每个人都要了解的Hash算法原理和特性

2023-11-15

HASH算法

概念:一般翻译做“散列”,就是把任意长度的输入通过散列函数变化成固定长度的输出,该输出就是散列值。
散列的空间通常远远小于输入的空间,不同的输入会散列城相同的输出(散列冲突)。

优秀hash特点:

  • 正向快速
  • 逆向困难
  • 输入敏感(输入一点改动,输出也会不一样)
  • 冲突避免

应用:

数据结构
-对于数据空间的组织,散列开来,建立快速映射的关系,往往数据的插查询,插入,删除都比较迅速。接近于O(1)。

密码学的应用:

  • 用户密码的加密
  • 搜索引擎
  • 版权
  • 数字签名

常见加密hash函数:

-md5 -SHA1/256/512 -HMAC

MD5: 直接加密

不足:不够安全了,可以反查询
加盐: 盐是固定的,写死在程序里面,一旦泄露就不安全了。
解决:加盐 - 足够长足够复杂 静态函数

HMAC

  • 使用密钥加密,并且做两次散列,实际开发中,密钥来自于服务器(动态的一个账号对应一个key,而且还可以更新。
  • APP 登录安全,保证每次登陆发送给服务器的数据是动态的–加上时间戳(随时做时间校验),客户端生成一个hash值(hmax哈希值),注册的时候,服务器保存了一份,(用来加密)现在先找服务器请求时间戳,在进行一个md5,生成一个hash值,服务器校验自己的
    登陆安全至上 用户的手机
用户密码加密
搜索引擎

对应 关键字md5 -s 按位相加 hash值权重的消息搜索关键词

版权

压缩一下文件的hash判断的 文件完整性 上传资料

数字签名
  1. 对原始数据进行HASH
  2. 使用RSA加密HASH值(这部分数据就是原始数据的签名信息)
  3. 将原始数据+数字签名一起发给服务器验证
    然后两个端进行比对hash值是否一致,判断数据是否被篡改

对称加密算法

两种加密方式

  • ECB:电子密码本,每一块数据独立加密
  • CBC:链式加密,每一块数据加密都依赖上一块数据,有效的保证了数据的完整性
    通过密钥加解密,安全系数没有RSA高。 密钥保护
    常见算法: DES(用得少) 3DES AES 高级密码标准
    使用两种方式命令 xxd 查看对应文件
    现代密码学 算法几何! 圆 球 推荐阅读数学之美
    DES(ecb ) AES(ecb)

直接使用CCCypte作为逆向开发还是有很多安全隐患的,无论是包装还是使用一层, 要继续加强,加符号断点 系统函数也是可以拦截到的

register read 64 
p (char*)

使用加密函数安全隐患
加密之前:不能直接使用,没有什么东西拿不到,只读取内存也是可以改的。让逆向变得更加难,参数是可以拿到的,所以直接拿到加密前的数据了。
系统加密函数,函数名都是确定的。 学习反汇编,逆向分析是一段一段的分析函数的调用:看关键字,看方法调用,使用之前写一点自己的逻辑:异常也是非常常用的。

1.HASH特点:

不可逆(关键),数据指纹(数据验证)
运用:密码(直接用md5不好,肯定不可以 不可以反算,但可以查库(同样的数据,结果一样),MD5+加盐(不要使用固定盐)、HMAC加密方案:通过动态Key来加密数据、时间戳:更加灵活,保证加密的结果每次不同 ) 搜索引擎关键字 数字签名(HASH+RSA)
密码: 服务器不需要知道用户真实密码,只需要匹配HASH值
2.对称: DES 3DES AES
明文(秘钥)加密密文
密文(秘钥)加密明文
加密方式: ecb(电子密码本块)&cbc(iv 加密算法都喜欢结合几何)更安全(链:每一块数据依赖前一块数据)
终端openSSL 演示 代码:函数 CCCrypt函数 11个函数
安全问题: 不能直接用 加密之前对数据本身做一个处理

