[alg] MD5, hoe werkt het?

Pagina: 1
Acties:
  • 239 views sinds 30-01-2008
  • Reageer

  • muba
  • Registratie: April 2002
  • Laatst online: 19-10-2013

muba

Prince of Persia!

Topicstarter
Euh, een MD5 hash is niet decodeerbaar. Omdat eigenlijk elke wiskundige berekening ook om te keren is, vraag ik me af hoe dat kan. Ik heb voor mezelf deze theorie bedacht:
stel, je hebt twee waardes(vb 3 en 4) en die tel je bij elkaar op (=7). Dan kun je uit die 7 nooit achterhalen dat je eerst 3 en 4 had, want:
7+0
6+1
5+2
etc etc
Maar als mijn theorie klopt, zijn er dus meerdere mogelijkheden om dezelfde MD5-uitkomst te krijgen. Oftewel, stel je voor dat je wachtwoord dus die '3+4' is, en je gaat dat pass brute-forcen, en je komt dus uit als eerste op 5 en 2, dan kom je ook binnen 8)7 8)7 8)7 . Ws zie ik dit helemaal fout. Wie kan mij de techniek achter MD5 een beetje duidelijk uitleggen? Thank ya!

Reporter: Mister Gandhi, what do you think of western civilisation?
Gandhi: I think it would be a good idea


  • tomato
  • Registratie: November 1999
  • Niet online
Nee, dit zie je niet fout, je hebt helemaal gelijk.

Maar zoek eens op md5 (in dit forum en op Google) als je er meer over wilt weten.

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

MUBA schreef op 31 oktober 2002 @ 12:44:
Euh, een MD5 hash is niet decodeerbaar. Omdat eigenlijk elke wiskundige berekening ook om te keren is, vraag ik me af hoe dat kan. Ik heb voor mezelf deze theorie bedacht:
stel, je hebt twee waardes(vb 3 en 4) en die tel je bij elkaar op (=7). Dan kun je uit die 7 nooit achterhalen dat je eerst 3 en 4 had, want:
7+0
6+1
5+2
etc etc
Maar als mijn theorie klopt, zijn er dus meerdere mogelijkheden om dezelfde MD5-uitkomst te krijgen. Oftewel, stel je voor dat je wachtwoord dus die '3+4' is, en je gaat dat pass brute-forcen, en je komt dus uit als eerste op 5 en 2, dan kom je ook binnen 8)7 8)7 8)7 . Ws zie ik dit helemaal fout. Wie kan mij de techniek achter MD5 een beetje duidelijk uitleggen? Thank ya!
Perfect...

Ik heb er niks op te merken...

En ja een MD5 Hash heeft meerdere bronnen.

RFC

[ Voor 0% gewijzigd door LuCarD op 31-10-2002 12:53 . Reden: add url ]

Programmer - an organism that turns coffee into software.


  • muba
  • Registratie: April 2002
  • Laatst online: 19-10-2013

muba

Prince of Persia!

Topicstarter
Maar... dat... is... toch onwijs... kut? Dat je dus een heel lang en ingewikkeld pass kan hebben en dat een brute-forcer dat wellicht met een veel makkelijkere code kan "kraken"? Dus zo veilig is MD5 helemaal niet? Ik heb wel eens een VB source code voor een MD5 hasher gehad en ik dacht echt zo van "huu, wow, dat zou wel", echt allemaal hele rijen met AA BB CC DD EE FF GG HH II JJ enzo subs die wel 100x werden aangeroepen... :'(

Reporter: Mister Gandhi, what do you think of western civilisation?
Gandhi: I think it would be a good idea


  • tomato
  • Registratie: November 1999
  • Niet online
Doe nou voor je dit soort dingen gaat zeggen nou even wat ik zei. Zoek het een en ander op over het MD5 algorithme en bekijk de RFC die LuCarD je gaf.

Zeg daarna pas wat je er allemaal van vindt, want dit raakt kant noch wal.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
MUBA schreef op 31 oktober 2002 @ 12:55:
Maar... dat... is... toch onwijs... kut? Dat je dus een heel lang en ingewikkeld pass kan hebben en dat een brute-forcer dat wellicht met een veel makkelijkere code kan "kraken"? Dus zo veilig is MD5 helemaal niet? Ik heb wel eens een VB source code voor een MD5 hasher gehad en ik dacht echt zo van "huu, wow, dat zou wel", echt allemaal hele rijen met AA BB CC DD EE FF GG HH II JJ enzo subs die wel 100x werden aangeroepen... :'(
Maar MD5 is ook geen encryptie maar een Hash algortime, sterker nog een secure hash, hij is dus niet omkeerbaar. Een hash niet bedoelt om wachtwoorden te coderen. Een hash is eigenlijk bedoelt om bv zeker te zijn dat een document niet aangepast is door derden. Maar met 32bits hash is het best wel lang brute forcen :).

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 21:25
(jarig!)
Blubber schreef op 31 oktober 2002 @ 13:36:
Maar met 32bits hash is het best wel lang brute forcen :).
MD5 is 128 bits. Dat is nog 79228162514264337593543950336 keer zo moeilijk te bruteforcen.

En inderdaad, dat algoritme heet niet voor niets "message digest" 5.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Soultaker schreef op 31 oktober 2002 @ 14:01:
[...]


MD5 is 128 bits. Dat is nog 79228162514264337593543950336 keer zo moeilijk te bruteforcen.

En inderdaad, dat algoritme heet niet voor niets "message digest" 5.
Oeps u heeft gelijk :) Ik was ff in de war met de lengte van de Hash.

  • tomato
  • Registratie: November 1999
  • Niet online
Blubber schreef op 31 oktober 2002 @ 14:02:
Oeps u heeft gelijk :) Ik was ff in de war met de lengte van de Hash.
Dan bent u nog steeds in de war, de lengte van de hash is ook 128 bits.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Weet ik maar ik had het meer over het aantal tekentjes, ik heb ook maar 4 uur geslapen vanacht dus ik ben niet echt helder op het moment :O

  • Bosmonster
  • Registratie: Juni 2001
  • Laatst online: 29-08 19:47

Bosmonster

*zucht*

Blubber schreef op 31 oktober 2002 @ 14:06:
Weet ik maar ik had het meer over het aantal tekentjes, ik heb ook maar 4 uur geslapen vanacht dus ik ben niet echt helder op het moment :O


ach 16^32 mogelijkheden is ook niet zomaar te brute-forcen... ;)

  • xoror
  • Registratie: November 1999
  • Niet online
Je moet bedenken dat het een hash is, niet een key oid die afgezocht kan worden. je zult dus een mapping moeten zoeken naar de gezochte hash. (maw, f(input) = hash)

en het leuke van de md5 hash, is dat je hem niet 'lineair' kan generen.
het is niet zo eenvoudig om een sequentie input te bedenken waardoor
je de hashes een voor een eruit krijgt.

Zoiets is dus vrijwel niet mogelijk.

f(x) = 1
f(x+y) = 2
....


f = md5 hash functie.
input (x,y...) is dan data die gehashed moet worden.

Als je hash functie goed is, is dit zelfs al lastig met een 32 bits hash.
er zijn ook andere 'bikkel' hashes zoals sha-256 >:)

[ Voor 0% gewijzigd door xoror op 31-10-2002 14:31 . Reden: typo ]

Mitsubishi Warmtepomp Uitlezen / Besturen | Optimaliseren

Pagina: 1