Hva er MD5-filformatet?
Filer med filendelsen .md5 er små rene tekstfiler som brukes til å lagre kontrollsummer. Formålet deres er å verifisere integriteten til nedlastede filer, diskbilder eller andre data du vil beskytte mot korrupsjon eller manipulering.
.md5-filer er viktige for å bekrefte at en fils innhold er komplett og uendret. En fil kan bli bevisst modifisert for ondsinnede formål eller skadet av en lagrings- eller overføringsfeil - en .md5-følgefil lar deg oppdage begge problemene umiddelbart.
Hver .md5-fil inneholder en kontrollsum: et sammendrag med fast lengde produsert av MD5-algoritmen (designet av Ronald Rivest, publisert som RFC 1321 i 1992). Sammendraget er alltid 32 små heksadesimale tegn, som representerer en 128-biters (16-byte) verdi. Selv en enkelt endret bit i kildefilen produserer et helt annet sammendrag, noe som gjør enhver endring lett å oppdage. En typisk linje ser slik ut:
d41d8cd98f00b204e9800998ecf8427e ubuntu.iso
De to mellomrommene skiller hashen fra filnavnet; et *-prefiks på filnavnet indikerer binærmodus.
.md5-filer ble historisk sett hovedsakelig brukt med programvare for brenning av CD/DVD og oppretting av diskbilder. I dag dukker de opp i et mye bredere spekter av sammenhenger - nedlastingsspeil, pakkelagre og sikkerhetskopieringsverktøy sender rutinemessig med .md5-følgefiler sammen med utgivelsespakker. På Linux er standardverktøyet md5sum (en del av GNU coreutils); på Windows kan du bruke certutil -hashfile eller Get-FileHash i PowerShell. Fordi MD5 er sårbar for tilsiktede kollisjonsangrep, anbefales den ikke lenger for kryptografisk sikkerhet; .SHA256 og .SHA1 filer tjener samme formål med sterkere garantier.
Sikkerhet og trygghet
RISIKO: LOWEn .md5-fil er ufarlig tekst og kan ikke kjøre kode. Det virkelige sikkerhetspoenget er hva MD5 beviser: den oppdager pålitelig utilsiktet korrupsjon, men er kryptografisk sårbar, så en samsvarende MD5 garanterer IKKE at en fil ikke ble ondsinnede erstattet (kollisjoner er gjennomførbare). For tillitskritiske nedlastinger bør du verifisere en SHA-256-kontrollsum og utgiverens GPG/PGP-signatur i stedet. Sørg også for at selve den publiserte hashen kom fra en pålitelig kilde (HTTPS-side), ikke samme sted som filen.
Formatdetaljer
i et nøtteskallProgrammer som åpner MD5-filer
Tekniske detaljer
dyp spesifikasjon| Hash-algoritme | MD5 (Message-Digest Algorithm 5), designet av Ronald Rivest, spesifisert i RFC 1321 (1992) |
| Sammendragslengde | 128 bits - alltid kodet som nøyaktig 32 små heksadesimale tegn |
| Filstruktur | Ren ASCII-tekst; én oppføring per linje: 32-tegns heksadesimalt sammendrag etterfulgt av to mellomrom og filnavnet (tekstmodus), eller et mellomrom, stjerne og filnavn (binærmodus) |
| MIME-type | text/plain |
| Tegnsett | ASCII; sammendraget bruker kun tegnene 0-9 og a-f; filnavn i oppføringer kan inneholde UTF-8-stier |
| Typisk filstørrelse | 50-100 byte per oppføring; en fil som lister kontrollsummer for hundrevis av utgivelsesfiler holder seg vanligvis under 20 KB |
| Filsignatur (magic bytes) | Ingen - ingen binær signatur; identifisert av filendelsen .md5 og linjemønsteret med 32 heksadesimale tegn pluss filnavn |
| Støtte for flere filer | En enkelt .md5-fil kan liste kontrollsummer for et ubegrenset antall filer, én oppføring per linje; md5sum -c verifiserer alle oppføringer i én operasjon |
| Verifiseringskommando (Linux/macOS) | md5sum -c checksums.md5 - sjekker hver oppførte fil og rapporterer OK eller FAILED per oppføring |
| Verifiseringskommando (Windows) | certutil -hashfile <fil> MD5 beregner hashen; PowerShell: Get-FileHash -Algorithm MD5 | Select-Object Hash |
| Uforanderlig utdatastørrelse | Uavhengig av kildefilens størrelse - 1 byte eller 1 TB - er MD5-sammendraget alltid nøyaktig 128 bits / 32 heksadesimale tegn |
| Skille mellom store og små bokstaver | Sammendraget er konvensjonelt i små bokstaver; de fleste verktøy godtar store bokstaver som inndata, men genererer små bokstaver som standard |
| Kryptografisk status | Kollisjonssårbarheter offentlig demonstrert siden 2004; uegnet for digitale signaturer eller sikkerhetskritisk autentisering; akseptabelt kun for å oppdage utilsiktet korrupsjon |
| Typiske bruksområder | Verifisering av nedlastingsintegritet, kontrollsummer for ISO-diskbilder, validering av sikkerhetskopier, utgivelser av Linux-distribusjoner, programvarepakkelagre |
| Etterfølgende formater | .sha256- og .sha1-følgefiler gir den identiske linje-per-fil-strukturen, men med sterkere kollisjonsmotstand; .sfv-filer tilbyr et enklere CRC32-basert alternativ |
| Utgitt | MD5 algorithm 1992 (RFC 1321); .md5 sidecar files in common use since the late 1990s |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
MD5-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om MD5-filer.