Mikä tämä työkalu on?
SHA-256 (Secure Hash Algorithm 256-bit) muuttaa minkä tahansa syötteen kiinteäksi 64-merkkiseksi heksadesimaaliseksi sormenjäljeksi. Sama syöte tuottaa aina saman tiivisteen, ja jopa yhden merkin muutos tuottaa täysin erilaisen tuloksen. Se on osa SHA-2-perhettä, jonka NSA on julkaissut ja NIST standardoinut vuonna 2001.
Toisin kuin MD5 ja SHA-1, SHA-256:lla ei ole tunnettuja käytännön törmäys- tai esikuvahyökkäyksiä, ja se pysyy nykyisenä turvallisuusstandardina. Se on TLS-varmenteiden, Bitcoinin ja muiden lohkoketjujen, koodin allekirjoituksen ja salasanan tiivistysjärjestelmien taustalla (yleensä yhdistettynä hitaaseen avaimenjohtamisfunktioon).
SHA-256-tiivisteen "purkaminen" — alkuperäisen syötteen laskeminen pelkästä tiivisteestä — on laskennallisesti mahdotonta tarkoituksellisesti: mahdollisia tuloksia on 2^256, ja funktio hävittää tarkoituksella tietoa, jotta sitä ei voida ajaa taaksepäin. Niin sanotut "SHA-256-purkajat" toimivat etsimällä tiivisteitä valtavista ennalta lasketuista taulukoista yleisiä syötteitä varten (sanakirjasanoja, yleisiä salasanoja) — ne eivät oikeasti käännä algoritmia, ja uniikkeja tai satunnaisia syötteitä ei yksinkertaisesti löydy.
Miksi käyttää sitä?
- Luo SHA-256-tiiviste vahvistaaksesi, että tiedostoa tai merkkijonoa ei ole peukaloitu.
- Tarkista, että salasana tai tiedosto vastaa tunnettua SHA-256-tarkistussummaa paljastamatta alkuperäistä arvoa.
- Luo deterministisiä, törmäyksiä kestäviä välimuistiavaimia ja eheystarkistuksia.
- Vahvista ladatun tiedoston SHA-256 julkaisijan julkaisemaa tarkistussummaa vasten.
- 100 % paikallinen: syötteesi ei koskaan poistu selaimesta.
Käyttöohje
- Kirjoita tai liitä tekstisi syöttökenttään.
- Klikkaa "Luo tiiviste".
- Lue 64-merkkinen SHA-256-tulos (rastita "Isot kirjaimet", jos järjestelmäsi odottaa isoja kirjaimia).
- Klikkaa "Kopioi" kopioidaksesi tiivisteen, tai vertaa sitä suoraan tunnettuun arvoon vahvistaaksesi täsmäävyyden.
Esimerkki
Syöte
helloTuloste
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824Tiivistys on deterministinen: "hello" tuottaa tämän tarkan 64-merkkisen arvon jokaisella työkalulla, joka kerta.
Miksi "purku" on väärä sana SHA-256:lle
Salaus ja tiivistys sekoitetaan usein keskenään, mutta ne ratkaisevat eri ongelmia. Salaus on suunniteltu palautuvaksi — oikealla avaimella salateksti muuttuu takaisin selväkieliseksi. Tiivistys on tarkoituksellisesti yksisuuntaista: SHA-256 pakkaa minkä tahansa kokoisen syötteen kiinteäksi 256-bittiseksi sormenjäljeksi, hävittäen tietoa prosessissa, joten ei ole olemassa avainta, joka kääntäisi sen. Juuri tämä ominaisuus tekee siitä hyödyllisen eheystarkistuksiin ja digitaalisiin allekirjoituksiin — jos se voitaisiin kääntää, siihen ei voisi luottaa.
Mitä "pura SHA-256" -hakijat oikeasti tarvitsevat
- Luo tiiviste tunnetusta syötteestä julkaistavaksi tarkistussummaksi tai myöhemmin vertailtavaksi — tämän työkalun suoraan kattama tehtävä.
- Vahvista, että ehdokasarvo tiivistyy tunnetuksi SHA-256-tulokseksi, esim. varmistaen salasana-arvauksen tai ettei tiedostoa ole muutettu — tiivistä ehdokas ja vertaa merkkijonoja.
- Tarkista, vastaako tiiviste yleistä, jo tunnettua syötettä (kuten sanakirjasanaa) sateenkaaritaulukkohaulla — tämä ei ole purkua, vain käänteinen indeksi ennalta tiivistetyistä yleisistä arvoista, ja se epäonnistuu minkä tahansa uniikin tai riittävän satunnaisen syötteen kohdalla.
- Vahvista, että ladattu tiedosto vastaa lähteensä julkaisemaa SHA-256-tarkistussummaa vaurion tai peukaloinnin havaitsemiseksi.
SHA-256 tosielämässä
SHA-256 suojaa TLS/SSL-kättelyä selaimesi lukkokuvakkeen takana, varmistaen, ettei varmenteita ole peukaloitu. Se on Bitcoinin proof-of-work-louhinnan ja lohkojen linkityksen taustalla oleva tiivistysalgoritmi, ja sitä käytetään ohjelmistopakettien ja konttikuvien allekirjoittamiseen, jotta lataus voidaan vahvistaa julkaisijan tarkistussummaa vasten. Sen 256-bittinen tulosavaruus (2^256 mahdollista arvoa) tekee vahingossa tapahtuvista tai tarkoituksellisista törmäyksistä äärimmäisen epätodennäköisiä nykyisellä ja ennakoitavissa olevalla laskentateholla, minkä vuoksi se pysyy oletusvalintana silloin, kun MD5 tai SHA-1 eivät enää olisi hyväksyttäviä.
Tarvitseeko vertailla useita algoritmeja kerralla?
Jos haluat nähdä saman tekstin MD5-, SHA-1-, SHA-256-, SHA-384- ja SHA-512-tiivisteet rinnakkain yksitellen vertailun sijaan, käytä usean algoritmin vertailutyökaluamme.
Usein kysytyt kysymykset
Voinko purkaa SHA-256-tiivisteen takaisin alkuperäiseksi tekstiksi?
Ei — SHA-256 on tarkoituksellisesti yksisuuntainen funktio; alkuperäistä syötettä ei voida laskea matemaattisesti tiivisteestä. "SHA-256 purku" -työkalut verkossa vain etsivät tiivisteitä valtavista ennalta lasketuista taulukoista yleisiä syötteitä varten, joten uniikkia tai satunnaista tekstiä ei koskaan voida kääntää tällä tavoin.
Jos en voi purkaa sitä, miten "puran" SHA-256-tiivisteen?
Useimmat tätä hakevat haluavat oikeasti yhden kolmesta asiasta: luoda tiivisteen tekstistä (käytä tätä työkalua), vahvistaa, että tekstinpätkä tuottaa tietyn tunnetun tiivisteen (tiivistä se ja vertaa), tai tarkistaa tiedoston eheys julkaistua tarkistussummaa vasten. Kaikki kolme tuetaan täällä — mikään niistä ei vaadi tiivisteen kääntämistä.
Onko SHA-256 turvallinen salasanojen tallentamiseen?
Pelkkä SHA-256 ei ole ihanteellinen — se on nopea, mikä tekee heikkojen salasanojen raa'alla voimalla murtamisesta halpaa nykyaikaisella laitteistolla. Salasanoille käytä hidasta avaimenjohtamisfunktiota kuten bcrypt, scrypt tai Argon2, mieluiten SHA-256 yhtenä ainesosana koko järjestelmän sijaan.
Miksi sama teksti antaa eri tiivisteen toisessa työkalussa?
Yleensä näkymättömät erot: perässä oleva rivinvaihto tai välilyönti, erilaiset rivinvaihdot (\r\n vs \n), tai erilainen tekstin koodaus. Tavuiltaan identtinen syöte tuottaa aina identtisen SHA-256-tiivisteen.
Onko SHA-256 murrettu kuten MD5 tai SHA-1?
Ei. MD5:llä (128-bittinen) ja SHA-1:llä (160-bittinen) on molemmilla käytännön törmäyshyökkäyksiä ja niitä pidetään murrettuina turvallisuuskäyttöön. SHA-256:lla (256-bittinen) ei ole tunnettua käytännön hyökkäystä ja se pysyy nykyisenä standardina TLS:lle, lohkoketjulle ja digitaalisille allekirjoituksille.
Lähetetäänkö tekstini palvelimelle tiivistystä varten?
Ei. SHA-256 lasketaan kokonaan selaimesi sisäänrakennetulla Web Crypto API:lla — kaikki pysyy laitteellasi eikä sitä koskaan lähetetä.