Vraag & Antwoord

OS Linux

MD5 checksum

5 antwoorden
  • Deze vraag hoort niet helemaal in dit forum. Maar het komt wel vaak voor bij linux, dus daarom post ik hem hier, jullie weten namelijk wel hoe het werkt. Wat is die MD5 en hoe moet je het gebruiken? En je hebt ook nog iets van .asc is dat net zoiets als MD5, maar dan gewoon op een andere manier? Thanks alvast.
  • Een md5 summ is een soort van crc handtekening voor een bestand. Het is zeer onwaarschijnlijk dat je een bestand kunt wijzigenen zonder de md5sum ook te wijzigen. Van een bestand kan je de m5 handtekening opvragen met het programma md5summ.... en de uitkomst vergelijken met de inhoud van dat asc bestand man md5summ
  • .asc hoort volgens mij bij gpg-ondertekeningen. Dit is een ander type controle dan md5. md5 is een hash-functie: bij invoer A (kan een lange tekst of iso-bestand zijn) geeft hij een uitvoer B. B is beperkt in grootte tot 128 bits. Hierdoor kan het voorkomen dat A en A' dezelfde hash-waarde hebben. De truc is dat zo'n A' erg moeilijk te vinden is. Zo ver ik weet echter is md5 "gekraakt": het is mogelijk zo'n A' te vinden (een ander document die dezelfde hash-waarde heeft). Dit is niet zo erg bij grote bestanden, want de kans dat zo'n alternatief document iets zinnigs betekent is klein, maar dat is erg vervelend als md5 gebruikt wordt als een methode om wachtwoorden op te slaan. Dan is er namelijk uit de hashwaarde (B) een ander wachtwoord (A') te berekenen die ook werkt. .asc is een gnupg-ondertekening. Deze heeft als basis een public/secret key cryptografie. Maar ook gnupg maakt een hash-waarde van een document, hetgeen betekent dat een ondertekening van een document A hetzelfde is als de ondertekening van A' mits A en A' dezelfde hash-waarde hebben. Om een md5-som van een bestand te controleren kun je het programma [i:2fdc797958]md5sum[/i:2fdc797958] gebruiken. Vergelijk dit met de som die op de webstek staat, en je kunt controleren of er bij de bestandsoverdracht iets misgegaan is. Een .asc-bestand kun je controleren met [i:2fdc797958]gnupg[/i:2fdc797958]. Dit programma heeft een optie [i:2fdc797958]verify[/i:2fdc797958] die de ondertekening kan controleren.
  • http://www.google.nl/search?q=MD5 Eerste hit: http://userpages.umbc.edu/~mabzug1/cs/md5/md5.html
  • .asc zegt niets meer en niets minder dan dat het een ASCII bestand is afaik. Dit gaat dus zowel voor GPG/PGP keys als voor MD5-sums op. Je kunt voor de extensie gewoon een willekeurige andere keuze nemen (onder GNU/Linux tenminste, Windows zal ongetwijfeld moeilijk doen), bijvoorbeeld .md5 of .gpg (en ook .olifant ligt binnen de opties ;) ).

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.