|
RFC文檔中文翻譯計(jì)劃(http://www.china-pub.com/compters/emook/aboutemook.htm) E-mail:[email]ouyang@china-pub.com[/email] 譯者:() 譯文發(fā)布時(shí)間:2001-11-7 版權(quán):本中文翻譯文檔版權(quán)歸中國(guó)互動(dòng)出版網(wǎng)所有。可以用于非商業(yè)用途自由轉(zhuǎn)載,但必須 保留本文檔的翻譯及版權(quán)信息。 Network Working Group R. Rivest Request for Comments: 1321 MIT Laboratory for Computer Science and RSA Data Security, Inc. April 1992 MD5 報(bào)文摘要算法 (RFC1321——The MD5 Message-Digest Algorithm) 本文地位 本文并非指定一個(gè)Internet標(biāo)準(zhǔn),而是向互聯(lián)網(wǎng)提供信息,本文可以任意傳播,不受限制。 致謝 Don Coppersmith, Burt Kaliski, Ralph Merkle,David Chaum, 和Noam Nisan向本文提供極大的幫 助,在此本人表示忠心的感謝。 目錄 1 執(zhí)行簡(jiǎn)介 1 2 術(shù)語(yǔ)和符號(hào) 1 3 MD5算法描述 2 4 摘要 4 5 MD4和MD5的區(qū)別 4 6 參考文獻(xiàn) 4 7 附錄A-參考應(yīng)用程序 4 8 安全事項(xiàng) 18 9 作者地址 18 1 執(zhí)行簡(jiǎn)介 本文描述了MD5報(bào)文摘要算法,此算法將對(duì)輸入的任意長(zhǎng)度的信息進(jìn)行計(jì)算,產(chǎn)生一個(gè)128位 長(zhǎng)度的“指紋”或“報(bào)文摘要”,假定兩個(gè)不同的文件產(chǎn)生相同的報(bào)文摘要或由給定的報(bào)文摘要產(chǎn)生 原始信息在計(jì)算上是行不通的。MD5算法適合用在數(shù)據(jù)簽名應(yīng)用中,在此應(yīng)用中,一個(gè)大的文件必 須在類似RSA算法的公用密鑰系統(tǒng)中用私人密鑰加密前被“壓縮”在一種安全模式下。 MD5算法能在32位機(jī)器上能以很快的速度運(yùn)行。另外,MD5算法不需要任何大型的置換列表。 此算法編碼很簡(jiǎn)潔。MD5 算法是MD4報(bào)文摘要算法的擴(kuò)展。MD5算法稍慢于MD4算法,但是在設(shè) 計(jì)上比MD4算法更加“保守”。設(shè)計(jì)MD5是因?yàn)镸D4算法被采用的速度太快,以至于還無(wú)法證明 它的正確性,因?yàn)镸D4算法速度非常快,它處在遭受成功秘密攻擊的“邊緣”。MD5后退了一步, 它舍棄了一些速度以求更好的安全性。它集中了不同的評(píng)論家提出的建議,并采取了一些附加的優(yōu)化 措施。它被放在公共的地方以求公眾的評(píng)論意見(jiàn),它可能當(dāng)作一個(gè)標(biāo)準(zhǔn)被采納。 作為基于OSI的應(yīng)用,MD5的對(duì)象標(biāo)識(shí)符是: md5 OBJECT IDENTIFIER ::= iso(1) member-body(2) US(840) rsadsi(113549) digestAlgorithm(2) 5} 在X.509類型AlgorithmIdentifier [3]中,MD5算法參數(shù)應(yīng)該包括NULL類型。 2 術(shù)語(yǔ)和符號(hào) 本文中一個(gè)“字”是32位,一個(gè)“字節(jié)”是8位。一系列位串可看成是一系列字節(jié)的普通形式, 其中的連續(xù)的8位看成一個(gè)字節(jié),高位在前,同理一系列字節(jié)串可看成是一系列32位的字,其中每 個(gè)連續(xù)的4個(gè)字節(jié)當(dāng)作一個(gè)字,地位在前。 我們定義x_i代表“x減去I".如果下劃線左邊的是一個(gè)表達(dá)式,則用括號(hào)括住,如: x_{i+1}。同樣我們用^代表求冪,這樣x^i則代表x的i次冪。 符號(hào)“+”代表字的加,X <<< s代表32位的值X循環(huán)左移s位,not(X)代表X的按位 補(bǔ)運(yùn)算,X v Y 表示X和Y的按位或運(yùn)算,XxorY代表X和Y的按位異或運(yùn)算,XY代表 X和Y的按位與運(yùn)算。 3 MD5算法描述 我們假設(shè)有一個(gè)b位長(zhǎng)度的輸入信號(hào),希望產(chǎn)生它的報(bào)文摘要,此處b是一個(gè)非負(fù)整數(shù),b也可 能是0,不一定必須是8的整數(shù)倍,它可能是任意大的長(zhǎng)度。我們?cè)O(shè)想信號(hào)的比特流如下所示: m_0 m_1 ... m_{b-1} 下面的5步計(jì)算信息的報(bào)文摘要。 (1) 補(bǔ)位 MD5算法是對(duì)輸入的數(shù)據(jù)進(jìn)行補(bǔ)位,使得如果數(shù)據(jù)位長(zhǎng)度LEN對(duì)512求余的結(jié)果是448。即數(shù) 據(jù)擴(kuò)展至K*512+448位。即K*64+56個(gè)字節(jié),K為整數(shù)。補(bǔ)位操作始終要執(zhí)行,即使數(shù)據(jù)長(zhǎng)度LEN 對(duì)512求余的結(jié)果已是448。 具體補(bǔ)位操作:補(bǔ)一個(gè)1,然后補(bǔ)0至滿足上述要求。總共最少要補(bǔ)一位,最多補(bǔ)512位。 (2) 補(bǔ)數(shù)據(jù)長(zhǎng)度 用一個(gè)64位的數(shù)字表示數(shù)據(jù)的原始長(zhǎng)度b,把b用兩個(gè)32位數(shù)表示。那么只取B的低64位。 