SHA-3/384 generatoru

2 reytinqdən 5

SHA-3/384 generatoru istənilən sətri sabit uzunluqlu SHA3-384 kriptoqrafik heşinə çevirən pulsuz alətdir.

SHA3-384 nədir və hələ də təhlükəsizdirmi?

SHA3-384, 384 bitlik xülasə yaradan müasir kriptoqrafik heş funksiyasıdır və alqoritmi praktik şəkildə sındırmağın məlum üsulu yoxdur. Nəticə 48 baytdan ibarət olur və adətən 96 onaltılıq simvolla yazılır.

SHA3-384 istənilən uzunluqda giriş qəbul edir, sabit uzunluqlu nəticə yaradır və ilkin obraza davamlılıq təmin etmək üçün hazırlanıb. Buna görə də xülasədən ilkin girişi hesablama yolu ilə bərpa etmək praktik olaraq mümkün deyil. Bu generatorda eyni giriş baytları həmişə eyni xülasəni yaradır, girişdəki ən kiçik dəyişiklik isə nəticəni əhəmiyyətli dərəcədə dəyişməlidir.

Bu generatorda istifadə olunan SHA3-384 funksiyası SHA-3 ailəsinə daxildir. ABŞ Milli Standartlar və Texnologiya İnstitutu onu 2015-ci ildə FIPS 202 standartı kimi təsdiqləyib. Funksiya Guido Bertoni, Joan Daemen, Michaël Peeters və Gilles Van Assche tərəfindən hazırlanmış Keccak əsasında qurulub. NIST 2012-ci ildə Keccak alqoritmini SHA-3 müsabiqəsinin qalibi seçib.

SHA3-384, sürəti 832 bit və tutumu 768 bit olan Keccak süngər konstruksiyasından istifadə edir. SHA3-384-ün süngər konstruksiyası SHA-2 ailəsinin daxili quruluşundan fərqlənir. Onun gözlənilən ümumi kolliziya davamlılığı 192 bitdir. Yəni məlum üsullarla eyni xülasəyə malik iki giriş tapmaq praktiki baxımdan mümkün olmayan hesablama gücü tələb edər.

SHA3-384 heşini necə yarada bilərəm?

Heşləmək istədiyin sətri olduğu kimi daxil et, sonra SHA-3/384 Heşi sahəsində qaytarılan dəyərdən istifadə et. Nəticə 0-dan 9-a qədər rəqəmlərdən və a-dan f-ə qədər hərflərdən ibarət 96 simvolluq onaltılıq sətir olacaq.

Məsələn, invoice-2026-09.pdf girişi bir 384 bitlik xülasə yaradır. İlk hərfi böyük yazmaq, sona boşluq əlavə etmək və ya sətirsonu işarəsi daxil etmək başqa xülasə yaradır. Bütün hallarda nəticə 96 onaltılıq simvoldan ibarət qalır.

Emal serverdə aparılır. Daxil etdiyin məlumat HTTPS üzərindən serverə ötürülür və saxlanılmır.

SHA3-384 heşini deşifrə və ya geri çevirmək mümkündürmü?

Xeyr. SHA3-384 heşini deşifrə etmək mümkün deyil, çünki heşləmə şifrələmə deyil və deşifrə açarı mövcud deyil. Alqoritm sabit uzunluqlu rəqəmsal iz yaradarkən məlumatın bir hissəsini qəsdən itirir.

Bununla belə, hücum edən şəxs bu generator üçün mümkün girişləri təxmin edə, hər birinin SHA3-384 xülasəsini hesablayıb nəticələri müqayisə edə bilər. İlkin dəyər çox işlənən parollar, qısa PIN-lər və ya məlum istinad nömrələri kimi kiçik, yaxud proqnozlaşdırıla bilən çoxluqdan gəlirsə, bu üsul praktik ola bilər. SHA3-384-ün 384 bitlik xülasəsi zəif girişi proqnozlaşdırılmaz etmir.

Bu səbəbdən parolları saxlamaq üçün təkcə SHA3-384-dən istifadə etmək olmaz. Parollar hesabları idarə edən sistemə uyğun parametrlərlə seçilmiş, duz əlavə edilən və hesablanması qəsdən bahalı olan Argon2id, scrypt, bcrypt və ya PBKDF2 kimi parol heşləmə funksiyası ilə saxlanmalıdır.

SHA3-384-ün müasir istifadə sahələri

Sistem konkret olaraq 384 bitlik SHA-3 xülasəsi tələb etdikdə və ya daha yeni layihədə SHA-3 süngər konstruksiyasına üstünlük verildikdə SHA3-384 uyğundur. Düzgün istifadə sahələrinə bunlar daxildir:

  • endirilmiş və ya ötürülmüş faylın dərc olunmuş SHA3-384 yoxlama cəminə hələ də uyğun gəlib-gəlmədiyini yoxlamaq;
  • xülasələri müqayisə etməklə təkrarlanan məzmunu müəyyənləşdirmək və məlumatı silməzdən əvvəl ehtimal olunan uyğunluğu təsdiqləmək;
  • SHA3-384 standartını qəbul etmiş sistemlərdə məzmun identifikatorları yaratmaq;
  • məhz bu alqoritmi tələb edən API-lər, arxivlər və ya kriptoqrafik protokollarla uyğunluğu qorumaq;
  • müvafiq rəqəmsal imza sxemi SHA3-384-ə icazə verdikdə imzalama əməliyyatından əvvəl məlumatı heşləmək.

