CodeKitHub
Generaattorityökalut

Monialgoritminen tiivistegeneraattori — vertailu rinnakkain

Viimeksi päivitetty:

Kirjoita tai liitä mitä tahansa tekstiä ja saat heti sen MD5-, SHA-1-, SHA-256-, SHA-384- ja SHA-512-tiivisteet rinnakkain — ei tarvetta ajaa viittä erillistä työkalua. Jos tarvitset vain yhtä tiettyä algoritmia, erikoistuneet MD5- tai SHA-256-työkalumme (linkit alla) on nopeampi silmäillä. Kaikki lasketaan paikallisesti selaimessasi; tekstiäsi ei koskaan lähetetä minnekään. Huomio etukäteen: tiivistäminen on yksisuuntainen prosessi, joten mitään näistä tiivisteistä ei voida 'purkaa' takaisin alkuperäiseksi tekstiksi — katso alta FAQ, jossa selitetään miksi.

MD5
SHA-1
SHA-256
SHA-384
SHA-512

Mikä tämä työkalu on?

Tiivistefunktio ottaa minkä tahansa syötteen ja muuttaa sen kiinteän pituiseksi heksadesimaalimerkkijonoksi, jota kutsutaan tiivisteeksi. Sama syöte tuottaa aina saman tiivisteen, ja jopa yhden merkin muuttaminen tuottaa täysin erilaisen tuloksen. Tämä työkalu ajaa viisi yleisesti käytettyä algoritmia — MD5, SHA-1, SHA-256, SHA-384 ja SHA-512 — samalla syötteellä, jotta voit vertailla niitä tai poimia tarvitsemasi.

Nämä tiivisteet ovat yksisuuntaisia: alkuperäisen tekstin rekonstruoiminen tiivisteestä on matemaattisesti mahdotonta. Se, mitä ihmiset kutsuvat tiivisteen 'purkamiseksi' verkossa, on itse asiassa haku — sivusto tarkistaa vain, täsmääkö tiivisteesi johonkin miljardeista ennalta lasketuista yleisten salasanojen ja lauseiden tiivisteistä. Jos syötteesi ei ole heidän taulukossaan, sitä ei voida löytää, koska käänteisfunktiota ei ole olemassa.

SHA-2-perheen (SHA-256, SHA-384, SHA-512) on standardoinut NIST FIPS 180-4 -julkaisussa, ja se on edelleen murtamaton. MD5 ja SHA-1 ovat eri tarina: käytännön kollisiohyökkäykset osoitettiin MD5:tä vastaan vuonna 2004 ja SHA-1:tä vastaan vuonna 2017 ('SHAttered'-hyökkäys), joten molempia pidetään kryptografisesti murrettuina.

Miksi käyttää sitä?

  • Laske viisi tiivistealgoritmia kerralla työkalujen vaihtamisen sijaan.
  • Vertaa MD5-, SHA-1- tai SHA-256-tarkistussummaa julkaistuun arvoon eheyden varmistamiseksi.
  • Luo vahvempia SHA-384- tai SHA-512-tiivisteitä sovelluksille, jotka vaativat pidempää tulostetta.
  • Rakenna deterministisiä ID:itä tai välimuistiavaimia mielivaltaisesta tekstistä.
  • 100 % paikallinen: syötteesi ei koskaan poistu selaimesta, joten se on turvallinen arkaluontoiselle tekstille.

Käyttöohje

  1. Kirjoita tai liitä tekstisi syöttökenttään.
  2. Klikkaa "Generate".
  3. Lue MD5-, SHA-1-, SHA-256-, SHA-384- ja SHA-512-tulokset (rastita "Uppercase output", jos kohdejärjestelmäsi odottaa isoja kirjaimia).
  4. Klikkaa "Copy" tarvitsemasi tiivisteen vierestä.

Esimerkki

Syöte

hello

Tuloste

MD5:    5d41402abc4b2a76b9719d911017c592
SHA-1:  aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Tiivisteet ovat deterministisiä: "hello" tuottaa nämä täsmälliset arvot jokaisessa työkalussa, joka kerta.

Tarvitsetko vain yhden algoritmin?

Jos tiedät jo, mitä algoritmia tarvitset, etkä halua muiden ahtavan sivua, kohdennetut yhden algoritmin työkalumme on nopeampi silmäillä.

MD5-generaattori · SHA-256 Salaus / Purku

Viiden algoritmin vertailu

Kaikki viisi ovat yksisuuntaisia tiivistefunktioita, mutta ne eroavat tulosteen pituudessa ja turvallisuusvahvuudessa.