當(dāng)遇到b大于2^64這種極少遇到的情況時(shí),這時(shí),數(shù)據(jù)就被填補(bǔ)成長(zhǎng)度為512位的倍數(shù)。也就是說(shuō), 此時(shí)的數(shù)據(jù)長(zhǎng)度是16個(gè)字(32位)的整數(shù)倍數(shù)。用M[0 ... N-1]表示此時(shí)的數(shù)據(jù),其中的N是16 的倍數(shù)。 (3) 初始化MD緩沖器 用一個(gè)四個(gè)字的緩沖器(A,B,C,D)來(lái)計(jì)算報(bào)文摘要,A,B,C,D分別是32位的寄存器,初 始化使用的是十六進(jìn)制表示的數(shù)字 A=0X01234567 B=0X89abcdef C=0Xfedcba98 D=0X76543210 (4) 處理位操作函數(shù) 首先定義4個(gè)輔助函數(shù),每個(gè)函數(shù)的輸入是三個(gè)32位的字,輸出是一個(gè)32位的字。 X,Y,Z為32位整數(shù)。 F(X,Y,Z) = XY v not(X) Z G(X,Y,Z) = XZ v Y not(Z) H(X,Y,Z) = X xor Y xor Z I(X,Y,Z) = Y xor (X v not(Z)) 這一步中 使用一個(gè)64元素的常數(shù)組T[1 ... 64],它由sine函數(shù)構(gòu)成,T[i]表示數(shù)組中的第i個(gè)元 素,它的值等于經(jīng)過(guò)4294967296次abs(sin(i))后的值的整數(shù)部分(其中i是弧度 )。T[i]為32位 整數(shù)用16進(jìn)制表示,數(shù)組元素在附錄中給出。 具體過(guò)程如下: /* 處理數(shù)據(jù)原文 */ For i = 0 to N/16-1 do /*每一次,把數(shù)據(jù)原文存放在16個(gè)元素的數(shù)組X中. */ For j = 0 to 15 do Set X[j] to M[i*16+j]. end /結(jié)束對(duì)J的循環(huán) /* Save A as AA, B as BB, C as CC, and D as DD. */ AA = A BB = B CC = C DD = D /* 第1輪*/ /* 以 [abcd k s i]表示如下操作 a = b + ((a + F(b,c,d) + X[k] + T[i]) <<< s). */ /* Do the following 16 operations. */ [ABCD 0 7 1] [DABC 1 12 2] [CDAB 2 17 3] [BCDA 3 22 4] [ABCD 4 7 5] [DABC 5 12 6] [CDAB 6 17 7] [BCDA 7 22 8] [ABCD 8 7 9] [DABC 9 12 10] [CDAB 10 17 11] [BCDA 11 22 12] [ABCD 12 7 13] [DABC 13 12 14] [CDAB 14 17 15] [BCDA 15 22 16] /* 第2輪* */ /* 以 [abcd k s i]表示如下操作 a = b + ((a + G(b,c,d) + X[k] + T[i]) <<< s). */ /* Do the following 16 operations. */ [ABCD 1 5 17] [DABC 6 9 18] [CDAB 11 14 19] [BCDA 0 20 20] [ABCD 5 5 21] [DABC 10 9 22] [CDAB 15 14 23] [BCDA 4 20 24] [ABCD 9 5 25] [DABC 14 9 26] [CDAB 3 14 27] [BCDA 8 20 28] [ABCD 13 5 29] [DABC 2 9 30] [CDAB 7 14 31] [BCDA 12 20 32] /* 第3輪*/ /* 以 [abcd k s i]表示如下操作 a = b + ((a + H(b,c,d) + X[k] + T[i]) <<< s). */ /* Do the following 16 operations. */ [ABCD 5 4 33] [DABC 8 11 34] [CDAB 11 16 35] [BCDA 14 23 36] [ABCD 1 4 37] [DABC 4 11 38] [CDAB 7 16 39] [BCDA 10 23 40] [ABCD 13 4 41] [DABC 0 11 42] [CDAB 3 16 43] [BCDA 6 23 44] [ABCD 9 4 45] [DABC 12 11 46] [CDAB 15 16 47] [BCDA 2 23 48] /* 第4輪*/ /* 以 [abcd k s i]表示如下操作 a = b + ((a + I(b,c,d) + X[k] + T[i]) <<< s). */ /* Do the following 16 operations. */ [ABCD 0 6 49] [DABC 7 10 50] [CDAB 14 15 51] [BCDA 5 21 52] [ABCD 12 6 53] [DABC 3 10 54] [CDAB 10 15 55] [BCDA 1 21 56] [ABCD 8 6 57] [DABC 15 10 58] [CDAB 6 15 59] [BCDA 13 21 60] [ABCD 4 6 61] [DABC 11 10 62] [CDAB 2 15 63] [BCDA 9 21 64] /* 然后進(jìn)行如下操作 */ A = A + AA B = B + BB C = C + CC D = D + DD end /* 結(jié)束對(duì)I的循環(huán)*/ (5) 輸出結(jié)果 報(bào)文摘要的產(chǎn)生后的形式為:A,B,C,D。也就是低位字節(jié)A開(kāi)始,高位字節(jié)D結(jié)束。 現(xiàn)在完成了對(duì)MD5的描述,在附錄中給出了C形式的程序。 