النتائج 1 إلى 9 من 9

الموضوع: كل ما تريد معرفته عن الـ MD5.

  1. #1
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    77

    كل ما تريد معرفته عن الـ MD5.



    الـ MD5 عادة نستخدمه بشكل متكرر لذلك علينا فهمه بشكل جيد لمعرفة ماهو و ما هي امكاناته و حدوده و لتحديد استخداماته و قد لاحظت بأن ماهية هذا النظام مازالت مجهولة لدى الكثيرين؟
    أتمنى أن تستفيدو من هذا الكلام الذي حاولت من خلاله تصحيح بعض الأخطاء المطروحة.
    أول سؤال قد يتبادر إلى ذهن الجميع ما هي الـ MD5؟
    الـ MD5 هي علاقة رياضية Hash algorithm لتوليد رقم بحيث يكون عبارة عن توقيع لهذه البيانات أي أنه ليس تشكيل آخر البيانات و ليس تشفيراً للبيانات أي عندما نستخدم دالة الـ MD5 على String فإننا لا نشفر الـ String بل نأخذ توقيعاً إلكترونياً له والأمر شبيه بالـ CRC و لهذا السبب فالناتج هو رقم له طول ثابت 128 بت و هذا الرقم يتم إظهاره بهيئة الـ HEX فيصبح طول بيانات الخرج 32 محرف لأن الرقم الأصلي يشغل حجم 16 بايت .

    من مبتكر هذا النظام؟
    شركة RSA Data Security .

    حتى قرب الموضوع أكثر، كلنا بيشتغل على الـ Winzip! و كلنا لاحظ بأنه عندما يتغير أي بايت في الملف راح يحس البرنامج على هذا التغيير و يرسل رسالة خطأ بأن الملف تالف!
    هل تعلم كيف يتم ذلك؟
    يستخدم الـ Winzip مايسمى بالـ CRC ليتحقق من صحة البيانات إذ يوجد في الملف رقم تم حسابه من بيانات الملف و عند تشغيل البرنامج يقوم البرنامج بحساب الـ CRC و مقارنتها مع القيمة الموجودة في الملف .
    أغلب البرامج تستخدمها و حتى ما نروح بعيد فبروتوكول الـ TCP يستخدمها في الـ HEADER للتحقق من سلامة البيانات و الهدر يسمى CRC check .

    طيب ياترى ألا تجدوا بأنه من المنطقي وجود قيمتين تعطيان نفس قيمة الـ MD5 ؟
    نعم و قد يكون هناك عدد كبير من التطابقات.
    بسبب أن عدد احتمالات قيم الـ MD5 هو 2^128 صحيح أنها قيمة كبيرة جداً جداً جداً و لكن احتمالات البيانات بشكل عام لانهائي.

    طيب مازال هذا عبارة عن توقيع فهل من الممكن أن نحصل على البيانات من الـ MD5؟
    أحياناً لكن نظام الـ MD5 بالأصل قد تم إنشاؤه فقط لإضافة توقيع إلكتروني للملفات الكبيرة أو للملفات المشفرة و عندما كان نظام الـ MD4 كانت معادلته بسيطة و بالتالي عمله أسرع و بالتالي تكبر إمكانية تعرضه لـ Force Attack فابتكرو نظام الـ MD5 لجعله أبطأ نوعاً ما و أأمن من سابقه.

    كيف تتم عملية الحصول على البيانات من الـ MD5؟
    بعملية الـ Brute Force Attack أي بالتجريب و مطابقة النتائج يعني بيبدأ بيحسب الأحتمالات و الأمكانات و بيجرب يطلع قيمة الـ MD5 له فإن تطابقت مع المطلوب فهي الباسوورد فمثلاً بيبدأ ياخذ الـ MD5 للـ a ثم للـ b و هكذا... لكن من الممكن وجود عدد من الباسووردات لها نفس الـ MD5 و شي ثاني إذا كانت الباسوورد طويلة كفاية فستتطلب وقت كبير جداً لحلها.

