الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

استفسار عن MD5

بدأه MouhcineFD في 11 نوفمبر 2013 · 12 رد · 1,109 مشاهدة · في الرياضيات والخوارزميات
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

انا مبتدأ في عالم التشفير لدي معلومات قليلة

1) ممكن شرح بسيط عن MD5

2)  MD5 تنتج كود (هاش) يتكون من 32 خانة يعني سيبقى عدد الاكواد محدود اعرف بانه عدد خيالي لكنه يبقى محدود !!!

3) متلا انا عندي قاعدة بيان مسجل فيها كلمات سر مشفرة ب MD5. لكن يستطيع اي شخص ادا وصل الى قاعدة البيانات ان يأخد الكلمة المشفرة ويضعها في احد مواقع فك التشفير متلmd5decrypter وسيحصل على كلمة السر!!! اين دور MD5 هنا ؟؟؟

#2

أكثر من الأسئلة من هذا القبيل :)

ولو أن Google كان كفيلاً بالإجابة ..

جواب سؤالك في هذا الرابط والله أعلم , حسب ما قرأت فهي دالة hash أي تقدر تقول أنها تحوّل النص إلى قيمة رقمية مميزة له .. (توقيع ) وطبعا التواقيع يمكن أن تتكرر لأن عدد الاحتمالات أكبر من عدد الأرقام التي مكن تمثيلها ب32 منزلة ست عشرية

اقتباس
أحياناً لكن نظام الـ MD5 بالأصل قد تم إنشاؤه فقط لإضافة توقيع إلكتروني للملفات الكبيرة أو للملفات المشفرة و عندما كان نظام الـ MD4 كانت معادلته بسيطة و بالتالي عمله أسرع و بالتالي تكبر إمكانية تعرضه لـ Force Attack فابتكرو نظام الـ MD5 لجعله أبطأ نوعاً ما و أأمن من سابقه.

 

 

بالتوفيق

#3
اقتباس

MD5 تنتج كود (هاش) يتكون من 32 خانة يعني سيبقى عدد الاكواد محدود اعرف بانه عدد خيالي لكنه يبقى محدود !!!

 

بداية, لا يوجد شيء في عالم الكومبيوتر "غير محدود" لأن مفهوم الـ Infinity لا يوجد في غير الرياضات و العلوم النظرية.

مثلا, في علم الهندسة يتم تعريف line على أنه على أنه خط مستقيم له طول لانهائي وعرض يتناهى للصفر ويحتوي عدد لا نهائي من النقاط !! هذا المفهوم لا وجود له على أرض الواقع, أو على الأقل في كوكبنا الصغير .. لأن الأرض يُقال بأنها على شكل كرة أو بيضة و حجمها منته على أية حال و بالتالي لا يُمكن لكرة منتهية أن تحتوي على خط لا متناه في الطول :)

 

اقتباس
متلا انا عندي قاعدة بيان مسجل فيها كلمات سر مشفرة ب MD5. لكن يستطيع اي شخص ادا وصل الى قاعدة البيانات ان يأخد الكلمة المشفرة ويضعها في احد مواقع فك التشفير متلmd5decrypter وسيحصل على كلمة السر!!! اين دور MD5 هنا ؟؟؟

 

هذه المواقع أنا اسميها الـحَـتَـاحِـيـتْ :D  لأنها مجرد قواعد بيانات تحتوي على آلاف الهاش تبع الـ passwords الاكثر شيوعاً .. فقط لاغير !

مثلا:

  • يحتوي موقع rednoize على 50709274 هاش
  • و md5oogle على 6353625
  • hashmash على 1611191
  • gdataonline يُخزن 1155613
  • md5decrypter يحوي 41568541

و هكذا ..

 

و بالتالي بمجرد أن تُعطيه كلمة غير موجودة في قاعدة بياناته سيُخبرك بأنه لم يجدها للأسف .. :P

 

للتأكد, حاول مع كلمة Sn@CkeR19920k, الهاش تبعها 4900a03e9e52e84147c311790bb1ce0b :)

 

بقي أن أُشير إلى أنه توجد 3 طرق لكسر الـ MD5 وهي الـ dictionary و الـ Brut force و الـ Rainbow table. لكن تبقى جميعها محدودة و قاصرة في أغلب الحالات.

 

 

تحياتي.

تم تعديل هذه المشاركة بواسطة Snack3r في 11 نوفمبر 2013 في 03:06

3
#4

بارك الله فيكم معلومات قيمة استفدت منها اليوم لكن لايزال هناك اشكال

 

مصطفى 36a2 كتب:

أكثر من الأسئلة من هذا القبيل :)

ولو أن Google كان كفيلاً بالإجابة ..

جواب سؤالك في هذا الرابط والله أعلم , حسب ما قرأت فهي دالة hash أي تقدر تقول أنها تحوّل النص إلى قيمة رقمية مميزة له .. (توقيع ) وطبعا التواقيع يمكن أن تتكرر لأن عدد الاحتمالات أكبر من عدد الأرقام التي مكن تمثيلها ب32 منزلة ست عشرية

 

بالتوفيق

 

اخ مصطفى استفدت منك ان MD5 دورها الرئيسي هو ترك التوقيعات يعني التحقق من سلامة البيانات ودالك بقارنة الهاش الناتج عن MD5

 

 

Snack3r كتب:

بداية, لا يوجد شيء في عالم الكومبيوتر "غير محدود" لأن مفهوم الـ Infinity لا يوجد في غير الرياضات و العلوم النظرية.

