长风破浪会有时,直挂云帆济沧海。 —— 李白《行路难》

Hash哈希在线计算工具

MD5 / SHA-1 / SHA-256 / SHA-384 / SHA-512

什么是Hash哈希?

Hash(哈希/散列/消息摘要)是一种单向不可逆的数学函数,能将任意长度输入映射为固定长度的十六进制字符串(称为摘要或指纹)。相同输入始终产生相同输出,但无法从输出反推原文。本工具支持 MD5(128位/32字符)、SHA-1(160位/40字符)、SHA-256(256位/64字符)、SHA-384(384位/96字符)、SHA-512(512位/128字符)五种算法,纯前端计算,数据不会上传到服务器。如需可逆加密,可使用对称加密工具

各算法对比与适用场景

算法输出长度安全性推荐场景
MD532字符(128位)不安全(已破解碰撞)非安全场景:文件下载校验、数据去重
SHA-140字符(160位)已不推荐(SHAttered攻击)Git版本标识、旧系统兼容
SHA-25664字符(256位)安全密码存储、数字签名、区块链、SSL证书
SHA-38496字符(384位)安全高安全场景、政府/军工合规要求
SHA-512128字符(512位)极安全最高安全需求、长文档指纹

点击"全部算法"按钮可一次性生成所有算法的哈希值,方便对比不同算法的输出结果。

常见问题

Hash可以解密/反解吗?

不可以。Hash 是一种摘要函数,将无限输入映射到有限输出,信息在映射过程中被丢弃,无法从哈希值还原原文。网上所谓的"MD5解密"实际上是彩虹表查表——预先计算大量常见字符串的哈希值存入数据库,查询时直接查表匹配,而不是真正意义上的解密。如需可逆的加解密,请使用对称加密工具

MD5为什么不再安全?

2004年王小云教授团队公开了MD5碰撞攻击方法,可以在数小时内构造两个不同内容但MD5相同的文件。这意味着攻击者可以伪造文件而哈希值不变。对于密码学场景,建议至少使用 SHA-256。

SHA-1 和 SHA-256 有什么区别?

SHA-1 输出 160 位,SHA-256 输出 256 位。2017年 Google 发布了首个 SHA-1 碰撞实例(SHAttered攻击),证明 SHA-1 也不再安全。目前推荐使用 SHA-2 家族,即 SHA-256、SHA-384、SHA-512。

如何使用哈希进行文件完整性校验?

下载文件后,计算文件的 MD5 或 SHA-256 哈希值,与官方公布的哈希值比对。若一致则文件完整无损,不一致可能被篡改或在传输中损坏。本工具处理文本输入,大文件校验建议使用命令行工具(如 md5sumshasum)。