Bu generatorun qaytardığı açarsız SHA3-384 xülasəsi mesajı kimin yaratdığını sübut etmir. Mesaja sahib olan hər kəs eyni dəyəri hesablaya bilər. Həqiqiliyi təsdiqləmək vacibdirsə, burada qaytarılan dəyərin əvəzinə HMAC-SHA3-384 və ya rəqəmsal imzadan istifadə et.

SHA3-256 daha qısa, 64 onaltılıq simvoldan ibarət xülasə yaradır və 384 bitlik nəticə tələb olunmadan SHA-3 lazım gəldikdə çox vaxt kifayət edir. SHA3-512 isə 128 onaltılıq simvol yaradır və 512 bitlik xülasə tələb edən protokollarda lazım ola bilər. Xülasənin ölçüsünü özbaşına dəyişmək əvəzinə qəbul edən sistemin tələb etdiyi variantı seç.

Boşluqlar, Unicode və boş giriş necə işlənməlidir?

Bu generatorun yaratdığı dəyəri başqa sistemdə təkrar əldə etmək üçün boşluqlar, durğu işarələri, simvol kodlaşdırması və sətirsonu işarələri daxil olmaqla, gözlənilən dəqiq bayt ardıcıllığını heşlə. SHA3-384 baytları emal edir. Buna görə də görünüşcə eyni olan mətnin daxili təqdimatı fərqlidirsə, nəticələr də fərqli ola bilər.

  1. Report 7 və report 7 fərqlidir, çünki hərfin registri girişi dəyişir.
  2. Sondakı boşluq və ya görünməyən yeni sətir işarəsi girişin bir hissəsidir və xülasəni dəyişir.
  3. Mətn kimi daxil edilən rəqəmlər simvol baytları şəklində heşlənir. 007 mətni 7 mətnindən fərqlidir.
  4. Vurğulu və latın əlifbasına aid olmayan simvollar etibarlı girişdir, lakin hər iki tərəf eyni simvol kodlaşdırmasından və Unicode normallaşdırmasından istifadə etməlidir.
  5. Boş girişin də müəyyən edilmiş SHA3-384 xülasəsi var. Bu, nəticənin olmaması və ya xəta ilə eyni deyil.
  6. Çox uzun giriş də 48 baytlıq nəticə yaradır, amma emal müddəti girişin həcmindən asılıdır.

Nəticələri müqayisə edərkən qısa prefiksi deyil, bütün xülasəni yoxla. Həmçinin gözlənilən alqoritmin həqiqətən SHA3-384 olduğuna əmin ol. Çünki SHA-2 ailəsinə daxil olan SHA-384 xülasəsi ekranda eyni uzunluqda görünsə də, fərqli dəyər yaradır.

Tez-tez verilən suallar

SHA3-384 ilə SHA-384 eyni alqoritmdirmi?

Xeyr. SHA-384, SHA-2 ailəsinə daxildir, SHA3-384 isə SHA-3 standartında müəyyən edilmiş Keccak süngər konstruksiyasından istifadə edir. Hər ikisi 384 bitlik xülasə yaratsa da, nəticələri bir-birinə uyğun deyil.

SHA3-384 ilə Keccak-384 eynidirmi?

Xeyr. Standart SHA-3 ilə ilkin Keccak təqdimatında domen ayırma üçün fərqli doldurma qaydaları işlədilir. Buna görə SHA3-384 və Keccak-384 eyni giriş üçün fərqli xülasələr yaradır. Dəyərləri müqayisə etməzdən əvvəl spesifikasiyada hansı adın göstərildiyini yoxla.

SHA3-384-dən HMAC ilə istifadə etmək olarmı?

Bəli. HMAC-SHA3-384 müəyyən edilmiş açarlı konstruksiyadır, lakin həm mesaj, həm də məxfi açar tələb edir. Bu generator açarsız SHA3-384 xülasəsi qaytardığı üçün HMAC-ı əvəz etmir.

SHA-3 uzunluq artırma hücumlarına qarşı həssasdırmı?

SHA-3, açarsız Merkle–Damgård heşlərinə təsir edən klassik uzunluq artırma hücumuna qarşı həssas deyil. Ancaq bu, generatorun qaytardığı SHA3-384 xülasəsini təhlükəsiz autentifikasiya teqinə çevirmir. Autentifikasiya olunan mesajlar üçün HMAC-SHA3-384 və ya təsdiqlənmiş imza sxemindən istifadə et.

Bu generatorla faylın yoxlama cəmini hesablamaq olar?

Bu alət sətir girişi üçün nəzərdə tutulub, ona görə faylı xam baytlar şəklində oxuduğunu güman etmək olmaz. Faylın yoxlama cəmini hesablamaq üçün fayllarla işləyən SHA3-384 alətindən istifadə et və 96 onaltılıq simvolun hamısını naşirin təqdim etdiyi dəyərlə müqayisə et.

Populyar alətlər