からMD5ハッシュを生成するこの問題の解決策を見つけましたhere。char []
private byte[] toBytes(char[] chars) {
CharBuffer charBuffer = CharBuffer.wrap(chars);
ByteBuffer byteBuffer = Charset.forName("UTF-8").encode(charBuffer);
byte[] bytes = Arrays.copyOfRange(byteBuffer.array(),
byteBuffer.position(), byteBuffer.limit());
Arrays.fill(charBuffer.array(), '\u0000'); // clear sensitive data
Arrays.fill(byteBuffer.array(), (byte) 0); // clear sensitive data
return bytes;
}
char[] stringChars = "String".toCharArray();
byte[] stringBytes = toBytes(stringChars);
MessageDigest md = MessageDigest.getInstance("MD5");
md.update(stringBytes);
String stringHash = new BigInteger(1, md.digest()).toString(16);
Arrays.fill(stringChars, '\u0000');
Arrays.fill(stringBytes, (byte) 0);
しかし、バグがあるようですが、どこでどのように起こるかわかりません。
問題は、私は考えてこの部分である:
String hashedPass = new BigInteger(1, md.digest()).toString(16);
上記のコードの出力は、文字列のために提供します:
String = "9a9cce201b492954f0b06abb081d0bb4";
Correct MD5 of above string = "0e67b8eb546c322eeb39153714162ceb",
The code above though gives = "e67b8eb546c322eeb39153714162ceb";
MD5の先行ゼロが欠落しているようです。
[この回答](http://stackoverflow.com/a/421696/369)ゼロを単純に左パディングを示唆している - よりよい解決策があるかどうかはわかりません。 – Blorgbeard
@Blorgbeardこのポストをリンクしてくれてありがとうございます。問題の解決策がたくさんあるようです。もう一つは他より安全ですか? –
MD5を安全にする必要がある場合は、アルゴリズムを切り替える必要があります。これらのハッシュで実際に何をしていますか? – Blorgbeard