4 摘要 MD5算法實(shí)現(xiàn)很容易,它提供了任意長(zhǎng)度的信息的“指紋”(或稱為報(bào)文摘要)。據(jù)推測(cè)要實(shí)現(xiàn) 兩個(gè)不同的報(bào)文產(chǎn)生相同的摘要需要2^64次的操作,要恢復(fù)給定摘要的報(bào)文則需要2^128次操作。 為尋找缺陷,MD5算法已經(jīng)過(guò)非常細(xì)致的檢查。最后的結(jié)論是還需要相關(guān)的更好的算法和更進(jìn)一步 的安全分析。 5 MD4和MD5的區(qū)別 以下是MD5和MD4的不同點(diǎn): 1. 加上了第四輪循環(huán)。 2. 每一步增加了一個(gè)唯一的常數(shù)值。 第二輪中的函數(shù)g從(XY v XZ v YZ)變成了(XZ v Y not(Z)),以減少g函數(shù)的均衡性。 6 參考文獻(xiàn) [1] Rivest, R., "The MD4 Message Digest Algorithm", RFC 1320, MIT and RSA Data Security, Inc., April 1992. [2] Rivest, R., "The MD4 message digest algorithm", in A.J. Menezes and S.A. Vanstone, editors, Advances in Cryptology - CRYPTO '90Proceedings, pages 303-311, Springer-Verlag, 1991. [3] CCITT Recommendation X.509 (1988), "The Directory - Authentication Framework." 7 附錄A-參考應(yīng)用程序 本附錄包括以下文件:(摘自RSAREF: A Cryptographic Toolkit for Privacy-Enhanced Mail:) global.h - 全局頭文件 md5.h -- MD5頭文件 md5c.c -- MD5源代碼 (要得到更多的RSAREF信息,請(qǐng)發(fā)e-mai到: <[email]rsaref@rsa.com[/email]>.) 附錄中還包括: mddriver.c-MD2, MD4 and MD5的測(cè)試驅(qū)動(dòng)程序。 驅(qū)動(dòng)程序默認(rèn)情況下編譯MD5,但如果在C的編譯命令行將MD5參數(shù)設(shè)成2或4,則也可以編譯 MD2和MD4 此應(yīng)用程序是方便使用的,可用在不同的平臺(tái)上,在特殊的平臺(tái)上優(yōu)化它也并不困難,這留給讀 者作為練習(xí)。例如,在“l(fā)ittle-endian”平臺(tái)上,此平臺(tái)32位字的最低地址字節(jié)最無(wú)意義的字節(jié), 并且沒(méi)有隊(duì)列限制,在MD5變換中的解碼的命令調(diào)用可以被相應(yīng)的類型替代。 A1 global.h /* GLOBAL.H - RSAREF 類型和常數(shù)*/ /* 當(dāng)且僅當(dāng)編譯器支持函數(shù)原型的聲明時(shí),PROTOTYPES必須被設(shè)置一次 如果還沒(méi)有定義C編譯器的標(biāo)記,下面的代碼使PROTOTYPES置為0。*/ #ifndef PROTOTYPES #define PROTOTYPES 0 #endif /* POINTER 定義成一個(gè)普通的指針類型 */ typedef unsigned char *POINTER; /* UINT2 定義成兩字節(jié)的字 */ typedef unsigned short int UINT2; /* UINT4定一成四字節(jié)的字 */ typedef unsigned long int UINT4; /* PROTO_LIST的定義依賴于上面PROTOTYPES的定義,如果使用了PROTOTYPES,那么 PROTO_LIST返回此列表,否則返回一個(gè)空列表。*/ #if PROTOTYPES #define PROTO_LIST(list) list #else #define PROTO_LIST(list) () #endif A.2 md5.h /*MD5.H - MD5C.C頭文件*/ /*本軟件允許被復(fù)制或運(yùn)用,但必須在所有提及和參考的地方標(biāo)注“RSA Data Security, Inc. MD5 Message-Digest Algorithm”,也允許產(chǎn)生或運(yùn)用派生軟件,但必須在所有提及和參考的地方標(biāo)明 “derived from the RSA Data Security, Inc. MD5 Message-Digest Algorithm” RSA數(shù)據(jù)安全公司(RSA Data Security, Inc.)從來(lái)沒(méi)有出于任何特定目的陳述過(guò)關(guān)于此 軟件的可買性和實(shí)用性,它提供了“as is”,沒(méi)有表達(dá)或暗示過(guò)任何理由。 此聲明必須在任何此文件和軟件的任何拷貝中保留。*/ /* MD5 context. */ typedef struct { UINT4 state[4]; /* state (ABCD) */ UINT4 count[2]; /* 位數(shù)量, 模 2^64 (低位在前) */ unsigned char buffer[64]; /* 輸入緩沖器 */ } MD5_CTX; void MD5Init PROTO_LIST ((MD5_CTX *)); void MD5Update PROTO_LIST ((MD5_CTX *, unsigned char *, unsigned int)); void MD5Final PROTO_LIST ((unsigned char [16], MD5_CTX *)); A.3 md5c.c /* MD5C.C – RSA數(shù)據(jù)安全公司,MD5報(bào)文摘要算法*/ /*本軟件允許被復(fù)制或運(yùn)用,但必須在所有提及和參考的地方標(biāo)注“RSA Data Security, Inc. MD5 Message-Digest Algorithm”也允許產(chǎn)生或運(yùn)用派生軟件,但必須在所有提及和參考的地方標(biāo)明 “derived from the RSA Data RSA數(shù)據(jù)安全公司(RSA Data Security, Inc.)從來(lái)沒(méi)有出于任何 特定目的陳述過(guò)關(guān)于此軟件的可買性和實(shí)用性,它提供了“as is”,沒(méi)有表達(dá)或暗示過(guò)任何理由。 此聲明必須在任何此文件和軟件的任何拷貝中保留。*/ #include "global.h" #include "md5.h" /* Constants for MD5Transform routine. */ #define S11 7 #define S12 12 #define S13 17 #define S14 22 #define S21 5 #define S22 9 #define S23 14 #define S24 20 #define S31 4 #define S32 11 #define S33 16 #define S34 23 #define S41 6 #define S42 10 #define S43 15 #define S44 21 static void MD5Transform PROTO_LIST ((UINT4 [4], unsigned char [64])); static void Encode PROTO_LIST ((unsigned char *, UINT4 *, unsigned int)); static void Decode PROTO_LIST ((UINT4 *, unsigned char *, unsigned int)); static void MD5_memcpy PROTO_LIST ((POINTER, POINTER, unsigned int)); static void MD5_memset PROTO_LIST ((POINTER, int, unsigned int)); static unsigned char PADDING[64] = { 0x80, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0 }; /* F, G, H 和 I 是基本MD5函數(shù) */ #define F(x, y, z) (((x) & (y)) | ((~x) & (z))) #define G(x, y, z) (((x) & (z)) | ((y) & (~z))) #define H(x, y, z) ((x) ^ (y) ^ (z)) #define I(x, y, z) ((y) ^ ((x) | (~z))) /* ROTATE_LEFT 將x循環(huán)左移n位 */ #define ROTATE_LEFT(x, n) (((x) << (n)) | ((x) >> (32-(n)))) /* 循環(huán)從加法中分離出是為了防止重復(fù)計(jì)算*/ #define FF(a, b, c, d, x, s, ac) { \ (a) += F ((b), (c), (d)) + (x) + (UINT4)(ac); \ (a) = ROTATE_LEFT ((a), (s)); \ (a) += (b); \ } #define GG(a, b, c, d, x, s, ac) { \ (a) += G ((b), (c), (d)) + (x) + (UINT4)(ac); \ (a) = ROTATE_LEFT ((a), (s)); \ (a) += (b); \ } #define HH(a, b, c, d, x, s, ac) { \ (a) += H ((b), (c), (d)) + (x) + (UINT4)(ac); \ (a) = ROTATE_LEFT ((a), (s)); \ (a) += (b); \ } #define II(a, b, c, d, x, s, ac) { \ (a) += I ((b), (c), (d)) + (x) + (UINT4)(ac); \ (a) = ROTATE_LEFT ((a), (s)); \ (a) += (b); \ } /* MD5 初始化. 開(kāi)始一個(gè)MD5操作寫(xiě)一個(gè)新的context. */ void MD5Init (context) MD5_CTX *context; /* context */ { context->count[0] = context->count[1] = 0; context->state[0] = 0x67452301; context->state[1] = 0xefcdab89; context->state[2] = 0x98badcfe; context->state[3] = 0x10325476; } /*MD5 分組更新操作. 繼續(xù)一個(gè)MD5操作,處理另一個(gè)消息分組并更新context. */ void MD5Update (context, input, inputLen) MD5_CTX *context; /* context */ unsigned char *input; /* 輸入分組*/ unsigned int inputLen; /* 輸入的分組的長(zhǎng)度 */ { unsigned int i, index, partLen; /* 計(jì)算字節(jié)數(shù)模64的值 */ index = (unsigned int)((context->count[0] >> 3) & 0x3F); /* Update number of bits */ if ((context->count[0] += ((UINT4)inputLen << 3)) < ((UINT4)inputLen << 3)) context->count[1]++; context->count[1] += ((UINT4)inputLen >> 29); partLen = 64 - index; /* 按能達(dá)到的最大次數(shù)轉(zhuǎn)換*/ if (inputLen >= partLen) { MD5_memcpy ((POINTER)&context->buffer[index], (POINTER)input, partLen); MD5Transform (context->state, context->buffer); for (i = partLen; i + 63 < inputLen; i += 64) MD5Transform (context->state, &input[i]); index = 0; } else i = 0; /* 緩沖器保留輸入值 */ MD5_memcpy ((POINTER)&context->buffer[index], (POINTER)&input[i], inputLen-i); } /* MD5 最終結(jié)果. 以一個(gè) MD5 報(bào)文摘要操作結(jié)束, 寫(xiě)下報(bào)文摘要值 */ void MD5Final (digest, context) unsigned char digest[16]; /*報(bào)文摘要 */ MD5_CTX *context; /* context */ { unsigned char bits[8]; unsigned int index, padLen; /* 保存位數(shù)值 */ Encode (bits, context->count, 8); index = (unsigned int)((context->count[0] >> 3) & 0x3f); padLen = (index < 56) ? (56 - index) : (120 - index); MD5Update (context, PADDING, padLen); /* 附加長(zhǎng)度 (在補(bǔ)位之前) */ MD5Update (context, bits, 8); /* 將 state 存入 digest 中*/ Encode (digest, context->state, 16); MD5_memset ((POINTER)context, 0, sizeof (*context)); } /* MD5基本轉(zhuǎn)換. 轉(zhuǎn)換狀態(tài)基于分組*/ static void MD5Transform (state, block) UINT4 state[4]; unsigned char block[64]; { UINT4 a = state[0], b = state[1], c = state[2], d = state[3], x[16]; Decode (x, block, 64); /* Round 1 */ FF (a, b, c, d, x[ 0], S11, 0xd76aa478); /* 1 */ FF (d, a, b, c, x[ 1], S12, 0xe8c7b756); /* 2 */ FF (c, d, a, b, x[ 2], S13, 0x242070db); /* 3 */ FF (b, c, d, a, x[ 3], S14, 0xc1bdceee); /* 4 */ FF (a, b, c, d, x[ 4], S11, 0xf57c0faf); /* 5 */ FF (d, a, b, c, x[ 5], S12, 0x4787c62a); /* 6 */ FF (c, d, a, b, x[ 6], S13, 0xa8304613); /* 7 */ FF (b, c, d, a, x[ 7], S14, 0xfd469501); /* 8 */ FF (a, b, c, d, x[ 8], S11, 0x698098d8); /* 9 */ FF (d, a, b, c, x[ 9], S12, 0x8b44f7af); /* 10 */ FF (c, d, a, b, x[10], S13, 0xffff5bb1); /* 11 */ FF (b, c, d, a, x[11], S14, 0x895cd7be); /* 12 */ FF (a, b, c, d, x[12], S11, 0x6b901122); /* 13 */ FF (d, a, b, c, x[13], S12, 0xfd987193); /* 14 */ FF (c, d, a, b, x[14], S13, 0xa679438e); /* 15 */ FF (b, c, d, a, x[15], S14, 0x49b40821); /* 16 */ /* Round 2 */ GG (a, b, c, d, x[ 1], S21, 0xf61e2562); /* 17 */ GG (d, a, b, c, x[ 6], S22, 0xc040b340); /* 18 */ GG (c, d, a, b, x[11], S23, 0x265e5a51); /* 19 */ GG (b, c, d, a, x[ 0], S24, 0xe9b6c7aa); /* 20 */ GG (a, b, c, d, x[ 5], S21, 0xd62f105d); /* 21 */ GG (d, a, b, c, x[10], S22, 0x2441453); /* 22 */ GG (c, d, a, b, x[15], S23, 0xd8a1e681); /* 23 */ GG (b, c, d, a, x[ 4], S24, 0xe7d3fbc8); /* 24 */ GG (a, b, c, d, x[ 9], S21, 0x21e1cde6); /* 25 */ GG (d, a, b, c, x[14], S22, 0xc33707d6); /* 26 */ GG (c, d, a, b, x[ 3], S23, 0xf4d50d87); /* 27 */ GG (b, c, d, a, x[ 