เครื่องสร้างแฮช (SHA)
สร้างแฮช SHA-1, SHA-256, SHA-384 และ SHA-512 ของข้อความใดก็ได้ ในเบราว์เซอร์ของคุณ
เครื่องมือที่เกี่ยวข้อง
วิธีใช้ สร้างแฮช
- 01
พิมพ์หรือวางข้อความของคุณ
- 02
เลือกอัลกอริทึมแฮช
- 03
คัดลอกผลลัพธ์เป็นเลขฐานสิบหก
แฮชคืออะไร
ฟังก์ชันแฮชรับอินพุตใดๆ ไม่ว่าจะเป็นคำหรือทั้งเอกสาร และสร้างสตริงอักขระที่มีขนาดคงที่เรียกว่าไดเจสต์ ตัวอย่างเช่น SHA-256 จะส่งกลับ 256 บิตที่เขียนเป็นอักขระเลขฐานสิบหก 64 ตัวเสมอ ไม่ว่าคุณจะป้อนตัวอักษรหนึ่งตัวหรือข้อความหนึ่งเมกะไบต์ก็ตาม
คุณสมบัติสองประการทำให้แฮชมีประโยชน์ สิ่งเหล่านี้ถูกกำหนดไว้ ดังนั้นอินพุตเดียวกันจะสร้างข้อมูลย่อยที่เหมือนกันเสมอ และพวกมันจะแสดงเอฟเฟกต์หิมะถล่ม ดังนั้นการเปลี่ยนอักขระตัวเดียวจึงให้ผลลัพธ์ที่แตกต่างไปจากเดิมอย่างสิ้นเชิง นั่นทำให้แฮชเป็นลายนิ้วมือที่มีขนาดกะทัดรัดของเนื้อหาที่แน่นอน
เครื่องมือนี้ทำงานอย่างไร
เครื่องมือนี้จะคำนวณการแยกย่อยข้อความ SHA-1, SHA-256, SHA-384 และ SHA-512 ในเครื่องโดยใช้ Web Crypto API ของเบราว์เซอร์ จากนั้นจะแสดงผลลัพธ์ฐานสิบหกที่พร้อมสำหรับการคัดลอก SHA-256 เป็นค่าเริ่มต้นที่สมเหตุสมผลสำหรับวัตถุประสงค์ส่วนใหญ่
การแฮชมีไว้เพื่ออะไร
การแฮชเป็นแบบทางเดียว: คุณไม่สามารถย้อนกลับการแยกย่อยกลับไปยังอินพุตดั้งเดิมได้ นั่นคือประเด็น ใช้เพื่อตรวจสอบความสมบูรณ์ (ไฟล์หรือข้อความนี้มีการเปลี่ยนแปลงหรือไม่) เพื่อสร้างเช็คซัม เพื่อขจัดเนื้อหาที่ซ้ำกัน และเป็นส่วนสำคัญภายในลายเซ็นและระบบควบคุมเวอร์ชัน เช่น Git
การเลือกอัลกอริทึม
SHA-1 ใช้งานไม่ได้เนื่องจากการใช้งานที่มีความสำคัญต่อความปลอดภัย เนื่องจากการชนกันสามารถออกแบบได้ แม้ว่าจะยังถือว่าใช้ได้ในฐานะการตรวจสอบที่ไม่ใช่ด้านความปลอดภัยก็ตาม ต้องการ SHA-256 หรือสูงกว่าเมื่อเรื่องความปลอดภัย ไม่มีการเสนอ MD5 โดยเจตนาเนื่องจากถือว่าไม่ปลอดภัย
ไม่ใช่สำหรับรหัสผ่าน
การแฮชไม่ใช่การเข้ารหัสและไม่ใช่วิธีที่ถูกต้องในการจัดเก็บรหัสผ่านด้วยตัวมันเอง ฟังก์ชัน SHA แบบดิบ นั้นจงใจรวดเร็ว ซึ่งช่วยให้ผู้โจมตีเดารหัสผ่านได้อย่างรวดเร็ว สำหรับรหัสผ่าน ให้ใช้รูปแบบที่ช้าและเค็ม เช่น bcrypt, scrypt หรือ Argon2 ตัวสร้าง bcrypt ที่นี่ถูกสร้างขึ้นเพื่อสิ่งนั้น
คำถามที่พบบ่อย
รองรับอัลกอริทึมใดบ้าง?
SHA-1, SHA-256, SHA-384 และ SHA-512 ผ่าน Web Crypto API ของเบราว์เซอร์ SHA-256 เป็นค่าเริ่มต้นที่ดี
มี MD5 หรือไม่?
ไม่มี MD5 ถือว่าไม่ปลอดภัยและ Web Crypto API ไม่จัดให้ ควรใช้ SHA-256 หรือแข็งแกร่งกว่า