เครื่องสร้างแฮช
สร้างแฮช MD5, SHA-1, SHA-256 และ SHA-512 จากข้อความใดก็ได้ เปรียบเทียบระดับความปลอดภัยและคัดลอกผลลัพธ์ทันที
ข้อมูลอ้างอิงอัลกอริทึมแฮช
MD5ถูกทำลาย128 bitschecksums ไฟล์ ระบบเดิม (ไม่ใช่เพื่อความปลอดภัย)
SHA-1อ่อนแอ160 bitsGit commit IDs, TLS เก่า (เลิกใช้สำหรับการพิสูจน์ตัวตน)
SHA-256ดี256 bitsการแฮชรหัสผ่าน (bcrypt seed), TLS, JWT, การเซ็นชื่อ API
SHA-512ยอดเยี่ยม512 bitsการเซ็นชื่อความปลอดภัยสูง, HMAC-SHA-512 สำหรับ API การชำระเงิน
คํา ถาม ที่ ถาม บ่อย ๆ
ทั้งสี่เป็นฟังก์ชันแฮชการเข้ารหัสที่สร้างลายนิ้วมือความยาวคงที่จากอินพุตใดก็ได้ แต่แตกต่างกันในด้านความปลอดภัยและขนาดเอาต์พุต MD5 (128 บิต) และ SHA-1 (160 บิต) ถือว่าถูกทำลายแล้ว SHA-256 (256 บิต) เป็นมาตรฐานอินเทอร์เน็ตปัจจุบัน ใช้ใน TLS, JWT signing และการแฮชรหัสผ่านส่วนใหญ่ SHA-512 (512 บิต) ให้ความปลอดภัยเพิ่มเติมสำหรับเป้าหมายมูลค่าสูง เช่น API ทางการเงิน
ใช่ เรียกว่าการชนกัน (collision) ฟังก์ชันแฮชทุกตัวสามารถสร้างเอาต์พุตเหมือนกันสำหรับอินพุตต่างกันได้ในทางทฤษฎี เพราะเอาต์พุตสั้นกว่าอินพุต แต่ฟังก์ชันแฮชที่ดีทำให้การหาการชนกันโดยเจตนาเป็นไปไม่ได้ในทางคำนวณ MD5 และ SHA-1 ถูกทำลายเพราะนักวิจัยพบวิธีที่มีประสิทธิภาพในการสร้างการชนกัน SHA-256 และ SHA-512 ไม่มีการโจมตีการชนกันที่รู้จัก
ไม่ MD5 หรือ SHA-256 เพียงอย่างเดียวไม่ปลอดภัยสำหรับการจัดเก็บรหัสผ่าน ฟังก์ชันแฮชดิบถูกออกแบบมาให้รวดเร็ว ซึ่งเป็นสิ่งที่ผู้โจมตีใช้ประโยชน์ GPU ทันสมัยสามารถคำนวณแฮช MD5 ได้หลายพันล้านครั้งต่อวินาที สำหรับรหัสผ่านต้องใช้อัลกอริทึมที่ช้าโดยเจตนา เช่น bcrypt, scrypt, Argon2id หรือ PBKDF2 ใช้เครื่องมือนี้สำหรับ checksums และการเซ็นชื่อ API ไม่ใช่สำหรับจัดเก็บรหัสผ่านผู้ใช้
HMAC (Hash-based Message Authentication Code) รวมฟังก์ชันแฮชกับคีย์ลับเพื่อสร้างแท็กการพิสูจน์ตัวตน แฮชธรรมดาตรวจสอบความสมบูรณ์ของข้อมูล ส่วน HMAC ยังตรวจสอบความถูกต้องด้วยว่ามาจากผู้ที่มีคีย์ลับ HMAC-SHA-256 เป็นมาตรฐานสำหรับการเซ็นชื่อ API ใช้โดย AWS Signature v4, Stripe, Shopify และเกตเวย์การชำระเงินแทบทุกราย การคำนวณ HMAC ต้องใช้คีย์ ดังนั้นเครื่องมือนี้จึงไม่สามารถสร้างแท็ก HMAC ได้