Co to jest format pliku MD5?
Pliki z rozszerzeniem .md5 to małe pliki tekstowe używane do przechowywania sum kontrolnych. Ich celem jest weryfikacja integralności pobranych plików, obrazów płyt lub jakichkolwiek innych danych, które chcesz chronić przed uszkodzeniem lub manipulacją.
Pliki .md5 są ważne dla potwierdzenia, że zawartość pliku jest kompletna i niezmieniona. Plik może zostać celowo zmodyfikowany w celach złośliwych lub uszkodzony przez błąd zapisu lub transmisji - plik pomocniczy .md5 pozwala natychmiast wykryć oba te problemy.
Każdy plik .md5 zawiera sumę kontrolną: stałej długości skrót (digest) wygenerowany przez algorytm MD5 (zaprojektowany przez Ronalda Rivesta, opublikowany jako RFC 1321 w 1992 roku). Skrót ten składa się zawsze z 32 małych znaków szesnastkowych, reprezentujących wartość 128-bitową (16 bajtów). Nawet pojedynczy zmieniony bit w pliku źródłowym generuje całkowicie inny skrót, co sprawia, że każda zmiana jest łatwa do wykrycia. Typowa linia wygląda następująco:
d41d8cd98f00b204e9800998ecf8427e ubuntu.iso
Dwie spacje oddzielają skrót od nazwy pliku; prefiks * przy nazwie pliku wskazuje na tryb binarny.
Pliki .md5 były historycznie używane głównie z oprogramowaniem do nagrywania płyt CD/DVD i tworzenia obrazów płyt. Dziś pojawiają się w znacznie szerszym zakresie kontekstów - serwery lustrzane, repozytoria pakietów i narzędzia do kopii zapasowych rutynowo dostarczają pliki .md5 wraz z pakietami wydań. W systemie Linux standardowym narzędziem jest md5sum (część GNU coreutils); w Windows można użyć certutil -hashfile lub Get-FileHash w PowerShell. Ponieważ MD5 jest podatny na celowe ataki kolizyjne, nie jest już zalecany do celów bezpieczeństwa kryptograficznego; pliki .SHA256 i .SHA1 służą temu samemu celowi przy silniejszych gwarancjach.
Bezpieczeństwo
RYZYKO: LOWPlik .md5 to nieszkodliwy tekst i nie może uruchamiać kodu. Kluczową kwestią bezpieczeństwa jest to, co MD5 udowadnia: niezawodnie wykrywa przypadkowe uszkodzenia, ale jest złamany kryptograficznie, więc pasujący MD5 NIE gwarantuje, że plik nie został złośliwie podmieniony (kolizje są możliwe). W przypadku pobrań krytycznych dla bezpieczeństwa należy zweryfikować sumę kontrolną SHA-256 oraz podpis GPG/PGP wydawcy. Upewnij się również, że sam opublikowany skrót pochodzi z zaufanego źródła (strona HTTPS), a nie z tego samego miejsca co plik.
Szczegóły formatu
w pigułceProgramy otwierające pliki MD5
Szczegóły techniczne
specyfikacja| Algorytm skrótu | MD5 (Message-Digest Algorithm 5), zaprojektowany przez Ronalda Rivesta, określony w RFC 1321 (1992) |
| Długość skrótu | 128 bitów - zawsze kodowany jako dokładnie 32 małe znaki szesnastkowe |
| Struktura pliku | Zwykły tekst ASCII; jeden wpis w linii: 32-znakowy skrót szesnastkowy, po którym następują dwie spacje i nazwa pliku (tryb tekstowy) lub spacja, gwiazdka i nazwa pliku (tryb binarny) |
| Typ MIME | text/plain |
| Zestaw znaków | ASCII; skrót używa tylko znaków 0-9 i a-f; nazwy plików we wpisach mogą zawierać ścieżki UTF-8 |
| Typowy rozmiar pliku | 50-100 bajtów na wpis; plik zawierający sumy kontrolne dla setek plików zazwyczaj nie przekracza 20 KB |
| Sygnatura pliku (magic bytes) | Brak - brak sygnatury binarnej; identyfikowany przez rozszerzenie .md5 i wzorzec linii: 32 znaki szesnastkowe plus nazwa pliku |
| Obsługa wielu plików | Pojedynczy plik .md5 może zawierać sumy kontrolne dla dowolnej liczby plików, po jednym wpisie w linii; md5sum -c weryfikuje wszystkie wpisy za jednym razem |
| Polecenie weryfikacji (Linux/macOS) | md5sum -c checksums.md5 - sprawdza każdy wymieniony plik i zgłasza OK lub FAILED dla każdego wpisu |
| Polecenie weryfikacji (Windows) | certutil -hashfile <plik> MD5 oblicza skrót; PowerShell: Get-FileHash -Algorithm MD5 | Select-Object Hash |
| Niezmienność rozmiaru wyjściowego | Niezależnie od rozmiaru pliku źródłowego - 1 bajt czy 1 TB - skrót MD5 ma zawsze dokładnie 128 bitów / 32 znaki szesnastkowe |
| Wielkość liter | Skrót jest konwencjonalnie zapisywany małymi literami; większość narzędzi akceptuje wielkie litery na wejściu, ale domyślnie generuje małe |
| Status kryptograficzny | Podatność na kolizje wykazana publicznie od 2004 roku; nieodpowiedni dla podpisów cyfrowych lub uwierzytelniania krytycznego dla bezpieczeństwa; akceptowalny wyłącznie do wykrywania przypadkowych uszkodzeń danych |
| Typowe przypadki użycia | Weryfikacja integralności pobierania, sumy kontrolne obrazów płyt ISO, walidacja kopii zapasowych, wydania dystrybucji Linux, repozytoria pakietów oprogramowania |
| Formaty następcze | Pliki pomocnicze .sha256 i .sha1 zapewniają identyczną strukturę „linia na plik”, ale z silniejszą odpornością na kolizje; pliki .sfv oferują prostszą alternatywę opartą na CRC32 |
| Wydano | MD5 algorithm 1992 (RFC 1321); .md5 sidecar files in common use since the late 1990s |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | www.rfc-editor.org |
Konwersje MD5
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki MD5.