8], S24, 0x455a14ed); /* 28 */ GG (a, b, c, d, x[13], S21, 0xa9e3e905); /* 29 */ GG (d, a, b, c, x[ 2], S22, 0xfcefa3f8); /* 30 */ GG (c, d, a, b, x[ 7], S23, 0x676f02d9); /* 31 */ GG (b, c, d, a, x[12], S24, 0x8d2a4c8a); /* 32 */ /* Round 3 */ HH (a, b, c, d, x[ 5], S31, 0xfffa3942); /* 33 */ HH (d, a, b, c, x[ 8], S32, 0x8771f681); /* 34 */ HH (c, d, a, b, x[11], S33, 0x6d9d6122); /* 35 */ HH (b, c, d, a, x[14], S34, 0xfde5380c); /* 36 */ HH (a, b, c, d, x[ 1], S31, 0xa4beea44); /* 37 */ HH (d, a, b, c, x[ 4], S32, 0x4bdecfa9); /* 38 */ HH (c, d, a, b, x[ 7], S33, 0xf6bb4b60); /* 39 */ HH (b, c, d, a, x[10], S34, 0xbebfbc70); /* 40 */ HH (a, b, c, d, x[13], S31, 0x289b7ec6); /* 41 */ HH (d, a, b, c, x[ 0], S32, 0xeaa127fa); /* 42 */ HH (c, d, a, b, x[ 3], S33, 0xd4ef3085); /* 43 */ HH (b, c, d, a, x[ 6], S34, 0x4881d05); /* 44 */ HH (a, b, c, d, x[ 9], S31, 0xd9d4d039); /* 45 */ HH (d, a, b, c, x[12], S32, 0xe6db99e5); /* 46 */ HH (c, d, a, b, x[15], S33, 0x1fa27cf8); /* 47 */ HH (b, c, d, a, x[ 2], S34, 0xc4ac5665); /* 48 */ /* Round 4 */ II (a, b, c, d, x[ 0], S41, 0xf4292244); /* 49 */ II (d, a, b, c, x[ 7], S42, 0x432aff97); /* 50 */ II (c, d, a, b, x[14], S43, 0xab9423a7); /* 51 */ II (b, c, d, a, x[ 5], S44, 0xfc93a039); /* 52 */ II (a, b, c, d, x[12], S41, 0x655b59c3); /* 53 */ II (d, a, b, c, x[ 3], S42, 0x8f0ccc92); /* 54 */ II (c, d, a, b, x[10], S43, 0xffeff47d); /* 55 */ II (b, c, d, a, x[ 1], S44, 0x85845dd1); /* 56 */ II (a, b, c, d, x[ 8], S41, 0x6fa87e4f); /* 57 */ II (d, a, b, c, x[15], S42, 0xfe2ce6e0); /* 58 */ II (c, d, a, b, x[ 6], S43, 0xa3014314); /* 59 */ II (b, c, d, a, x[13], S44, 0x4e0811a1); /* 60 */ II (a, b, c, d, x[ 4], S41, 0xf7537e82); /* 61 */ II (d, a, b, c, x[11], S42, 0xbd3af235); /* 62 */ II (c, d, a, b, x[ 2], S43, 0x2ad7d2bb); /* 63 */ II (b, c, d, a, x[ 9], S44, 0xeb86d391); /* 64 */ state[0] += a; state[1] += b; state[2] += c; state[3] += d; MD5_memset ((POINTER)x, 0, sizeof (x)); } /* 將輸入(UINT4)編碼輸出(unsigned char). 假設(shè)len是4的倍數(shù) */ static void Encode (output, input, len) unsigned char *output; UINT4 *input; unsigned int len; { unsigned int i, j; for (i = 0, j = 0; j < len; i++, j += 4) { output[j] = (unsigned char)(input[i] & 0xff); output[j+1] = (unsigned char)((input[i] >> 8) & 0xff); output[j+2] = (unsigned char)((input[i] >> 16) & 0xff); output[j+3] = (unsigned char)((input[i] >> 24) & 0xff); } } /* 將輸入(unsigned char)解碼輸出 (UINT4). 