主人。


可以写的比较乱,但是还是希望不光可以帮助自己,希望也可以帮助大家。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,047评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,807评论 3 386
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,501评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,839评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,951评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,117评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,188评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,929评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,372评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,679评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,837评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,536评论 4 335
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,168评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,886评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,129评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,665评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,739评论 2 351

推荐阅读更多精彩内容