MD5 檢查碼產生器的運作方式
MD5 檢查碼產生器圍繞著一個可檢視的運作:計算大寫或小寫的 MD5 摘要以進行相容性檢查,同時標示該演算法的安全性限制。它會在本機計算標準的 128 位元 MD5 摘要,並依要求將相同的位元組以指定的大小寫格式呈現。輸入內容、參數與輸出編碼都會一起顯示,方便您使用其他可信賴的工具重現結果,而不是直接接受一個無法解釋的答案。
工作區不會將您輸入的值傳送到 NexaCurrent。一般文字、密碼、金鑰、代 token 及產生的結果都會保留在目前的瀏覽器分頁中,不會加到網址列,也不會儲存到帳號。複製控制項會回報成功或失敗,而重設功能會移除顯示中的工作狀態,讓下一位使用瀏覽器的人不會看到先前的結果。
何時使用這個免費的線上密碼學工具
常見用途包括比對舊版下載檔案的校驗和、測試用固定資料,以及舊有通訊協定欄位。請從有文件記載的範例或非敏感的測試值開始,記錄每一個選擇的選項,並將結果與必須使用它的系統進行比對。密碼學格式常常失敗,是因為其中一方選擇了不同的文字編碼、填補、亂數、衍生金鑰、輸出字元集或簽章參數,而不是因為數學原語本身有缺陷。
在依賴某個結果之前,請先用已公佈的測試值比對其預期答案,並且嘗試一個刻意造成的失敗。本頁上成功的往返只能證明其比對操作彼此一致;它本身並無法證明與其他應用程式、安全政策、金鑰儲存區、憑證格式或威脅模型相容。
安全性、隱私性與相容性限制
最核心的限制說明如下:MD5 存在實際上的碰撞弱點,不得用於密碼、憑證、數位簽章或對抗式的完整性檢查。本站的命名會區分加密、雜湊、訊息驗證碼、校驗和、編碼、混淆與隱寫術,因為這些操作解決的是不同的問題。可逆的轉換並不自動等於安全,而單向的摘要也不是等待被解碼的加密文字。
瀏覽器在本機處理可降低意外送至伺服器的風險,但無法讓一臺不受信任的裝置變得安全。瀏覽器擴充功能、剪貼簿紀錄、惡意程式、螢幕擷取畫面、被植入的相依套件,以及遭到竄改的網頁,都仍可能洩露機密。對於高價值的正式環境金鑰、復原碼、私有憑證、受規範的資料以及長期的憑證儲存,請使用經過稽核的命令列或平臺金鑰管理工具。
如何驗證結果
在複製結果之前,請檢查所選的演算法、字元編碼、金鑰或關鍵字、輸出格式以及每一個長度欄位。若為加密,請修改一個字元或嘗試錯誤的金鑰,並確認經過驗證的模式會予以拒絕。若為簽章或 HMAC,請先驗證原始訊息,接著確認修改過的訊息會驗證失敗。若為校驗和或歷史性的加密法,請與已公佈的測試值或第二個可信賴的工具進行比對。
請勿將敏感性數值放進支援單據、分析工具的螢幕擷取畫面、公開的 URL 或共用的聊天紀錄中。若任務是資料移轉,在目的地已通過獨立驗證之前,請保留一份受保護的原始資料副本。若某個舊版網頁是唯一能讀取舊值的工具,請使用它來還原內容,並立即以目前經過驗證的格式重新保護該內容,而不是再產生更多舊版的密文。