百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 热门文章 > 正文

Linux中的哈希和校验和的用法

bigegpt 2024-08-29 11:34 2 浏览

Linux中的"哈希"和"校验和"的用法

如何使用校验和?本简介向您展示了它们的含义,以及如何使用适当的工具来验证文件的完整性。

当你从互联网上下载软件时,很可能你已经看到了对哈希或校验和的引用。通常,会显示软件,然后在链接附近显示校验和。校验和可以标记为MD5、SHA或其他类似的名称。许多人不知道这些信息到底是什么意思,也不知道如何处理这些信息。在本文中,我将讨论散列的目的以及如何使用它。

1 密码学

密码学的三个目标:

(1)保密性—防止未经授权的用户读取文件内容。

(2)真实性-证明文件的来源。

(3)完整性—证明文件没有意外更改。

目前我们讨论的是第三项,完整性。在这种情况下,完整性意味着证明数据没有意外更改。证明完整性在许多情况下都很有用:Internet下载,如Linux发行版、软件或数据文件。通过NFS、SSH或其他协议进行网络文件传输。验证软件安装。将存储值(如密码)与用户输入的值进行比较,比较两个文件以查看它们是否已更改的备份。

2 什么是哈希?

密码学使用散列来确认文件是不变的。简单的解释是,在互联网下载的每一端,对一个文件使用相同的哈希方法。web管理员在web服务器上对文件进行哈希处理,并发布哈希结果。用户下载文件并应用相同的哈希方法。比较哈希结果或校验和。如果下载文件的校验和与原始文件的校验和相同,则这两个文件是相同的,并且没有由于文件损坏、中间人攻击等而发生意外更改。

散列是一个单向的过程。哈希结果不能反转以公开原始数据。校验和是设置大小的输出字符串。从技术上讲,这意味着散列不是加密,因为加密是要反转(解密)的。

可以在Linux中使用哪种哈希加密?

3 消息摘要与安全哈希算法

在Linux中,您可能会用到以下两种哈希方法:MD5型,SHA256型。

大多数Linux发行版以及macOS都内置了这些加密工具。Windows通常不包含这些实用程序,因此如果希望使用此安全技术,则必须从第三方供应商处单独下载这些实用程序。我认为像这样的安全工具是Linux和macOS的一部分是很好的。

3.1 消息摘要与安全哈希算法

消息摘要和安全哈希算法有什么区别?不同之处在于所涉及的数学,但两者实现的目标相似,然而,它们不能互换。如果在连接的一端使用SHA256,则在连接的一端使用MD5生成的哈希将不起作用。两边必须使用相同的哈希方法。

SHA256生成的哈希更大,可能需要更多的时间和计算能力才能完成。这被认为是一种更安全的方法。MD5对于大多数基本的完整性检查可能已经足够好了,比如文件下载。

3.2 在Linux中,如何可以找到哈希?

Linux系统中,许多地方都使用了哈希。校验和可以由用户手动生成,在本文后面再具体介绍。此外,/etc/shadow、rsync和其他实用程序还包括散列功能。

在/etc/shadow文件中存储的密码实际上是散列。当您登录到Linux系统时,身份验证过程会将存储的哈希值与您键入的密码的哈希版本进行比较。如果两个校验和相同,则原始密码和您键入的密码相同。换句话说,您输入了正确的密码。但是,这是在没有实际解密系统上存储的密码的情况下确定的。检查/etc/shadow中用户帐户第二个字段的前两个字符。如果这两个字符是$1,那么您的密码将用MD5加密。如果字符是$5,您的密码将用SHA256加密。如果值是$6,则使用SHA512。

例如,使用了SHA512的Fedora虚拟机,可以使用如果命令查看加密类型,如下所示:

sudo tail /etc/shadow | grep -i damon

4. 如何手动生成校验和

使用哈希实用程序非常简单,可以在任何可用的Linux系统上完成。此场景的目的是确定文件是否已更改。首先,创建一个名为original.txt的文件,并在里面写:Original information.。

[damon@localhost ~]$ vim original.txt

[damon@localhost ~]$ cat original.txt

Original information.

接下来,通过哈希算法运行文件。现在用MD5。命令是md5sum。举个例子:

[damon@localhost ~]$ md5sum original.txt

80bffb4ca7cc62662d951326714a71be original.txt

上面得到的校验和值。这个值比较长,很难处理。让我们将该值重定向到一个文件中,以备将来使用:

[damon@localhost ~]$ md5sum original.txt > hashes.txt

[damon@localhost ~]$ cat hashes.txt

80bffb4ca7cc62662d951326714a71be original.txt

将该文件复制到/tmp目录,然后运行md5sum命令以创建复制文件的校验和,最后将结果输出到hashes.txt文件中

[damon@localhost ~]$ cp original.txt /tmp/duplicate.txt

[damon@localhost ~]$ md5sum /tmp/duplicate.txt

80bffb4ca7cc62662d951326714a71be /tmp/duplicate.txt

[damon@localhost ~]$ md5sum /tmp/duplicate.txt >> hashes.txt

比较两次md5结果值这两个散列结果是相同的,因此文件在复制过程中没有更改。

接下来,改变/tmp/duplicate.txt文件内容。

[damon@localhost ~]$ hostname >> /tmp/duplicate.txt

[damon@localhost ~]$ md5sum /tmp/duplicate.txt >> hashes.txt

比较三次md5的结果信息:

[damon@localhost ~]$ cat hashes.txt

80bffb4ca7cc62662d951326714a71be original.txt

80bffb4ca7cc62662d951326714a71be /tmp/duplicate.txt

1f59bbdc4e80240e0159f09ecfe3954d /tmp/duplicate.txt

可以使用--check选项让md5sum为我们进行比较。

[damon@localhost ~]$ md5sum --check hashes.txt

original.txt: OK

/tmp/duplicate.txt: FAILED

/tmp/duplicate.txt: OK

md5sum: WARNING: 1 computed checksum did NOT match

根据上面的步骤,用sha256sum替换md5sum命令,以查看使用SHA算法的进程是如何工作的。sha256sum命令还包含一个--check checksum选项,用于比较结果散列并显示一条消息,说明文件是否不同。

注意:如果在Linux、macOS和Windows之间传输文件,仍然可以使用哈希验证文件的完整性。要在macOS上生成哈希值,请运行md5命令。要在Windows中执行此操作,必须下载第三方程序。我个人使用md5checker。根据Windows上PowerShell的版本,也可以使用PowerShell cmdlet get-filehash。

参考:

[1]https://www.linux.com/news/an-introduction-to-hashing-and-checksums-in-linux/

[2]https://www.redhat.com/sysadmin/hashing-checksums

相关推荐

Docker篇(二):Docker实战,命令解析

大家好,我是杰哥上周我们通过几个问题,让大家对于Docker有了一个全局的认识。然而,说跟练往往是两个概念。从学习的角度来说,理论知识的学习,往往只是第一步,只有经过实战,才能真正掌握一门技术所以,本...

docker学习笔记——安装和基本操作

今天学习了docker的基本知识,记录一下docker的安装步骤和基本命令(以CentOS7.x为例)一、安装docker的步骤:1.yuminstall-yyum-utils2.yum-con...

不可错过的Docker完整笔记(dockerhib)

简介一、Docker简介Docker是一个开源的应用容器引擎,基于Go语言并遵从Apache2.0协议开源。Docker可以让开发者打包他们的应用以及依赖包到一个轻量级、可移植的容器中,...

扔掉运营商的 IPTV 机顶盒,全屋全设备畅看 IPTV!

其实现在看电视节目的需求确实大大降低了,折腾也只是为了单纯的让它实现,享受这个过程带来的快乐而已,哈哈!预期构想家里所有设备直接接入网络随时接收并播放IPTV直播(电信点播的节目不是太多,但好在非常稳...

第五节 Docker 入门实践:从 Hello World 到容器操作

一、Docker容器基础运行(一)单次命令执行通过dockerrun命令可以直接在容器中执行指定命令,这是体验Docker最快捷的方式:#在ubuntu:15.10容器中执行ech...

替代Docker build的Buildah简单介绍

Buildah是用于通过较低级别的coreutils接口构建OCI兼容镜像的工具。与Podman相似,Buildah不依赖于Docker或CRI-O之类的守护程序,并且不需要root特权。Builda...

Docker 命令大全(docker命令大全记录表)

容器生命周期管理run-创建并启动一个新的容器。start/stop/restart-这些命令主要用于启动、停止和重启容器。kill-立即终止一个或多个正在运行的容器rm-于删除一个或...

docker常用指令及安装rabbitMQ(docker安装rabbitmq配置环境)

一、docker常用指令启动docker:systemctlstartdocker停止docker:systemctlstopdocker重启docker:systemctlrestart...

使用Docker快速部署Storm环境(docker部署confluence)

Storm的部署虽然不是特别麻烦,但是在生产环境中,为了提高部署效率,方便管理维护,使用Docker来统一管理部署是一个不错的选择。下面是我开源的一个新的项目,一个配置好了storm与mono环境的D...

Docker Desktop安装使用指南:零基础教程

在之前的文章中,我多次提到使用Docker来安装各类软件,尤其是开源软件应用。鉴于不少读者对此有需求,我决定专门制作一期关于Docker安装与使用的详细教程。我主要以Macbook(Mac平台)为例进...

Linux如何成功地离线安装docker(linux离线安装httpd)

系统环境:Redhat7.2和Centos7.4实测成功近期因项目需要用docker,所以记录一些相关知识,由于生产环境是不能直接连接互联网,尝试在linux中离线安装docker。步骤1.下载...

Docker 类面试题(常见问题)(docker面试题目)

Docker常见问题汇总镜像相关1、如何批量清理临时镜像文件?可以使用sudodockerrmi$(sudodockerimages-q-fdanging=true)命令2、如何查看...

面试官:你知道Dubbo怎么优雅上下线的吗?你:优雅上下线是啥?

最近无论是校招还是社招,都进行的如火如荼,我也承担了很多的面试工作,在一次面试过程中,和候选人聊了一些关于Dubbo的知识。Dubbo是一个比较著名的RPC框架,很多人对于他的一些网络通信、通信协议、...

【Docker 新手入门指南】第五章:Hello Word

适合人群:完全零基础新手|学习目标:30分钟掌握Docker核心操作一、准备工作:先确认是否安装成功打开终端(Windows用户用PowerShell或GitBash),输入:docker--...

松勤软件测试:详解Docker,如何用portainer管理Docker容器

镜像管理搜索镜像dockersearch镜像名称拉取镜像dockerpullname[:tag]列出镜像dockerimages删除镜像dockerrmiimage名称或id删除...