Ero sivun ”Tarkistussumma” versioiden välillä
Ape (keskustelu | muokkaukset) (Aloitus) |
(ei mitään eroa)
|
Versio 17. kesäkuuta 2009 kello 10.40
Tarkistussumma on tiedon tarkistukseen käytetty merkkijono. Se voidaan muodostaa halutusta tiedostosta tai käytännössä mistä tahansa muusta lähteestä. Kun tarkistussumma tehdään uudestaan pitäisi sen olla sama kuin aiempi tarkistussumma, mikäli lähdetiedosto ei ole muuttunut. Jos taas lähde on erilainen, pitäisi myös tarkistussumman poiketa alkuperäisestä. Näin voidaan siis helposti tarkistaa onko lähde muuttunut.
Menetelmät
Yleisimpiä tarkistussummia ovat md5 ja sha1. Lisää näiden käytöstä löydät menetelmien omilta artikkeleiltaan.
Käyttökohteet
Tarkistussummia voidaan käyttää hyvin monessa eri tarkoituksessa. Tyypillisin käyttökohde on tarkistaa, että kopioitu tiedosto vastaa alkuperäistä tiedostoa eikä ole korruptoitunut. Otetaan tarkistussumma halutusta tiedostosta, kopioidaan se, otetaan kopiosta tarkistussumma ja katsotaan että summat ovat samat.
Tarkistussummia voidaan käyttää myös salasanojen tarkistamiseen. Itse salasanaa ei tarvitse tallentaa sitä vaativaan ohjelmaan. Riittää, että ohjelma tallentaa salasanan tarkistussummat ja myöhemmin tarkistaa vastaako syötetyn salasanan tarkistussumma alkuperäisen vastaavaa.
Heikkoudet
Koska tarkistussumma ei sisällä itse alkuperäistä tietoa vaan vain erittäin pienen osan siitä, on olemassa useita erilaisia lähdetiedostoja, jotka antavat saman summa. Tämän ei kuitenkaan tule yleensä ongelmaksi, koska yleisimpien tarkistussummatekniikoiden vaihtoehtoisia tarkistussumma on erittäin paljon.
Vaikka tarkistussumma ei sisälläkään alkuperäistä tietoa, voidaan summasta tämä kuitenkin joskus päätellä. Jos kyseessä on esimerkiksi salasanan tarkistussumma, voidaan kokeilla kaikkia mahdollisten salasanojen tarkistussummia ja katsoa tuottaako jokin yritys oikean summan. Tämä onnistuu usein, mikäli käytössä on alle 10-merkkinen lähdemerkkijono. Lyhyiden salasanojen kokeilua voidaan vaikeuttaa lisäämällä suola. Salasanan eteen tai perään lisätään salaisia, mutta aina samoja merkkijonoa. Näin lähteestä saadaan pidempi ja sen kokeileminen vaikeutuu huomattavasti. Kun ohjelma tarkistaa salasanaa, se lisää suolan merkkijonot ennen summan ottamista.