【问题标题】:Decrypt a password of SecureSHA1 Hashing in Java? [duplicate]在Java中解密SecureSHA1 Hashing的密码? [复制]
【发布时间】:2015-11-25 06:08:40
【问题描述】:

我使用SecureSHA1加密了我的密码(Password1234$)并得到了以下信息

输出SHA1 hash for Password1234$ is 12a00057ae853a05601d5fafb7bc8141c37eaabe.

我想为此编写一个解密方法,这样如果我传递我的加密字符串12a00057ae853a05601d5fafb7bc8141c37eaabe.,我需要获取我的密码Password1234$

下面是我用来加密密码的代码。

SecureSHA1.java

import java.io.UnsupportedEncodingException;
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;

public class SecureSHA1 {
    private static String convertToHex(byte[] data) { 
        StringBuffer buf = new StringBuffer();
        for (int i = 0; i < data.length; i++) { 
            int halfbyte = (data[i] >>> 4) & 0x0F;
            int two_halfs = 0;
            do { 
                if ((0 <= halfbyte) && (halfbyte <= 9)) 
                    buf.append((char) ('0' + halfbyte));
                else 
                    buf.append((char) ('a' + (halfbyte - 10)));
                halfbyte = data[i] & 0x0F;
            } while(two_halfs++ < 1);
        } 
        return buf.toString();
    }


    public static String getSHA1(String text) 
                throws NoSuchAlgorithmException, UnsupportedEncodingException  { 
        MessageDigest md;
        md = MessageDigest.getInstance("SHA-1");
        byte[] sha1hash = new byte[40];
        md.update(text.getBytes("iso-8859-1"), 0, text.length());
        sha1hash = md.digest();
        return convertToHex(sha1hash);
    } 

    public static void main(String args[]){
        try {
            String s = "Password1234$";
            String sha1S = getSHA1(s);
            System.out.print("SHA1 hash for "+ s+ " is "+ sha1S);
        } catch (Exception e) {
            System.out.println(e);
        }

    }
}

【问题讨论】:

  • 单向哈希函数不加密,SHA1是单向哈希。
  • @ElliottFrisch 因此,一旦使用 SHA1 进行哈希处理,我就无法取回密码。
  • 没错。见stackoverflow.com/questions/15521372/…(指MD5但概念相同)

标签: java encryption hash


【解决方案1】:

加密和散列之间有很大的区别。加密的设计目的是让您使用密钥对某些内容进行编码和解码。

哈希专门设计为一种单向计算。除了蛮力,您无法从输出中获取输入。

SHA1 是一种散列算法。

【讨论】:

  • 我们是否实施了暴力算法。
  • 蛮力方法是简单地尝试散列任何可能的输入值,直到创建相同的散列。如果输入很短,例如密码,则预先计算的哈希列表会有所帮助。那叫彩虹桌。这也是您不只是散列密码而是使用“盐”的原因。 (谷歌“彩虹表”和“密码盐”了解更多)
  • 感谢您的建议;)
【解决方案2】:

答案是您无法反转 SHA1 哈希!

查看这篇文章了解更多详情: Is it possible to reverse a sha1?

【讨论】:

    猜你喜欢
    • 2011-07-14
    • 2012-11-04
    • 2011-10-24
    • 1970-01-01
    • 2019-10-10
    • 1970-01-01
    • 2011-09-29
    • 2014-10-16
    • 2021-12-26
    相关资源
    最近更新 更多