MD5線上加密工具:文字生成MD5雜湊值(32位/16位,2026)
MD5線上加密工具:文字生成32位/16位MD5雜湊值,講清MD5是雜湊不是加密、不可逆、已不安全別用於存密碼(2004碰撞攻擊)。
MD5線上加密工具:文字生成32位/16位MD5雜湊值,講清MD5是雜湊不是加密、不可逆、已不安全別用於存密碼(2004碰撞攻擊)。
下面這個md5加密工具,純瀏覽器本地執行,即時出結果不上傳資料。往下有原理和使用說明。
MD5 不是加密,是雜湊。加密能用金鑰把密文解回原文,MD5 算出的 128 位指紋是單向的,理論上無法從雜湊值倒推回原始輸入——不少工具掛著”MD5加密”的名字,其實指的是這個不可逆的摘要計算。它由 Ronald Rivest 於 1991 年設計,1992 年作為 RFC 1321 釋出,把任意長度的輸入壓縮成固定 128 位雜湊值,用 16 進製表示就是 32 個字元。相同輸入永遠得到相同結果,改動哪怕一個標點,整串雜湊都會面目全非。
把一段文字粘進去,工具實時算出它的 MD5 值。所謂 32 位和 16 位指的是結果字元長度:32 位是完整摘要,16 位是取完整結果中間的第 9 到 24 個字元,資訊量更少、碰撞機率更高,通常只在對長度敏感的老系統裡還用到。
MD5 的正當用途都在”校驗”而非”保密”:檔案完整性校驗(下載後比對雜湊,一致說明沒被篡改或傳輸出錯)、資料去重(給內容算指紋快速找重複記錄)、快速比對(判斷兩段內容是否完全一致,不必逐字比)。
| 可以放心用 MD5 | 別再用 MD5 |
|---|---|
| 檔案校驗和 / 下載完整性比對 | 儲存使用者密碼 |
| 資料去重、快取 key | 數字簽名 / 證書 |
| 非對抗場景的內容指紋 | 防篡改校驗(有人蓄意攻擊時) |
MD5 早已不安全。2004 年王小云團隊公佈了 MD5 的碰撞攻擊,能構造出兩段不同內容卻雜湊相同的資料;2012 年 Flame 惡意軟體更用一次選擇字首碰撞偽造了微軟的程式碼簽名證書,把理論漏洞變成了現實攻擊。
存密碼的問題還不止碰撞。MD5 算得太快,普通顯示卡每秒能試大量口令,配合彩虹表,常見密碼幾乎瞬間被反查——用 MD5(哪怕加鹽)存密碼約等於明文儲存。密碼儲存該用 Argon2id、bcrypt 或 scrypt 這類刻意放慢、吃記憶體的演算法,並給每個使用者加獨立鹽值,這是 OWASP 密碼儲存指南的明確建議。
一句話記住:MD5 適合”驗完整性”,不適合”保安全”。校驗檔案、做去重放心用;存密碼、簽證書、防篡改這類對抗性場景,換更強的演算法。
—
字數約 750 字,在 600-900 區間內。誠信核驗說明:示例雜湊 `5d41402abc4b2a76b9719d911017c592` 是 `hello` 的真實 MD5 值(可自行復算),未編造任何統計數字(對”每秒試多少次”只作定性描述,未杜撰精確數值)。四處出站引用均為真實 URL 且帶 `rel=”noopener nofollow”`。深色資料卡用 #11192e/#2563eb/#38bdf8,表頭 #0693e3 白字,紅警示 #fef2f2+#ef4444,藍框 #f0f9ff+#0693e3,均按規範。核心誠信科普點(MD5 是雜湊非加密、不可逆、已不安全、別存密碼)已全部講到。
如需,我可把內鏈佔位替換為站內真實文章(例如 SHA-256 工具頁、bcrypt 密碼加鹽科普、檔案校驗教學)。