    ما الطريقة لحماية الباسوورد من أن تكون مكشوفة للعيان؟
    بكل بساطة اعمل: Md5(MD5($Password);X أو عمل MD5 للبيانات بعد أخذ الـ CRC لها مثل md5(crc32($Password));X و بهذا إن كانت الباسوورد طولها محرف واحد فبأخذ الـ MD5 الأول لها ستعطي ناتج ذو 32 حرفاً و هذا الأخير نعمل له MD5 بهذا سيكون من المستحيل تماماً الوصول للباسوورد إذاً فالغاية من عمل ذلك مرتين هو لحماية الباسووردات القصيرة من الاختراق و لتأمين حماية مضاعفة.
    (الـ X لتلافي قلب النص في الـ Right-to-left)

    هل يمكن استعادة كلمة بالعربي من الـ MD5 ؟
    نعم لكن البرنامج الذي يقوم بهذه العملية مازال غير موجود مع أنه من الممكن برمجته و بسهولة ولو كان ذو فائدة و استخدام لوجد من زمان.

    عذراً على الأطالة و أرجو التصحيح إن بدر أي خطأ...





    rocker غير متواجد حالياً


  2. #2
    خبير سيرفرات لينكس
    تاريخ التسجيل
    Mar 1999
    المشاركات
    4,917


    جزاك الله اخي كل خير ......
    ولكن قد تم شرح الموضوع بشكل متفيض من قبلي ومن قبل السيد خالد.
    فأجد أنة لو رفعت الموضوع بمداخلة لكان افضل .





    beshoo غير متواجد حالياً

  3. #3
    فضلاً اكتب اسمك الحقيقي هنا
    زائر


    بارك الله فيك ...






  4. #4
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    77


    الأخ beshoo
    شكراً لك.
    و أنا ما عندي مانع لو بتنقلوه ليكون تعقيب إذا كان ذلك يحقق فائدة للأعضاء.

    الأخ المراقب العام
    بارك الله فيك و شكراً لك.





    rocker غير متواجد حالياً

  5. #5
    فضلاً اكتب اسمك الحقيقي هنا
    زائر


    فالناتج هو رقم له طول ثابت 128 بت و هذا الرقم يتم إظهاره بهيئة الـ HEX فيصبح طول بيانات الخرج 32 محرف لأن الرقم الأصلي يشغل حجم 16 بايت

    ممكن بالله توضح شوي???






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    Dec 2001
    المشاركات
    370

    مشكور



    مشكور اخوي

    ياريت ..تعطينا وصله للبرنامج الي يفك الشفره .





    FastCode غير متواجد حالياً

  7. #7
    فضلاً اكتب اسمك الحقيقي هنا
    زائر


    up






  8. #8
    عضو نشيط
    تاريخ التسجيل
    Sep 2002
    المشاركات
    77


    السلام عليكم

    الأخ AdminX
    الخرج هو رقم ذو 128 بت أي 128/8=16 بايت
    لكن حتى تظهر هذه البايتات يتم تحويلها للهكس فكل محرف سيأخذ بايتين و يكون الناتج 32 بايت.

    يتم تحويلها لهكس فقط حتى تكون البيانات قابلة للقراءة لأن البايتات الـ 16 السابقة هي Binary أي قد تكون بعض المحارف غير قابلة للقراءة كنص.

    أخ FtastCode
    ابحث عن MD5CRACK و إن لم تجد فاستعمل الملف المرفق.

    ***غير الأمتداد إلى ZIP فقط***





    الملفات المرفقة الملفات المرفقة
    rocker غير متواجد حالياً

  9. #9
    عضو سوبر نشيط
    تاريخ التسجيل
    Jul 2001
    المشاركات
    711


    كيف يستخدمون البرنامج





    WWF Manager غير متواجد حالياً





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض