CodeKitHub
Alat Penjana

Penjana Hash Pelbagai Algoritma — Bandingkan Bersebelahan

Kemas kini terakhir:

Taip atau tampal sebarang teks dan dapatkan serta-merta hash MD5, SHA-1, SHA-256, SHA-384 dan SHA-512 secara bersebelahan — tiada perlu menjalankan lima alat berasingan. Jika anda hanya memerlukan satu algoritma tertentu, alat khusus MD5 atau SHA-256 kami (dipautkan di bawah) lebih pantas untuk diimbas. Semuanya dikira secara lokal dalam pelayar anda; teks anda tidak pernah dihantar ke mana-mana. Nota terlebih dahulu: hashing ialah proses sehala, jadi tiada satu pun daripada hash ini boleh "dinyahsulit" kembali kepada teks asal — lihat FAQ di bawah untuk sebabnya.

MD5
SHA-1
SHA-256
SHA-384
SHA-512

Apakah alat ini?

Fungsi hash mengambil sebarang input dan menukarnya kepada rentetan aksara heks panjang tetap yang dipanggil digest. Input yang sama sentiasa menghasilkan digest yang sama, dan menukar walaupun satu aksara menghasilkan hasil yang sama sekali berbeza. Alat ini menjalankan lima algoritma yang digunakan secara meluas — MD5, SHA-1, SHA-256, SHA-384 dan SHA-512 — pada input yang sama supaya anda boleh membandingkannya atau mengambil mana-mana yang anda perlukan.

Digest ini adalah sehala: adalah mustahil secara matematik untuk membina semula teks asal daripada hash. Apa yang orang panggil "menyahsulit" hash dalam talian sebenarnya carian — laman itu hanya menyemak sama ada hash anda sepadan dengan salah satu daripada berbilion hash pra-kira kata laluan dan frasa biasa. Jika input anda tidak berada dalam jadual mereka, ia tidak boleh dijumpai, kerana tiada fungsi songsang untuk dijalankan.

Keluarga SHA-2 (SHA-256, SHA-384, SHA-512) dipiawaikan oleh NIST dalam FIPS 180-4 dan kekal tidak dipecahkan. MD5 dan SHA-1 adalah cerita berbeza: serangan perlanggaran praktikal ditunjukkan terhadap MD5 pada 2004 dan terhadap SHA-1 pada 2017 (serangan "SHAttered"), jadi kedua-duanya dianggap terjejas secara kriptografi.

Kenapa guna alat ini?

  • Kira lima algoritma hash sekali gus dan bukannya bertukar antara alat.
  • Bandingkan checksum MD5, SHA-1 atau SHA-256 dengan nilai yang diterbitkan untuk mengesahkan integriti.
  • Jana digest SHA-384 atau SHA-512 yang lebih kuat untuk aplikasi yang memerlukan output lebih panjang.
  • Bina ID atau kunci cache deterministik daripada teks sewenang-wenangnya.
  • 100% lokal: input anda tidak pernah meninggalkan pelayar, jadi selamat untuk teks sensitif.

Cara menggunakannya

  1. Taip atau tampal teks anda ke dalam kotak input.
  2. Klik "Generate".
  3. Baca hasil MD5, SHA-1, SHA-256, SHA-384 dan SHA-512 (semak "Uppercase output" jika sistem sasaran anda mengharapkan huruf besar).
  4. Klik "Copy" di sebelah mana-mana hash yang anda perlukan.

Contoh

Input

hello

Hasil

MD5:    5d41402abc4b2a76b9719d911017c592
SHA-1:  aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Hash bersifat deterministik: "hello" menghasilkan nilai tepat ini pada setiap alat, setiap masa.

Hanya perlukan satu algoritma?

Jika anda sudah tahu algoritma mana yang diperlukan dan tidak mahu yang lain memenuhi halaman, alat algoritma tunggal khusus kami lebih pantas untuk diimbas.

Penjana MD5 · SHA-256 Enkrip / Dekrip

Membandingkan lima algoritma

Kelima-limanya adalah fungsi hash sehala, tetapi berbeza dalam panjang output dan kekuatan keselamatan.

AlgoritmaSaiz outputStatus keselamatanKegunaan biasa
MD5128-bit (32 aksara heks)Terjejas — perlanggaran boleh direkaChecksum, kunci cache, deduplikasi
SHA-1160-bit (40 aksara heks)Terjejas — serangan perlanggaran praktikal wujud sejak 2017Keserasian sistem lama sahaja
SHA-256256-bit (64 aksara heks)Selamat, piawai industri semasaTandatangan digital, TLS, blockchain, semakan integriti
SHA-384384-bit (96 aksara heks)Selamat, output lebih panjang berbanding SHA-256Tandatangan jaminan tinggi, sesetengah persediaan TLS/PKI
SHA-512512-bit (128 aksara heks)Selamat, output terbesar di siniAplikasi yang memerlukan panjang digest maksimum

Kes penggunaan biasa

  • Mengesahkan fail yang dimuat turun sepadan dengan checksum yang diterbitkan penerbit sebelum menjalankannya.
  • Menjana kunci cache atau ID deterministik daripada teks sewenang-wenangnya.
  • Menyemak sama ada dua dokumen atau rekod adalah sama bait demi bait tanpa membandingkannya secara langsung.
  • Menghasilkan digest yang lebih kuat (SHA-384/SHA-512) apabila aplikasi khusus memerlukannya.

Soalan lazim

Bolehkah saya nyahsulit hash kembali kepada teks asal?

Tidak. Hashing direka untuk menjadi sehala — tiada kunci dan tiada operasi matematik yang membalikkan digest kembali kepada inputnya. Laman yang mendakwa "menyahsulit MD5" atau "menyahsulit SHA-256" sebenarnya hanya mencari jadual pra-kira raksasa input biasa dan hashnya. Jika teks asal anda cukup luar biasa untuk tidak berada dalam jadual itu, ia tidak boleh dipulihkan, oleh sesiapa pun.

Jadi bagaimana laman web menyemak kata laluan saya tanpa menyimpannya dalam teks biasa?

Mereka menyimpan hash kata laluan anda, bukan kata laluan itu sendiri. Apabila anda log masuk, mereka menghash apa yang anda taip dan membandingkan kedua-dua hash. Jika sepadan, kata laluan itu juga sepadan — tanpa laman itu perlu menyimpan atau "menyahsulit" kata laluan sebenar anda.

Algoritma mana yang perlu saya gunakan?

Untuk tujuan sensitif-keselamatan (tandatangan, sijil, mengesahkan muat turun), gunakan SHA-256 atau lebih tinggi — MD5 dan SHA-1 kedua-duanya terjejas secara kriptografi dan tidak sepatutnya dipercayai untuk keselamatan. Untuk tujuan bukan keselamatan seperti checksum, kunci cache atau deduplikasi, MD5 masih baik dan lebih pantas untuk dikira.

Mengapa saya mendapat hash berbeza berbanding alat lain untuk teks yang sama?

Biasanya perbezaan tersembunyi: baris baharu atau ruang di penghujung, penamat baris berbeza (\r\n vs \n), atau pengekodan teks berbeza. Input yang sama bait demi bait sentiasa menghasilkan hash yang sama pada setiap pelaksanaan yang betul.

Adakah teks saya dihantar ke pelayan?

Tidak. MD5 dikira dengan JavaScript yang berjalan dalam pelayar anda, dan SHA-1/SHA-256/SHA-384/SHA-512 menggunakan Web Crypto API terbina dalam pelayar anda. Tiada apa meninggalkan peranti anda.

Hash mana yang sepatutnya saya gunakan sebenarnya?

Jika apa-apa berkaitan keselamatan bergantung padanya — pengesahan integriti fail, tandatangan, kegunaan berkaitan kata laluan — pilih SHA-256: ia piawai NIST FIPS 180-4 dan apa yang kebanyakan perisian gunakan untuk mengedarkan checksum. MD5 dan SHA-1 boleh diterima hanya untuk tujuan bukan keselamatan seperti kunci cache, deduplikasi atau sepadan dengan sistem lama yang memerlukannya.

Alat berkaitan