两个原则:

1.网络上不允许明文传递信息!
2.本地不允许明文保存用户隐私信息!
源码泄露了,用户的真实密码也没有泄漏(担当不起) 现在没有找回密码了,直接重置。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

每个人都要了解的Hash算法原理和特性 的相关文章

  • Linux Shell脚本字符串变量拼接与赋值总结

    Linux Shell脚本字符串总结 1 字符串拼接 2 定义值为双引号或单引号的字符串 3 在单引号和双引号字符串中取变量值 最近在工作用到shell脚本 用到了字符串变量的拼接 同时需要对字符串进行赋值 这里与大家分享一下 1 字符串拼
  • Android进阶知识树——应用进程的启动过程

    程序的启动是从进程启动开始的 换句话说只有程序进程启动后 程序才会加载和执行 在AMS启动程序时首先会判断当前进程是否启动 对未启动的进程会发送请求 Zygote在收到请求后创建新的进程 1 Zygote监听客户端请求 由Android进阶
  • 猿创征文|Java开发工具,从环境到开发,一篇管够!

    文章目录 一 文章背景 二 环境 开发工具 1 安装Docker 2 配置 Docker 阿里镜像加速器 3 使用docker运行Mysql 8 4 使用Docker运行Redis 5 数据库管理工具 6 接口测试工具 7 代码版本管理工具
  • Unity触控——单指、双指、Windows大屏多人触控

    前段时间做了个Windows系统的大屏触控程序 最多同时支持十点触控 并且在各自的小窗口中要分别处理 即每个小窗口中的触点为一个处理组 判断其单点或多点操作 按以往移动端程序的触屏事件Input GetTouch int index 不满足
  • 如何优雅做好项目管理?

    导言 项目本身无好坏之分 项目管理有做好与做坏之别 在互联网大厂的体制下 想要做坏一个项目很难 可以通过换人 追加资源等方式消除风险 想要做好一个项目不容易 需要团队及PM付出大量心血和精力 在这些做好的项目中 我们也观察到很多PM做的疲惫
  • TVM编译pytorch模型

    编译PyTorch模型 加载预训练的PyTorch模型 加载测试图像 将图形导入到Relay 构建Relay 在TVM上执行可移植图形 查找同义词集名称 本文是介绍如何使用Relay部署PyTorch模型的入门教程 首先 应该安装PyTor
  • 全国计算机等级考试题库二级C操作题100套(第62套)

    第62套 给定程序中 函数fun的功能是 把形参s所指字符串中下标为奇数的字符右移到下一个奇数位置 最右边被移出字符串的字符绕回放到第一个奇数位置 下标为偶数的字符不动 注 字符串的长度大于等于2 例如 形参s所指的字符串为 abcdefg
  • [hihoCoder] 压缩字符串 解题报告

    时间限制 10000ms 单点时限 1000ms 内存限制 256MB 描述 小Hi希望压缩一个
  • 牛客网校招风暴周算法题-回文数列

    题目要求 任意输入一个整数字符串 可以使任意相邻的两个数相加来构造回文数列 要求输入任意的整数数列 然后输出使它们相加次数最少得到的回文 数列 43 36 54 36 例如 输入 1 3 9 7 2 2 1 1输出 2 实例解析 为了得到回
  • 新iPad中国发售风光不在的十大原因

    曾经的苹果新品发售现场 人头攒动 争先恐后 可谓风光无限 然而 最近的New iPad在中国上市 却显得略微冷清 风光不在 虽没到 门前冷落鞍马稀 的地步 但至少很难用 异常火爆 之类的词汇来形容了 究竟是什么原因造成新iPad在中国发售风
  • linux每天定时刻重启 & Vim搜索高亮取消

    一 linux每天定时刻重启 vim etc crontab 即为每天上午8 30重启 二 Vim搜索及高亮取消
  • uni-app开发微信小程序的简要流程

    uni app开发微信小程序 开发uni app的技术条件就是微信小程序及Vue 不熟悉vue的同学要先学习了解一下 不熟悉小程序可以直接看uni文档 https uniapp dcloud io frame 其他博客 vue elemen
  • Markdown编辑器Typora标题自动编号

    Typora标题自动编号 Typora官方说明 正文中的各级标题自动编号 来到Typora的主题文件夹 打开Typora界面 点击左上角文件 偏好设置 外观 打开主题文件夹 添加一个名为base user css的文件 用记事本就可 复制以
  • 计算2的n次方的三种方法(C语言实现)

    C代码如下 1 include
  • Git第六讲 本地配置Git与中文乱码解决

    配置本地用户和邮箱 git config global 命名 值 可以添加新值 如 git config global user name 你的用户名 git config global user email 你的邮箱 git config
  • umi3查看 “@umijs/preset-react“版本

    umi3在项目初始化时 对于 umijs preset react 官方默认安装版本为1 x 如下图 那怎么查看目前可以安装的版本都有哪些 输入命令 npm view umijs preset react versions 可用版本这么多

随机推荐

  • ChatGPT在哪些领域可以应用?

    ChatGPT是一种多功能的语言模型 可以在各个领域应用 它的强大之处在于其能力跨越多个领域 从文本生成到自然语言理解和对话处理 下面是一些ChatGPT的应用领域 1 对话系统 ChatGPT可以作为人机对话系统的核心 它可以接受用户的自
  • 稳压二极管的工作原理是什么?

    请问此图中稳压二极管的工作原理是什么 1 原理图 2 功能 只要从b到a流过一个大于或等于2mA的电流 反向电流 那么b和a两端之间的电压基本会稳定在稳压值附近 如果是从a流到b 稳压管就是一个普通的二极管 3 稳压管的类型 1N53XXA
  • hbase 启动时 Name or service not known -完美解决

    异常描述 Name or service not known 解决方式 root Hades kk bin vim etc hosts 在127 0 0 1 最后加上服务器hostname 即可 注意空格
  • GitLab HTTPS配置方法

    1 准备证书和密钥 需要获得SSL证书和密钥 您可以使用您已经购买的证书 或者使用免费的SSL自签证书 2 备份GitLab的配置文件 更改之前 备份GitLab配置文件 默认可以在 etc gitlab gitlab rb 中找到该文件
  • 《软件调试艺术》读后感一

    1 预备知识 在进入正题之前要对GDB有一个大概的了解 GDB能干什么 GDB如今的有用性还有多少 等问题 我们带着这种问题去书中探索 这样会使我们学到很多其它的东西 首先 我看一张图 这张图不是我画的 可是这张图基本涵盖了 软件调试艺术
  • 如果去掉vim里讨厌的beep声

    用过vim的人都知道 当光标移动到行首 行尾 或者文件头文件尾时 如果再继续移动光标 系统就会发出讨厌的beep声 声音还挺大 那么如何去掉beep声呢 今天在网上查了一下 其实很简单 只需要在 vimrc配置文件里增加一句话即可 set
  • .sh文件怎么写_Linux学习笔记:在linux下用打包发布可执行文件的两种方法

    我们在linux下编写代码时 会用到一些额外的库 动态或者静态 如小编在qt下写opencv的程序 是在电脑上 项目需求 需要将其移植到嵌入式板子上 小编这里提供一种简单的方法 将我们在电脑上开发好的程序 可以打包复制到其他只要是Linux
  • N-MOS和P-MOS驱动应用实例

    MOS在电路设计中是比较常见的 按照驱动方式来分的话 有两种 即 N MOS管和P MOS管 MOS管跟三极管的驱动方式有点类似 但又不完全相同 那么今天笔者将会给大家简单介绍一下N MOS管和P MOS管的工作原理 并结合自己实际的应用来
  • mysql根据指定字符拆分某个字段,并将数据分割成多条记录

    mysql根据指定字符拆分某个字段 并将数据分割成多条记录 表名 t course comment 表数据 拆分字段 studentids mysql语句 select distinct a id a teacherid a coursei
  • RxJava 事件流之聚合

    Aggregation 前面介绍了如何过滤掉不需要的数据 如何根据各种条件停止发射数据 如何检查数据是否符合某个条件 这些操作对数据流来说都是非常有意义的 本节介绍如何根据数据流中的数据来生成新的有意义的数据 本节的操作函数会使用源 Obs
  • cad打印表格出现一根竖线 表格_CAD 相关术语表

    下面是本公众号文章分类目录 点击标题文字可打开分类文章列表 安装卸载 异常 退出 文件及输入输出 基本操作技巧 设置及相关问题 界面和显示 快捷键 视图设置和调整 图层管理 颜色 线型 字体 文字样式和文字输入 标注 引线和标注样式 坐标系
  • 手把手带你用Java爬取网站数据

    1 Jsoup介绍 官网文档 https jsoup org Jsoup 是一款Java 的HTML解析器 可直接解析某个URL地址 HTML文本内容 它提供了一套非常省力的API 可通过DOM CSS以及类似于jQuery的操作方法来取出
  • 神经网络下采样、上采样——图文计算

    目录 下采样 上采样 空洞卷积 总结 下采样 4 4 的输入信号 在经过 3 3 的卷积核过滤过滤之后 产生了 2 2 的特征映射 公式 上采样 2 2 的输入信号 经过 3 3 的卷积核过滤 产生了 4 4 的特征映射 维度逐渐由小变大
  • 技术同学必会的 MySQL 设计规约,都是惨痛的教训

    在我们对数据库技术方案设计的时候 我们是否有自己的设计理念或者原则 还是更多的依据自己的直觉去设计 是否曾经懊悔线上发生过的一次低级故障 可能稍微注意点就可以避免 是否想过怎么才能很好的避免 下面规范的价值正是我们工作的检查清单 需要我们不
  • MySQL统计信息相关表介绍

    相信大家都了解MySQL中的统计信息 那么统计信息是存放在哪里呢 我们怎么去查看 在MySQL中提供了两个表记录统计信息的相关内容 分别是 innodb table stats与innodb index stats 下面就这两个表的内容 与
  • scp: No such file or directory

    在Linux服务器之间建立信任关系 是很多线上服务系统的基础性工作 这样能便于程序在多台服务器之间自动传输数据 或者方便用户不输入密码就可以在不同的主机间完成登录或者各种操作 基本场景是想从一台Server服务器直接登录另一台 或者将Ser
  • Vue中实现Web端鼠标横向滑动和触控板滑动效果

    系列文章目录 文章目录 系列文章目录 前言 一 鼠标横向滑动效果 二 触控板滑动效果 总结 前言 在Web端 我们经常需要实现鼠标横向滑动和触控板滑动的效果 以便在页面中展示横向滑动的内容 本文将介绍如何使用Vue和JavaScript来实
  • 使用Chrome浏览器的搜索引擎,谷歌浏览器开启同步功能

    试了很多方法使用谷歌的搜索和登录 结果都是页面加载失败 最后还是找到了一个插件 极简插件 https chrome zzzmh cn extension 右上角搜索 chrome同步助手 点击推荐下载 chrome 打开chrome 点击右
  • 【XCTF 攻防世界】WEB 高手进阶区 web2

    题目链接 https adworld xctf org cn task answer type web number 3 grade 1 id 5326 page 2 打开场景 看到PHP代码 下面还有贴心注释 额 这题为啥不出在密码学里面
  • 每个人都要了解的Hash算法原理和特性

    HASH算法 概念 一般翻译做 散列 就是把任意长度的输入通过散列函数变化成固定长度的输出 该输出就是散列值 散列的空间通常远远小于输入的空间 不同的输入会散列城相同的输出 散列冲突 优秀hash特点 正向快速 逆向困难 输入敏感 输入一点