AlgoritmiTulosteen kokoTurvallisuustilaTyypillinen käyttö
MD5128-bittinen (32 heksamerkkiä)Murrettu — kollisioita voidaan valmistaaTarkistussummat, välimuistiavaimet, päällekkäisyyksien poisto
SHA-1160-bittinen (40 heksamerkkiä)Murrettu — käytännön kollisiohyökkäyksiä on olemassa vuodesta 2017Vain vanhojen järjestelmien yhteensopivuus
SHA-256256-bittinen (64 heksamerkkiä)Turvallinen, nykyinen toimialan standardiDigitaaliset allekirjoitukset, TLS, lohkoketju, eheystarkistukset
SHA-384384-bittinen (96 heksamerkkiä)Turvallinen, pidempi tuloste kuin SHA-256:llaKorkean varmuuden allekirjoitukset, jotkin TLS/PKI-asetukset
SHA-512512-bittinen (128 heksamerkkiä)Turvallinen, suurin tuloste tässäSovellukset, jotka vaativat maksimaalisen tiivisteen pituuden

Yleiset käyttötapaukset

  • Ladatun tiedoston varmistaminen julkaisijan julkaistua tarkistussummaa vastaan ennen sen ajamista.
  • Determinististen välimuistiavainten tai ID:iden luominen mielivaltaisesta tekstistä.
  • Sen tarkistaminen, ovatko kaksi asiakirjaa tai tietuetta tavuidenttisiä vertaamatta niitä suoraan.
  • Vahvemman tiivisteen (SHA-384/SHA-512) tuottaminen, kun sovellus erityisesti vaatii sitä.

Usein kysytyt kysymykset

Voinko purkaa tiivisteen takaisin alkuperäiseksi tekstiksi?

Ei. Tiivistäminen on suunniteltu yksisuuntaiseksi — ei ole avainta eikä matemaattista operaatiota, joka kääntäisi tiivisteen takaisin sen syötteeksi. Sivustot, jotka väittävät 'purkavansa MD5:n' tai 'purkavansa SHA-256:n', itse asiassa vain hakevat valtavasta ennalta lasketusta taulukosta yleisiä syötteitä ja niiden tiivisteitä. Jos alkuperäinen tekstisi oli riittävän epätavallinen, ettei se ole taulukossa, sitä ei voi kukaan palauttaa.

Miten sivustot sitten tarkistavat salasanani tallentamatta sitä selväkielisenä?

Ne tallentavat salasanasi tiivisteen, ei itse salasanaa. Kun kirjaudut sisään, ne tiivistävät kirjoittamasi ja vertaavat kahta tiivistettä. Jos ne täsmäävät, myös salasanat täsmäsivät — ilman että sivuston täytyy koskaan tallentaa tai 'purkaa' varsinaista salasanaasi.

Mitä algoritmia minun pitäisi käyttää?

Turvallisuuskriittisiin tarkoituksiin (allekirjoitukset, sertifikaatit, latausten varmistaminen) käytä SHA-256:ta tai korkeampaa — MD5 ja SHA-1 ovat molemmat kryptografisesti murrettuja eikä niihin pidä luottaa turvallisuudessa. Ei-turvallisuuteen liittyviin tarkoituksiin, kuten tarkistussummiin, välimuistiavaimiin tai päällekkäisyyksien poistoon, MD5 on edelleen kelvollinen ja nopeampi laskea.

Miksi saan eri tiivisteen kuin toinen työkalu samalle tekstille?

Yleensä kyse on näkymättömästä erosta: rivinvaihto tai välilyönti lopussa, erilaiset rivinvaihdot (\r\n vs \n) tai eri tekstikoodaus. Tavuidenttinen syöte tuottaa aina identtisen tiivisteen jokaisessa oikeassa toteutuksessa.

Lähetetäänkö tekstini palvelimelle?

Ei. MD5 lasketaan JavaScriptillä selaimessasi, ja SHA-1/SHA-256/SHA-384/SHA-512 käyttävät selaimesi sisäänrakennettua Web Crypto -rajapintaa. Mikään ei poistu laitteeltasi.

Mitä tiivistettä minun kannattaisi oikeasti käyttää?

Jos mikä tahansa turvallisuuteen liittyvä asia riippuu siitä — tiedostojen eheyden varmistus, allekirjoitukset, salasanoihin liittyvät käyttötapaukset — valitse SHA-256: se on NIST FIPS 180-4 -standardi ja se, missä muodossa useimmat ohjelmistot jakavat tarkistussummansa. MD5 ja SHA-1 ovat hyväksyttäviä vain ei-turvallisuustarkoituksiin, kuten välimuistiavaimiin, päällekkäisyyksien poistoon tai niitä vaativan vanhan järjestelmän täsmäämiseen.

Liittyvät työkalut