在线MD4加密 — Merkle-Damgård早期哈希
MD4 哈希计算器,MD5 的直接前身,128 位输出。Merkle-Damgård 哈希结构的早期设计,三轮处理。已被碰撞攻击破解。
功能特性
- ✓在线计算 MD4 哈希值 — MD5 的直接前身,128 位输出
- ✓实时计算,32 位十六进制摘要
- ✓一键复制、保存为 .txt 文件,支持大小写模式
- ✓探索 MD2 到 MD5 之间这个已被破解的中间演化步骤
- ✓支持 MD4 校验和比对
- ✓100% 浏览器端运行,数据不上传服务器
- ✓哈希比对工具 — 粘贴预期 32 字符 MD4 哈希即时验证匹配
- ✓实时输入长度显示 — 字符数和字节数与哈希同步展示
- ✓跨平台浏览器访问 — 任何设备均可研究 MD4,无需安装密码学库
- ✓会话历史 — 保留 MD4 结果,便于比较 MD 家族哈希演进
使用方法
- 1在上方输入框中输入或粘贴文本。
- 2哈希摘要即时显示,无需刷新页面。
- 3切换大小写按钮改变十六进制输出格式。
- 4点击复制图标将哈希值复制到剪贴板,或使用保存保存为 .txt 文件。
- 5在校验栏粘贴预期哈希值进行比对。
- 6如何追溯哈希算法演进:在本站的 MD2、MD4 和 MD5 工具中输入相同文本,比较 32 字符输出,观察三代算法的内部结构变化。
- 7如何验证旧版 NTLM 哈希:Windows NTLM v1 内部使用 MD4。输入密码后粘贴 NTLM 哈希到校验栏验证旧版兼容性。
- 8如何研究 MD4 的三轮结构:输入单字节观察输出,再尝试更长输入以了解三轮各自如何处理数据。
- 9如何比较抗碰撞能力:MD4 碰撞如今极易找到,输入两段不同文本观察差异 — 碰撞攻击通过找到两个相同输出而打破这一点。
- 10如何将 MD4 用于密码分析教育:尝试输入变化,使用会话历史构建数据集,观察微小输入变化如何传播到整个哈希。
常见问题
什么是 MD4?
∨
MD4 由 Ron Rivest 于 1990 年设计,输出 128 位摘要。是 MD5 的直接前身,引入了影响后续所有哈希算法的设计概念。
MD4 和 MD5 有什么区别?
∨
MD5 增加了一个额外轮次并改进内部结构以修复 MD4 的弱点。MD4 三轮,MD5 四轮,都输出 128 位。
MD4 安全吗?
∨
不安全。MD4 已被严重破解,碰撞攻击可在微秒内实现。人为制造碰撞极其容易,不应在任何场景使用。
为什么今天还研究 MD4?
∨
仅限旧系统互操作性和密码分析学教育。Windows 中某些极旧的 NTLM 变体内部使用 MD4。
MD4 之后发展出了什么?
∨
1992 年的 MD5,然后是 SHA 系列。两者代表不同的设计路线,但都受到 MD4 开创性 Merkle-Damgard 方法的影响。
MD4 是如何被破解的?
∨
MD4 于 1995 年被 Dobbertin 以高概率找到碰撞而破解。如今在现代硬件上使用高级差分密码分析技术可在微秒内找到碰撞。
MD4 输出长度?
∨
MD4 产生 128 位(16 字节)哈希,显示为 32 个十六进制字符,与输入大小无关。
MD4 结构如何工作?
∨
MD4 在 32 位字上使用三轮各 16 次操作(共 48 次),采用 Merkle-Damgard 结构。与 MD5 不同,它使用更简单的非线性函数,没有最终轮。
MD4 与 NTLM v1 有关吗?
∨
是的。Windows NTLM v1 使用 MD4 对密码进行哈希。虽然微软已弃用 NTLM v1,一些遗留企业环境可能仍使用此协议及其 MD4 依赖。
密码学家从 MD4 的失败中学到了什么?
∨
MD4 的崩溃表明,简单的消息扩展和不充足的轮次使哈希易受差分密码分析攻击。这直接导致了 MD5 的额外轮次和更复杂的操作。
MD4 输出能被截断吗?
∨
MD4 技术上只输出完整的 128 位。对于更短的哈希,密码学家转向 SHA-1(160 位)和 SHA-224(224 位),而非截断 MD4 输出。
MD4 比现代哈希快但安全性差的原因?
∨
MD4 仅用 48 次简单操作产生 128 位输出。SHA-256 用 64 次更复杂的操作为两倍输出尺寸哈希。现代哈希通过更多轮次和更好的扩散特性以速度换取安全。