مثلا, في علم الهندسة يتم تعريف line على أنه على أنه خط مستقيم له طول لانهائي وعرض يتناهى للصفر ويحتوي عدد لا نهائي من النقاط !! هذا المفهوم لا وجود له على أرض الواقع, أو على الأقل في كوكبنا الصغير .. لأن الأرض يُقال بأنها على شكل كرة أو بيضة و حجمها منته على أية حال و بالتالي لا يُمكن لكرة منتهية أن تحتوي على خط لا متناه في الطول :)

 

هذه المواقع أنا اسميها الـحَـتَـاحِـيـتْ :D  لأنها مجرد قواعد بيانات تحتوي على آلاف الهاش تبع الـ passwords الاكثر شيوعاً .. فقط لاغير !

مثلا:

  • يحتوي موقع rednoize على 50709274 هاش
  • و md5oogle على 6353625
  • hashmash على 1611191
  • gdataonline يُخزن 1155613
  • md5decrypter يحوي 41568541

و هكذا ..

 

و بالتالي بمجرد أن تُعطيه كلمة غير موجودة في قاعدة بياناته سيُخبرك بأنه لم يجدها للأسف .. :P

 

للتأكد, حاول مع كلمة Sn@CkeR19920k, الهاش تبعها 4900a03e9e52e84147c311790bb1ce0b :)

 

بقي أن أُشير إلى أنه توجد 3 طرق لكسر الـ MD5 وهي الـ dictionary و الـ Brut force و الـ Rainbow table. لكن تبقى جميعها محدودة و قاصرة في أغلب الحالات.

 

 

تحياتي.

 

فكرة قواعد البيانات التي مخزنة في المواقع اقتنعت بها وفهمت انه من الصعب كسر MD5 

 

لكن بخصوص الا محدود اعرف ما قلته لكني لا يمكنني ان استعمله لشرح ما اريد بخصوص MD5

#5

بخصوص التساؤل التاني

MD5 لا يمكننا الاعتماد عليها في حال كنا نريد تشفير العديد من النصوص الكبيرة

لأنها في عملية فك التشفير يمكنها ان تعطيعنا نص مخالف لما نريده لكن لديه نفس الهاش للنص الدي نريده

والدليل على دالك هو انك تجد مكتوب في العديد من المراجح ان MD5 يمكنها ان تنتج هاش مطابق

صحيح ما قلت ؟؟؟

#6
اقتباس

لكن بخصوص الا محدود اعرف ما قلته لكني لا يمكنني ان استعمله لشرح ما اريد بخصوص MD5

 

J'ai pas bien compris, qu'est-ce que tu veux dire au juste ?l

 

اقتباس

بخصوص التساؤل التاني

MD5 لا يمكننا الاعتماد عليها في حال كنا نريد تشفير العديد من النصوص الكبيرة

لأنها في عملية فك التشفير يمكنها ان تعطيعنا نص مخالف لما نريده لكن لديه نفس الهاش للنص الدي نريده

والدليل على دالك هو انك تجد مكتوب في العديد من المراجح ان MD5 يمكنها ان تنتج هاش مطابق

صحيح ما قلت ؟؟؟

 

Tu veux dire qu'on peut trouver deux chaines différentes qui ont la même signature md5 ?l

#7

اعرف ان " اللا محدود " موجود في النظري فقط

 انا اعرف هاته المعلومة لكن لم اعرف كيف اوظفها للحد من تساؤلاتي بخصوص MD5

+ من دكر اللامحدود ؟؟

 

" Tu veux dire qu'on peut trouver deux chaines différentes qui ont la même signature md5 ?l "

وي

#8
اقتباس

اعرف ان " اللا محدود " موجود في النظري فقط

 انا اعرف هاته المعلومة لكن لم اعرف كيف اوظفها للحد من تساؤلاتي بخصوص MD5

 

ما هذه التساؤلات ؟ اعطني مثالا !!

 

اقتباس

 

من دكر اللامحدود ؟؟

 

ذكرته انت عندما قلت "لكنه يبقى محدود" و كأنك تريد إيجاد اللامحدود في خوارزمية تعمل على جهاز, هو نفسه محدود ! (الامام تحت الشجرة)

 

اقتباس
وي

 

على حد علمي, لا يمكن وجود سلسلتين بنفس الهاش إلا في حالة التصادم و هذه نادرة جداً إذ يظل وجودها مقتصراً على الدراسات المتقدمة و أبحات الدكتوراه.

تم تعديل هذه المشاركة بواسطة Snack3r في 11 نوفمبر 2013 في 10:28

#9

اكرمكم الله

#10
Snack3r كتب:

ما هذه التساؤلات ؟ اعطني مثالا !!

