Hash哈希在线计算工具
MD5 / SHA-1 / SHA-256 / SHA-384 / SHA-512
什么是Hash哈希?
Hash(哈希/散列/消息摘要)是一种单向不可逆的数学函数,能将任意长度输入映射为固定长度的十六进制字符串(称为摘要或指纹)。相同输入始终产生相同输出,但无法从输出反推原文。本工具支持 MD5(128位/32字符)、SHA-1(160位/40字符)、SHA-256(256位/64字符)、SHA-384(384位/96字符)、SHA-512(512位/128字符)五种算法,纯前端计算,数据不会上传到服务器。如需可逆加密,可使用对称加密工具。
各算法对比与适用场景
| 算法 | 输出长度 | 安全性 | 推荐场景 |
|---|---|---|---|
| MD5 | 32字符(128位) | 不安全(已破解碰撞) | 非安全场景:文件下载校验、数据去重 |
| SHA-1 | 40字符(160位) | 已不推荐(SHAttered攻击) | Git版本标识、旧系统兼容 |
| SHA-256 | 64字符(256位) | 安全 | 密码存储、数字签名、区块链、SSL证书 |
| SHA-384 | 96字符(384位) | 安全 | 高安全场景、政府/军工合规要求 |
| SHA-512 | 128字符(512位) | 极安全 | 最高安全需求、长文档指纹 |
点击"全部算法"按钮可一次性生成所有算法的哈希值,方便对比不同算法的输出结果。
常见问题
不可以。Hash 是一种摘要函数,将无限输入映射到有限输出,信息在映射过程中被丢弃,无法从哈希值还原原文。网上所谓的"MD5解密"实际上是彩虹表查表——预先计算大量常见字符串的哈希值存入数据库,查询时直接查表匹配,而不是真正意义上的解密。如需可逆的加解密,请使用对称加密工具。
2004年王小云教授团队公开了MD5碰撞攻击方法,可以在数小时内构造两个不同内容但MD5相同的文件。这意味着攻击者可以伪造文件而哈希值不变。对于密码学场景,建议至少使用 SHA-256。
SHA-1 输出 160 位,SHA-256 输出 256 位。2017年 Google 发布了首个 SHA-1 碰撞实例(SHAttered攻击),证明 SHA-1 也不再安全。目前推荐使用 SHA-2 家族,即 SHA-256、SHA-384、SHA-512。
下载文件后,计算文件的 MD5 或 SHA-256 哈希值,与官方公布的哈希值比对。若一致则文件完整无损,不一致可能被篡改或在传输中损坏。本工具处理文本输入,大文件校验建议使用命令行工具(如 md5sum、shasum)。