CodeKitHub
Alat Penjana

SHA-256 Enkrip / Dekrip Dalam Talian

Kemas kini terakhir:

Orang mencari "SHA-256 decrypt" dengan harapan membalikkan hash kembali kepada teks asal — tetapi SHA-256 ialah fungsi sehala, jadi itu sebenarnya tidak mungkin. Apa yang boleh anda lakukan, dan untuk itu alat ini wujud, ialah menjana hash SHA-256 daripada sebarang teks serta-merta, atau menyemak sama ada sekeping teks sepadan dengan hash yang sudah anda ada. Setiap hash SHA-256 sepanjang 256 bit — ditulis sebagai 64 aksara heksadesimal — tidak kira sama ada input satu perkataan atau seluruh fail. Semua hashing berjalan secara tempatan dalam pelayar anda menggunakan Web Crypto API; input anda tidak pernah dihantar ke mana-mana.

SHA-256

Apakah alat ini?

SHA-256 (Secure Hash Algorithm 256-bit) menukar sebarang input kepada cap jari heksadesimal 64-aksara tetap. Input yang sama sentiasa menghasilkan hash yang sama, dan walaupun perubahan satu aksara menghasilkan keputusan yang sama sekali berbeza. Ia sebahagian daripada keluarga SHA-2, diterbitkan oleh NSA dan diseragamkan oleh NIST pada 2001.

Tidak seperti MD5 dan SHA-1, SHA-256 tiada serangan pelanggaran atau pra-imej praktikal yang diketahui dan kekal sebagai standard keselamatan semasa. Ia menyokong sijil TLS, Bitcoin dan blockchain lain, penandatanganan kod, dan skema hashing kata laluan (biasanya digabungkan dengan fungsi terbitan kunci perlahan).

"Mendekrip" hash SHA-256 — mengira input asal semata-mata daripada hash — tidak boleh dilakukan secara pengiraan mengikut reka bentuk: terdapat 2^256 output yang mungkin, dan fungsi ini sengaja membuang maklumat supaya ia tidak boleh dijalankan ke belakang. Laman "penyahkod SHA-256" yang dikatakan berfungsi dengan mencari hash dalam jadual pra-hitung raksasa input biasa (perkataan kamus, kata laluan biasa) — mereka sebenarnya tidak membalikkan algoritma, dan input unik atau rawak tidak akan ditemui begitu sahaja.

Kenapa guna alat ini?

  • Jana hash SHA-256 untuk mengesahkan fail atau rentetan tidak diganggu.
  • Semak sama ada kata laluan atau fail sepadan dengan checksum SHA-256 diketahui, tanpa mendedahkan nilai asal.
  • Cipta kunci cache deterministik, tahan pelanggaran dan pemeriksaan integriti.
  • Sahkan SHA-256 fail yang dimuat turun terhadap checksum yang diterbitkan penerbit.
  • 100% tempatan: input anda tidak pernah meninggalkan pelayar.

Cara menggunakannya

  1. Taip atau tampal teks anda dalam kotak input.
  2. Klik "Generate Hash".
  3. Baca keputusan SHA-256 64-aksara (semak "Uppercase output" jika sistem anda menjangkakan huruf besar).
  4. Klik "Copy" untuk menyalin hash, atau bandingkan terus terhadap nilai diketahui untuk sahkan padanan.

Contoh

Input

hello

Hasil

SHA-256: 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824

Hashing bersifat deterministik: "hello" menghasilkan nilai 64-aksara tepat ini pada setiap alat, setiap kali.

Mengapa "decrypt" ialah perkataan yang salah untuk SHA-256

Penyulitan dan hashing sering dikelirukan, tetapi mereka menyelesaikan masalah berbeza. Penyulitan boleh dibalikkan mengikut reka bentuk — dengan kunci yang betul, sifer teks bertukar kembali kepada teks biasa. Hashing sengaja sehala: SHA-256 memampatkan input pada sebarang saiz kepada cap jari 256-bit tetap, membuang maklumat dalam proses tersebut, jadi tiada kunci yang boleh membalikkannya. Itu tepat sifat yang menjadikannya berguna untuk pemeriksaan integriti dan tandatangan digital — jika ia boleh dibalikkan, ia tidak boleh dipercayai.

Apa yang sebenarnya diperlukan oleh orang yang mencari "decode SHA-256"

  • Jana hash daripada input diketahui, untuk diterbitkan sebagai checksum atau dibandingkan kemudian — diliputi terus oleh alat ini.
  • Sahkan bahawa nilai calon menghasilkan hash SHA-256 diketahui, cth. mengesahkan tekaan kata laluan atau fail tidak diubah — hash calon itu dan bandingkan rentetan.
  • Cari sama ada hash sepadan dengan input biasa yang sudah diketahui (seperti perkataan kamus) melalui perkhidmatan carian jadual pelangi (rainbow table) — ini bukan dekripsi, cuma indeks songsang bagi nilai biasa yang telah di-hash, dan ia gagal pada sebarang input unik atau cukup rawak.
  • Sahkan fail yang dimuat turun sepadan dengan checksum SHA-256 yang diterbitkan sumbernya, untuk mengesan kerosakan atau gangguan.

SHA-256 dalam dunia sebenar

SHA-256 melindungi jabat tangan TLS/SSL di sebalik ikon mangga dalam pelayar anda, mengesahkan sijil tidak diganggu. Ia algoritma hashing di sebalik bukti-kerja perlombongan Bitcoin dan pautan blok, dan ia digunakan untuk menandatangani pakej perisian dan imej kontena supaya muat turun boleh disahkan terhadap checksum penerbitnya. Ruang output 256-bitnya (2^256 nilai yang mungkin) menjadikan pelanggaran tidak sengaja atau sengaja sangat tidak mungkin dengan kuasa pengkomputeran semasa dan yang boleh dijangka, itulah sebabnya ia kekal sebagai pilihan lalai apabila MD5 atau SHA-1 tidak lagi diterima.

Perlu bandingkan beberapa algoritma sekali gus?

Jika anda mahu melihat MD5, SHA-1, SHA-256, SHA-384 dan SHA-512 bagi teks yang sama secara bersebelahan berbanding satu demi satu, guna alat perbandingan pelbagai algoritma kami.

Penjana Hash Pelbagai Algoritma

Soalan lazim

Bolehkah saya dekrip hash SHA-256 kembali kepada teks asal?

Tidak — SHA-256 ialah fungsi sehala mengikut reka bentuk; input asal tidak boleh dikira secara matematik daripada hash. Alat "SHA-256 decrypt" dalam talian hanya mencari hash dalam jadual pra-hitung raksasa input biasa, jadi teks unik atau rawak tidak boleh dibalikkan dengan cara ini.

Jika saya tidak boleh dekripnya, bagaimana saya "nyahkod" hash SHA-256?

Kebanyakan orang yang mencari ini sebenarnya mahukan salah satu daripada tiga perkara: jana hash daripada teks (guna alat ini), sahkan sekeping teks menghasilkan hash diketahui tertentu (hash dan bandingkan), atau semak integriti fail terhadap checksum yang diterbitkan. Ketiga-tiganya disokong di sini — tiada satu pun memerlukan membalikkan hash.

Adakah SHA-256 selamat untuk menyimpan kata laluan?

SHA-256 sahaja tidak ideal — ia pantas, yang menjadikan pemecahan kekerasan (brute-forcing) kata laluan lemah murah pada perkakasan moden. Untuk kata laluan, guna fungsi terbitan kunci perlahan seperti bcrypt, scrypt atau Argon2, sebaiknya dengan SHA-256 sebagai satu ramuan berbanding keseluruhan skema.

Mengapa teks yang sama memberikan hash berbeza pada alat lain?

Biasanya perbezaan tidak kelihatan: baris baharu atau ruang di hujung, penamat baris berbeza (\r\n vs \n), atau pengekodan teks berbeza. Input yang sama bait-demi-bait sentiasa menghasilkan hash SHA-256 yang sama.

Adakah SHA-256 rosak seperti MD5 atau SHA-1?

Tidak. MD5 (128-bit) dan SHA-1 (160-bit) kedua-duanya mempunyai serangan pelanggaran praktikal dan dianggap rosak untuk kegunaan keselamatan. SHA-256 (256-bit) tiada serangan praktikal diketahui dan kekal sebagai standard semasa untuk TLS, blockchain dan tandatangan digital.

Adakah teks saya dihantar ke pelayan untuk hashing?

Tidak. SHA-256 dikira sepenuhnya dengan Web Crypto API terbina dalam pelayar anda — semuanya kekal pada peranti anda dan tidak pernah dihantar.

Alat berkaitan