INF.04Inżynieria Oprogramowania, Bezpieczeństwo i BHP
Funkcja skrótu MD5 (Message-Digest Algorithm 5)
Kryptograficzna funkcja haszująca generująca 128-bitowy skrót (32 znaki HEX); podatna na kolizje, obecnie stosowana głównie do weryfikacji integralności plików.
Czym jest funkcja MD5?
MD5 (Message-Digest Algorithm 5) to kryptograficzna funkcja skrótu opracowana przez Ronalda Rivesta w 1991 roku. Przekształca ciąg danych o dowolnej długości w unikalny skrót o stałej długości 128 bitów (reprezentowany jako 32 cyfry szesnastkowe HEX).
Cechy funkcji haszującej:
- Jednokierunkowość (One-way): Z postaci skrótu nie da się odtworzyć oryginalnej wiadomości wejściowej.
- Determinizm: Te same dane wejściowe zawsze generują identyczny hash MD5.
- Efekt lawinowy (Avalanche Effect): Zmiana choćby jednego bitu w pliku wejściowym diametralnie zmienia cały wygenerowany skrót.
Podatności i zakaz stosowania w bezpieczeństwie:
W algorytmie MD5 odkryto podatność na kolizje skrótów (możliwość spreparowania dwóch różnych plików dających identyczny hash MD5).
- Nie wolno używać MD5 do przechowywania haseł ani podpisów cyfrowych (zaleca się SHA-256, SHA-3, bcrypt, Argon2).
- Można używać MD5 jako szybkiej sumy kontrolnej do sprawdzania, czy pobierany plik nie uległ uszkodzeniu podczas transmisji.
Pułapki na egzaminie INF.04:
- Algorytmy MD5, SHA-1, SHA-256 należą do rodziny jednokierunkowych funkcji skrótu (haszujących), a nie szyfrów symetrycznych czy asymetrycznych!
Chcesz sprawdzić to pojęcie w praktyce?
Przeszukaj pytania z oficjalnych arkuszy CKE powiązane z hasłem Funkcja skrótu MD5 (Message-Digest Algorithm 5) lub rozpocznij trening.