 

الفكرة التي اريد ان اوصلها لك هي في الاجابتين التاليتين

 

ذكرته انت عندما قلت "لكنه يبقى محدود" و كأنك تريد إيجاد اللامحدود في خوارزمية تعمل على جهاز, هو نفسه محدود ! (الامام تحت الشجرة)

 

لا لا اريد ايجاد الا محدود فقط عدد قابل لتمدد

 

على حد علمي, لا يمكن وجود سلسلتين بنفس الهاش إلا في حالة التصادم و هذه نادرة جداً إذ يظل وجودها مقتصراً على الدراسات المتقدمة و أبحات الدكتوراه.

 

لكن تخيل معي قمنا بعمل برنامج يعطي جميع قيم الهاش التي ستنتجها الدالة ب 32 خانة

عندها سيعيد اعطاء نفس القيم

#11

عدد القيمة التي يمكن انتاجها بــ32 خانة ست عشرية هي : 2 مرفوعة للأس 128 أي 340282366920938463463374607431768211456 احتمال , لذلك لا تقلق بشأنها بعد اليوم :) الرقم السابق أكبر من عدد النصوص في العالم كلّه وأكبر من عدد المجرات والكواكب والنجوم بدون مبالغة .. يعني لو جمعنا كل نتائج غوغل , وفصّلناها جملة جملة .. سينتج (إحصائيّاً) لكل جملة hash مختلف (بمعنى أن عدد الشيفرات الناتجة يكفي لكل جمل العالم على حدة )

ولكن هناك فكرة هامة أرغب بالحديث عنها :

مكونات نظام التشفير : رسالة , مفتاح , وشيفرة تنتج عن تشفير الرسالة باستخدام المفتاح ... ولكن ما الفائدة من نظام تشفير لا يمكن إعادة توليد الرسالة فيه بدءا من الشيفرة ؟

كما أريد أن أسأل : أين المفتاح في نظام الــMD5 .. لا يوجد ! ولذلك يجب أن نقول أنها طريقة hashing  وليس crypting (صوبوني ان كنت مخطئاً)

أي أنها تستخدم بالطريقة التالية : رسالة --> شيفرة . ثم التحقق من رسالة مجهولة كما يلي : رسالة مجهولة --> شيفرة جديدة , إذا كانت شيفرة == شيفرة جديدة فإن رسالة == رسالة مجهولة ..

 

هل كلامي صحيح ؟

#12
مصطفى 36a2 كتب:

عدد القيمة التي يمكن انتاجها بــ32 خانة ست عشرية هي : 2 مرفوعة للأس 128 أي 340282366920938463463374607431768211456 احتمال , لذلك لا تقلق بشأنها بعد اليوم :) الرقم السابق أكبر من عدد النصوص في العالم كلّه وأكبر من عدد المجرات والكواكب والنجوم بدون مبالغة .. يعني لو جمعنا كل نتائج غوغل , وفصّلناها جملة جملة .. سينتج (إحصائيّاً) لكل جملة hash مختلف (بمعنى أن عدد الشيفرات الناتجة يكفي لكل جمل العالم على حدة )

 

اوك فهمت الآن يعني العدد كبير بشكل خيالي ومقارنة بالحروف والرقام التي نستعمل نحن لا يمكن ان يتكرر

+ على حد علمي ان الكون غير محدود

 

ولكن هناك فكرة هامة أرغب بالحديث عنها :

مكونات نظام التشفير : رسالة , مفتاح , وشيفرة تنتج عن تشفير الرسالة باستخدام المفتاح ... ولكن ما الفائدة من نظام تشفير لا يمكن إعادة توليد الرسالة فيه بدءا من الشيفرة ؟

 

نعم كان لدي نفس التساؤل لكنني استنتج ان MD5 تستعمل للتحقق من التواقيع فقط

يعني لا تستعمل في تشفير النصوص واعادة فك تشفيرها لأن من المستحيل الوصول الى النص الأصلي انطلاقا من الهاش

لكنني غير متأكد من الامعلومة لدى ان بانتضار الجواب على سؤالك ...

#13

نعم أظن أن كلامك صحيح جزئيّاً , لا يمكن الوصول إلى النص الأصلي انطلاقاً من شيفرة MD5 بشكل فعّال , فالخوارزمية تعتمد modulo (باقي القسمة ) كثيراً مما يعني الكثير من الاحتمالات .والله أعلم .. فأنا لم أدرسها بشكل كافٍ .. (إن أخطأت فصوّبوني )

بالمناسبة : يمكنك أن تكتب دالة hash خاصة بك .. فكّر في بعض العمليات على النص . لتحصل على قيمة من الصعب جدا تكرارها ..

انظر مثلاً .. لو أخذنا مجموع قيم آسكي للنص ثم أخذنا باقي القسمة على قيمة ثابتة ما .. فسنحصل على فيمة تميّز هذه السلسلة ( ولكن باحتمال كبير لحدوث تصادم )

مجرد فكرة :)

تم تعديل هذه المشاركة بواسطة مصطفى 36a2 في 12 نوفمبر 2013 في 20:24

مواضيع مشابهة