MD5 雜湊轉換器(免費線上計算)

免費線上將文本轉換為 MD5 雜湊值,計算全部在瀏覽器本地完成,不會發送到伺服器。常用於檔案完整性校驗和字串唯一標識,但由於碰撞攻擊已被證實,不推薦用於安全場景。

已複製!

Tips

  • MD5 於 1991 年設計,輸出 128 位(32 個十六進位制字元),2004 年碰撞攻擊被實證。
  • 常用於檔案完整性校驗,例如校對下載檔案是否與官方釋出的雜湊值一致。
  • 現代 GPU 每秒可計算數百億次 MD5,極不適合用於密碼儲存
  • 輸出為固定 128 位、32 個字元的十六進位制字串,無論輸入長度如何。
  • 儲存密碼時請使用 BCrypt 或 Argon2 等專用慢雜湊演算法,而非 MD5。

常見問題

不能。MD5 是單向函式,無法從雜湊值推算出原始輸入。但對於短字串或常見密碼,攻擊者可通過彩虹表查表破解,因此 MD5 不適合用於密碼保護。

是的,MD5 具有確定性:相同輸入始終產生相同輸出。哪怕只有一個字元、大小寫或空格不同,輸出雜湊也會完全不同。

對於不涉及安全的簡單校驗(如檢測檔案傳輸中的意外損壞),MD5 完全夠用。涉及安全的場合請選擇 SHA-256,目前尚無針對它的碰撞攻擊被證實。
ツールくん

閒話 ― MD5 的發明者與"被破解"演算法的軌跡

MD5 由羅納德·李維斯特(Ronald Rivest,RSA 演算法聯合發明者)設計,並於 1992 年作為 RFC 1321 釋出。2004 年,中國密碼學家王小云等人成功實證碰撞攻擊,徹底動搖了 MD5 作為安全工具的地位。

2008 年,安全研究人員利用 MD5 碰撞偽造了 SSL 證書,證明攻擊者可藉此冒充合法 HTTPS 網站,引發行業廣泛關注。這一事件直接推動了證書頒發機構停止簽發基於 MD5 的證書。

如今,MD5 仍活躍於校驗和場景(如軟體包完整性驗證),因為在此類用途中並不需要防禦惡意碰撞攻擊。而在密碼儲存、數字簽名等安全領域,MD5 已被主流實踐完全淘汰。