假設(shè)len是4的倍數(shù) */ static void Decode (output, input, len) UINT4 *output; unsigned char *input; unsigned int len; { unsigned int i, j; for (i = 0, j = 0; j < len; i++, j += 4) output[i] = ((UINT4)input[j]) | (((UINT4)input[j+1]) << 8) | (((UINT4)input[j+2]) << 16) | (((UINT4)input[j+3]) << 24); } static void MD5_memcpy (output, input, len) POINTER output; POINTER input; unsigned int len; { unsigned int i; for (i = 0; i < len; i++) output[i] = input[i]; } static void MD5_memset (output, value, len) POINTER output; int value; unsigned int len; { unsigned int i; for (i = 0; i < len; i++) ((char *)output)[i] = (char)value; } A.4 mddriver.c /* MDDRIVER.C - MD2, MD4 and MD5測(cè)試程序 */ /* RSA數(shù)據(jù)安全公司(RSA Data Security, Inc.)從來(lái)沒(méi)有出于任何特定目的陳述過(guò)關(guān)于此軟 件的可買性和實(shí)用性,它提供了“as is”,沒(méi)有表達(dá)或暗示過(guò)任何理由。 此聲明必須在任何此文件和軟件的任何拷貝中保留。*/ /* 如果沒(méi)有定義C編譯標(biāo)志的值,則MD5缺省狀態(tài)下為MD5 */ #ifndef MD #define MD MD5 #endif #include <stdio.h> #include <time.h> #include <string.h> #include "global.h" #if MD == 2 #include "md2.h" #endif #if MD == 4 #include "md4.h" #endif #if MD == 5 #include "md5.h" #endif /* 測(cè)試分組長(zhǎng)度和數(shù)量 */ #define TEST_BLOCK_LEN 1000 #define TEST_BLOCK_COUNT 1000 static void MDString PROTO_LIST ((char *)); static void MDTimeTrial PROTO_LIST ((void)); static void MDTestSuite PROTO_LIST ((void)); static void MDFile PROTO_LIST ((char *)); static void MDFilter PROTO_LIST ((void)); static void MDPrint PROTO_LIST ((unsigned char [16])); #if MD == 2 #define MD_CTX MD2_CTX #define MDInit MD2Init #define MDUpdate MD2Update #define MDFinal MD2Final #endif #if MD == 4 #define MD_CTX MD4_CTX #define MDInit MD4Init #define MDUpdate MD4Update #define MDFinal MD4Final #endif #if MD == 5 #define MD_CTX MD5_CTX #define MDInit MD5Init #define MDUpdate MD5Update #define MDFinal MD5Final #endif /* 主程序. 變量: -sstring – 摘要字符串 -t - 運(yùn)行時(shí)間測(cè)試 -x - 運(yùn)行測(cè)試腳本 filename – 摘要文件 (none) - 摘要標(biāo)準(zhǔn)輸入 */ int main (argc, argv) int argc; char *argv[]; { int i; if (argc > 1) for (i = 1; i < argc; i++) if (argv[i][0] == '-' && argv[i][1] == 's') MDString (argv[i] + 2); else if (strcmp (argv[i], "-t") == 0) MDTimeTrial (); else if (strcmp (argv[i], "-x") == 0) MDTestSuite (); else MDFile (argv[i]); else MDFilter (); return (0); } /* 計(jì)算字符串的摘要并打印其值 */ static void MDString (string) char *string; { MD_CTX context; unsigned char digest[16]; unsigned int len = strlen (string); MDInit (&context); MDUpdate (&context, string, len); MDFinal (digest, &context); printf ("MD%d (\"%s\") = ", MD, string); MDPrint (digest); printf ("\n"); } /* 測(cè)試計(jì)算 TEST_BLOCK_COUNT TEST_BLOCK_LEN-byte 分組摘要的時(shí)間 */ static void MDTimeTrial () { MD_CTX context; time_t endTime, startTime; unsigned char block[TEST_BLOCK_LEN], digest[16]; unsigned int i; printf ("MD%d time trial. Digesting %d %d-byte blocks ...", MD, TEST_BLOCK_LEN, TEST_BLOCK_COUNT); /* 初始化分組*/ for (i = 0; i < TEST_BLOCK_LEN; i++) block[i] = (unsigned char)(i & 0xff); /* 開(kāi)始時(shí)鐘 */ time (&startTime); /* 摘要分組 */ MDInit (&context); for (i = 0; i < TEST_BLOCK_COUNT; i++) MDUpdate (&context, block, TEST_BLOCK_LEN); MDFinal (digest, &context); /* 停止時(shí)鐘 */ time (&endTime); printf (" done\n"); printf ("Digest = "); MDPrint (digest); printf ("\nTime = %ld seconds\n", (long)(endTime-startTime)); printf ("Speed = %ld bytes/second\n", (long)TEST_BLOCK_LEN * (long)TEST_BLOCK_COUNT/(endTime-startTime)); } /* 計(jì)算一個(gè)參考組件串的摘要并打印結(jié)果*/ static void MDTestSuite () { printf ("MD%d test suite:\n", MD); MDString (""); MDString ("a"); MDString ("abc"); MDString ("message digest"); MDString ("abcdefghijklmnopqrstuvwxyz"); MDString ("ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789"); MDString ("1234567890123456789012345678901234567890\ 1234567890123456789012345678901234567890"); } /*計(jì)算一個(gè)文件的摘要并打印結(jié)果 */ static void MDFile (filename) char *filename; { FILE *file; MD_CTX context; int len; unsigned char buffer[1024], digest[16]; if ((file = fopen (filename, "rb")) == NULL) printf ("%s can't be opened\n", filename); else { MDInit (&context); while (len = fread (buffer, 1, 1024, file)) MDUpdate (&context, buffer, len); MDFinal (digest, &context); fclose (file); printf ("MD%d (%s) = ", MD, filename); MDPrint (digest); printf ("\n"); } } /* 計(jì)算標(biāo)準(zhǔn)輸入的摘要并打印結(jié)果*/ static void MDFilter () { MD_CTX context; int len; unsigned char buffer[16], digest[16]; MDInit (&context); while (len = fread (buffer, 1, 16, stdin)) MDUpdate (&context, buffer, len); MDFinal (digest, &context); MDPrint (digest); printf ("\n"); } /* 打印一個(gè)16進(jìn)制的摘要*/ static void MDPrint (digest) unsigned char digest[16]; { unsigned int i; for (i = 0; i < 16; i++) printf ("%02x", digest[i]); } A.5 測(cè)試組件 MD5 測(cè)試組件(驅(qū)動(dòng)程序選項(xiàng)"-x")應(yīng)打印以下值: MD5 test suite: MD5 ("") = d41d8cd98f00b204e9800998ecf8427e MD5 ("a") = 0cc175b9c0f1b6a831c399e269772661 MD5 ("abc") = 900150983cd24fb0d6963f7d28e17f72 MD5 ("message digest") = f96b697d7cb7938d525a2f31aaf161d0 MD5 ("abcdefghijklmnopqrstuvwxyz") = c3fcd3d76192e4007dfb496cca67e13b MD5 ("ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789") = d174ab98d277d9f5a5611c2c9f419d9f MD5 ("123456789012345678901234567890123456789012345678901234567890123456 78901234567890") = 57edf4a22be3c955ac49da2e2107b67a 8 安全事項(xiàng) 本文中討論的安全標(biāo)準(zhǔn)被認(rèn)為已足夠?qū)崿F(xiàn)很高要求的基于公用密鑰系統(tǒng)和MD5算法的數(shù)字簽名 系統(tǒng)中。 9 作者地址 Ronald L. Rivest Massachusetts Institute of Technology Laboratory for Computer Science NE43-324 545 Technology Square Cambridge, MA 02139-1986 Phone: (617) 253-5880 EMail: [email]rivest@theory.lcs.mit.edu[/email] |
|