Kalkulator skrótu pliku

Wklej zawartość pliku lub dowolny tekst, a otrzymasz wszystkie popularne skróty kryptograficzne: MD5, SHA-1, SHA-256 oraz SHA-512. Przydaje się to do weryfikacji pobranego pliku względem sumy kontrolnej opublikowanej przez dostawcę, wyrywkowego sprawdzania integralności kopii zapasowych lub dodawania identyfikatorów adresowanych treścią do potoku przetwarzania. Wklejony tekst jest wysyłany na serwer jako część żądania strony, za pomocą którego obliczane są skróty.

Jak korzystać z kalkulatora

  1. 1

    Wklej tekst

    Skopiuj zawartość pliku lub dowolny tekst do pola tekstowego. To narzędzie haszuje tekst; nie odczytuje plików z Twojego dysku.

  2. 2

    Oblicz

    Kliknij przycisk Oblicz skróty. Ten sam tekst jest przetwarzany wszystkimi czterema algorytmami naraz.

  3. 3

    Odczytaj skróty

    MD5, SHA-1, SHA-256 i SHA-512 są wyświetlane jednocześnie, małymi literami w zapisie szesnastkowym, gotowe do skopiowania.

  4. 4

    Porównaj z wartością odniesienia

    Porównaj każdy skrót z sumą kontrolną opublikowaną przez dostawcę, znak po znaku. Narzędzie pokazuje skróty; porównanie należy do Ciebie.

Przewodnik po funkcjach skrótu

Algorytm Długość wyniku Status dla integralności Status dla bezpieczeństwa
MD5 128 bitów (32 znaki szesnastkowe) Wystarczający do prostej kontroli integralności Złamany, nie używać do celów bezpieczeństwa
SHA-1 160 bitów (40 znaków szesnastkowych) Wystarczający do kontroli integralności Złamany, wykazano kolizje
SHA-256 256 bitów (64 znaki szesnastkowe) Zalecana wartość domyślna Nadal uznawany za bezpieczny
SHA-512 512 bitów (128 znaków szesnastkowych) Często szybszy w systemach 64-bitowych Nadal uznawany za bezpieczny

Kiedy którego użyć

  • MD5: wyłącznie do wykrywania przypadkowego uszkodzenia (odwrócony bit przy odczycie z dysku, nieudane pobranie). Nie jest bezpieczny, gdy atakujący może spreparować plik dający ten sam skrót.
  • SHA-1: starsze systemy, których nie da się zaktualizować. Unikaj go we wszystkim, co nowe.
  • SHA-256: współczesny standard. Każda dystrybucja Linuksa, każdy dostawca chmury i każdy menedżer pakietów publikuje SHA-256.
  • SHA-512: gdy platforma ma natywną obsługę haszowania 64-bitowego, często o 20-30% szybszy od SHA-256 na takim sprzęcie, mimo większego wyniku.

Typowy przebieg pracy: weryfikacja pobrania

  1. Pobierz plik od dostawcy.
  2. Znajdź opublikowaną przez dostawcę wartość SHA-256 na jego stronie wydania.
  3. Jeśli plik jest tekstowy, wklej jego zawartość do tego narzędzia i odczytaj jego SHA-256. W przypadku plików binarnych użyj lokalnego narzędzia wiersza poleceń (sha256sum w Linuksie, shasum w macOS, Get-FileHash w PowerShell).
  4. Porównaj oba ciągi znak po znaku.
  5. Jeśli się różnią, plik jest uszkodzony lub zmodyfikowany: usuń go i pobierz ponownie z oficjalnego serwera lustrzanego.

Częste błędy

  • Porównywanie tylko pierwszych 6-8 znaków szesnastkowych. Atakujący dysponujący wystarczającą mocą obliczeniową potrafią spreparować kolizje krótkiego prefiksu dla słabych algorytmów, zawsze porównuj cały ciąg.
  • Ufanie skrótowi opublikowanemu na tej samej stronie co plik do pobrania. Jeśli witryna zostanie przejęta, przejęte są oba. Gdy stawka jest wysoka, użyj osobnego kanału (Twitter dostawcy, podpisane informacje o wydaniu).
  • Traktowanie zgodnego MD5 jako „bezpiecznego“. Dowodzi to jedynie, że plik nie uległ przypadkowemu uszkodzeniu, a nie że nie został podmieniony.

Najczęściej zadawane pytania

Tak. Tekst jest wysyłany na serwer jako część żądania strony, za pomocą którego obliczane są skróty. Nie jest przechowywany i nie jest dodawany do linku do strony.

Każda funkcja skrótu z założenia tworzy inny „odcisk palca“. Wejście jest takie samo, ale MD5, SHA-1, SHA-256 i SHA-512 przetwarzają je inaczej i zwracają ciągi szesnastkowe o różnej długości.

Tak, nazywa się to kolizją. Dla MD5 i SHA-1 jest ona praktycznie osiągalna; dla SHA-256 i SHA-512 nikt nie zademonstrował jej publicznie i nie oczekuje się tego przez dziesięciolecia.

Nie ma sztucznego limitu rozmiaru, ale bardzo duże wklejki spowalniają stronę i mogą natrafić na limity pól tekstowych przeglądarki. To narzędzie przetwarza wyłącznie tekst; w przypadku plików binarnych użyj narzędzia, które odczytuje plik bezpośrednio.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach