Ga naar inhoud
  • 0

MD5 checksum


anoniem

Vraag

5 antwoorden op deze vraag

Aanbevolen berichten

  • 0
Een md5 summ is een soort van crc handtekening voor een bestand. Het is zeer onwaarschijnlijk dat je een bestand kunt wijzigenen zonder de md5sum ook te wijzigen. Van een bestand kan je de m5 handtekening opvragen met het programma md5summ.... en de uitkomst vergelijken met de inhoud van dat asc bestand man md5summ
Link naar reactie
  • 0
.asc hoort volgens mij bij gpg-ondertekeningen. Dit is een ander type controle dan md5. md5 is een hash-functie: bij invoer A (kan een lange tekst of iso-bestand zijn) geeft hij een uitvoer B. B is beperkt in grootte tot 128 bits. Hierdoor kan het voorkomen dat A en A' dezelfde hash-waarde hebben. De truc is dat zo'n A' erg moeilijk te vinden is. Zo ver ik weet echter is md5 "gekraakt": het is mogelijk zo'n A' te vinden (een ander document die dezelfde hash-waarde heeft). Dit is niet zo erg bij grote bestanden, want de kans dat zo'n alternatief document iets zinnigs betekent is klein, maar dat is erg vervelend als md5 gebruikt wordt als een methode om wachtwoorden op te slaan. Dan is er namelijk uit de hashwaarde (B) een ander wachtwoord (A') te berekenen die ook werkt. .asc is een gnupg-ondertekening. Deze heeft als basis een public/secret key cryptografie. Maar ook gnupg maakt een hash-waarde van een document, hetgeen betekent dat een ondertekening van een document A hetzelfde is als de ondertekening van A' mits A en A' dezelfde hash-waarde hebben. Om een md5-som van een bestand te controleren kun je het programma [i:2fdc797958]md5sum[/i:2fdc797958] gebruiken. Vergelijk dit met de som die op de webstek staat, en je kunt controleren of er bij de bestandsoverdracht iets misgegaan is. Een .asc-bestand kun je controleren met [i:2fdc797958]gnupg[/i:2fdc797958]. Dit programma heeft een optie [i:2fdc797958]verify[/i:2fdc797958] die de ondertekening kan controleren.
Link naar reactie
  • 0
.asc zegt niets meer en niets minder dan dat het een ASCII bestand is afaik. Dit gaat dus zowel voor GPG/PGP keys als voor MD5-sums op. Je kunt voor de extensie gewoon een willekeurige andere keuze nemen (onder GNU/Linux tenminste, Windows zal ongetwijfeld moeilijk doen), bijvoorbeeld .md5 of .gpg (en ook .olifant ligt binnen de opties ;) ).
Link naar reactie

Doe mee aan dit gesprek

Om te reageren, moet je eerst inloggen. Dit doe je door rechtsboven op inloggen te klikken.

Gast
Antwoord op deze vraag...

×   Geplakt als verrijkte tekst.   Plak in plaats daarvan als platte tekst

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...