国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

安全科普:詳解Windows Hash

2020-04-09 19:39:07
字體:
來源:轉載
供稿:網友

   概述

  1.1 hash

  Hash,一般翻譯做“散列”,也有直接音譯為“哈希”的,就是把任意長度的輸入(又叫做預映射, pre-image),通過散列算法,變換成固定長度的輸出,該輸出就是散列值。這種轉換是一種壓縮映射,也就是,散列值的空間通常遠小于輸入的空間,不同的輸入可能會散列成相同的輸出,所以不可能從散列值來唯一的確定輸入值。簡單的說就是一種將任意長度的消息壓縮到某一固定長度的消息摘要的函數。

  常用hash算法的介紹:

  (1)MD4

  MD4(RFC 1320)是 MIT 的Ronald L. Rivest在 1990 年設計的,MD 是 Message Digest(消息摘要) 的縮寫。它適用在32位字長的處理器上用高速軟件實現——它是基于 32位操作數的位操作來實現的。

  (2)MD5

  MD5(RFC 1321)是 Rivest 于1991年對MD4的改進版本。它對輸入仍以512位分組,其輸出是4個32位字的級聯,與 MD4 相同。MD5比MD4來得復雜,并且速度較之要慢一點,但更安全,在抗分析和抗差分方面表現更好。

  (3)SHA-1及其他

  SHA1是由NIST NSA設計為同DSA一起使用的,它對長度小于264的輸入,產生長度為160bit的散列值,因此抗窮舉(brute-force)性更好。SHA-1 設計時基于和MD4相同原理,并且模仿了該算法。

  Hash算法在信息安全方面的應用主要體現在以下的3個方面:

  (1)文件校驗

  我們比較熟悉的校驗算法有奇偶校驗和CRC校驗,這2種校驗并沒有抗數據篡改的能力,它們一定程度上能檢測并糾正數據傳輸中的信道誤碼,但卻不能防止對數據的惡意破壞。

  MD5 Hash算法的"數字指紋"特性,使它成為目前應用最廣泛的一種文件完整性校驗和(Checksum)算法,不少Unix系統有提供計算md5 checksum的命令。

  (2)數字簽名

  Hash 算法也是現代密碼體系中的一個重要組成部分。由于非對稱算法的運算速度較慢,所以在數字簽名協議中,單向散列函數扮演了一個重要的角色。對 Hash 值,又稱"數字摘要"進行數字簽名,在統計上可以認為與對文件本身進行數字簽名是等效的。而且這樣的協議還有其他的優點。

  (3) 鑒權協議

  如下的鑒權協議又被稱作挑戰–認證模式:在傳輸信道是可被偵聽,但不可被篡改的情況下,這是一種簡單而安全的方法。以上就是一些關于hash以及其相關的一些基本預備知識。

  windows hash

  Windows hash由二部分組成,分別是LM HASH&NT HASH。Windows系統關于hash的組成如下:

  用戶名稱:RID:LM-HASH值:NT-HASH值

  2.1 Windows下LM HASH生成原理

  LM HASH生成規則如下:

  1.用戶的密碼被限制為最多14個字符。

  2.用戶的密碼轉換為大寫。

  3.系統中用戶的密碼編碼使用了OEM內碼頁

  4.密碼不足14字節將會用0來補全。

  5.固定長度的密碼被分成兩個7byte部分。每部分轉換成比特流,在分7bit為一組末尾加0,組成新的編碼

  6.上步驟得到的8byte二組,分別作為DES key為“KGS!@#$%”進行加密。

  7.將二組DES加密后的編碼拼接,得到最終LM HASH值。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 沾益县| 广东省| 漳州市| 乐东| 泰顺县| 嵊州市| 汉川市| 九龙城区| 高雄县| 牙克石市| 凤冈县| 福海县| 徐汇区| 彭山县| 阜康市| 陕西省| 潞城市| 四子王旗| 涡阳县| 滦平县| 阿合奇县| 绥德县| 泽库县| 邛崃市| 江油市| 肥西县| 平谷区| 宾阳县| 永年县| 莱阳市| 海南省| 滕州市| 光泽县| 郸城县| 绵阳市| 涪陵区| 舟山市| 叶城县| 察哈| 浮梁县| 平南县|