SHA-512/256 generatoru

2 reytinqdən 5

SHA-512/256 generatoru istənilən sətirdən SHA-512/256 heşi yaradan pulsuz alətdir.

SHA-512/256 nədir?

SHA-512/256 təqdim olunan məlumatların sabit uzunluqlu, 256 bitlik rəqəmsal izini yaradan kriptoqrafik heş alqoritmidir. SHA-512/256 birtərəfli işləyir: eyni giriş həmişə eyni 256 bitlik xülasəni verir, hətta kiçik dəyişiklik isə adətən nəticəni əhəmiyyətli dərəcədə dəyişir. SHA-512/256 heş funksiyasının özü açardan istifadə etmir və onun şifrəaçma mərhələsi yoxdur.

SHA-512/256 ABŞ Milli Təhlükəsizlik Agentliyinin hazırladığı və ilk dəfə 2002-ci ildə NIST tərəfindən standartlaşdırılan SHA-2 ailəsinə daxildir. SHA-512/256 variantı 2012-ci ildə FIPS 180-4 standartına əlavə edilib. O, SHA-512-nin 64 bitlik daxili quruluşundan fərqli başlanğıc dəyəri ilə istifadə edir və sonda 256 bitlik xülasə qaytarır. Buna görə də bu alqoritm sadəcə 256 bitə qədər qısaldılmış SHA-512 deyil.

Xülasənin ölçüsü 32 baytdır və adətən 64 onaltılıq simvolla yazılır. SHA-512/256 kriptoqrafik heşləmə üçün uyğun olaraq qalır və ona qarşı praktik kolliziya və ya ilkin obraz hücumu məlum deyil. Gözlənilən kolliziya dayanıqlığı təxminən 128 bit, ilkin obraz dayanıqlığı isə təxminən 256 bitdir.

SHA-512/256 heşini necə yarada bilərəm?

Heşləmək istədiyin sətiri olduğu kimi daxil et və SHA-512/256 Heşi nəticə sahəsində göstərilən dəyərdən istifadə et. Hesablama serverdə aparılır. Daxil etdiyin məlumat HTTPS üzərindən serverə göndərilir və saxlanmır.

Hər hansı spesifikasiya nəticənin qısaldılmasını açıq şəkildə tələb etmirsə, xülasənin qısaldılmış hissəsini deyil, 64 simvolun hamısını köçür. Məsələn, invoice-1042 sətirinin heşlənməsi 64 onaltılıq simvol şəklində göstərilən 256 bitlik dəyər yaradır. Invoice-1042 isə başqa nəticə verir, çünki böyük və kiçik hərflər giriş məlumatının bir hissəsidir.

Nəticəyə etibar etməzdən əvvəl bu SHA-512/256 generatoruna daxil etdiyin sətiri diqqətlə yoxla. Aşağıdakıların hamısı fərqli bayt ardıcıllığıdır və buna görə fərqli heşlər yaradır:

  • report
  • Report
  • sonunda boşluq olan report
  • durğu işarəsi olan report.
  • ardınca gizli sətirsonu simvolu gələn report

SHA-512/256 heşini açmaq və ya geri qaytarmaq mümkündür?

Xeyr. Heşləmə şifrələmə olmadığı üçün SHA-512/256 xülasəsini açmaq mümkün deyil. Xülasədə ilkin sətirin bərpa edilə bilən surəti yoxdur və hesablamanı geri qaytaran açar mövcud deyil.

Bununla belə, hücumçu ehtimal olunan girişləri SHA-512/256 ilə heşləyib nəticələri müqayisə edə bilər. Buna görə qısa, geniş yayılmış və ya proqnozlaşdırıla bilən sətirlər, alqoritmin özü geri çevrilməsə də, lüğət və tam seçim hücumlarına qarşı həssasdır. Sadə SHA-512/256 heşinin parolları saxlamaq üçün istifadə edilməməsinin səbəblərindən biri də budur. Parol saxlamaq üçün bu alətin sadə SHA-512/256 nəticəsi əvəzinə Argon2id, bcrypt və ya scrypt kimi qəsdən yavaş işləyən, duz əlavə edilmiş parol heşləmə sxemindən istifadə et.

SHA-512/256 hələ də harada istifadə olunur?

SHA-512/256, 256 bitlik xülasə tələb olunan və proqram təminatının SHA-2 ailəsinin məhz bu variantını dəstəklədiyi yerlərdə istifadə olunur. SHA-512 əsasında qurulan daxili mexanizmi 64 bitlik emal üçün hazırlanmış tətbiqlərə uyğun ola bilər, lakin faktiki performans avadanlıqdan və proqram kitabxanasından asılıdır.

  • Yoxlama cəmləri: Mətnlərdə, qeydlərdə və ya fayllarda təsadüfi dəyişiklikləri aşkarlamaq üçün istifadə olunur. İcazəsiz dəyişiklikləri müəyyən etmək üçün nəticə etibarlı və ya ayrıca qorunan SHA-512/256 xülasəsi ilə müqayisə edilməlidir.
  • Dublikatların aradan qaldırılması: Eyni baytlardan ibarət olması ehtimal edilən qeydləri və ya məzmunu müəyyən etmək üçün istifadə olunur. Tətbiqlər kolliziyanın nəzəri ehtimalını yenə də nəzərə almalıdır.
  • Köhnə sistemlərlə uyğunluq: Mövcud fayl formatı, API, protokol və ya verilənlər bazası sütunu SHA-512/256 alqoritmini açıq şəkildə göstərdikdə istifadə olunur.
  • Kriptoqrafik protokollar: Məlumatların xülasəsini yaratmaq və ya dəstəklənən HMAC qurmaq üçün bu alqoritmi müəyyən edən protokollarda istifadə olunur.

Hər iki alqoritm 256 bitlik nəticə qaytardığı üçün SHA-512/256 əvəzinə SHA-256 istifadə etmə. Onların xülasələri fərqlidir və alqoritmlərin adları da ayrıdır. Eyni qaydada, SHA-512/224 generatoru və SHA-512 generatoru fərqli uzunluqda xülasələr yaradır, SHA-3/224 generatoru isə başqa heş ailəsinə daxildir.

SHA-512/256 boşluqları və Unicode mətnini necə emal edir?

SHA-512/256 baytları heşləyir. Buna görə boşluqlar, durğu işarələri, rəqəmlər və simvol kodlaşdırması nəticəyə təsir edir. Bu SHA-512/256 generatoru mətn kimi daxil edilmiş ədədi onun simvol təsviri şəklində heşləyir. Məsələn, alqoritm baxımından 42, 042 və 42.0 bir-biri ilə əlaqəsi olmayan girişlərdir.

Diakritik işarəli və latın əlifbasına aid olmayan simvollar əvvəlcə baytlara kodlaşdırılmalıdır. Bunun üçün adətən UTF-8 istifadə edilir. Görünüşcə eyni olan iki sətir fərqli Unicode təsvirlərindən istifadə edirsə, onların heşləri də fərqli ola bilər. Diakritik işarəli hərf bir kod nöqtəsi kimi və ya ardınca birləşdirici işarə gələn əsas hərf kimi saxlanıla bilər. Bu alətin SHA-512/256 xülasələrini başqa sistemlərdə yaradılan nəticələrlə müqayisə etməzdən əvvəl mətni hər yerdə eyni qaydada normallaşdır.

Çox uzun giriş də 256 bitlik xülasə yaradır. Boş giriş üçün də müəyyən edilmiş SHA-512/256 xülasəsi var, lakin interfeysdə boş buraxılmış sahə qəsdən təqdim edilən sıfır uzunluqlu sətirdən fərqli emal oluna bilər. Yanlış alqoritmdən istifadə, fərqli kodlaşdırmalar, eləcə də əvvəl və ya sonda adi boşluqların olması yoxlama cəmlərinin üst-üstə düşməməsinin geniş yayılmış səbəbləridir. Gizli tabulyasiya simvolları, Windows və Unix sistemlərində fərqli sətirsonu işarələri, həmçinin köçürülmüş bölünməz boşluqlar da mövcud olduqda uyğunsuzluq yarada bilər.

Tez-tez verilən suallar

SHA-512/256 ilə SHA-256 eyni alqoritmdir?

Xeyr. Hər ikisi 256 bitlik xülasə qaytarır, lakin SHA-256 32 bitlik daxili quruluşdan, SHA-512/256 isə öz başlanğıc dəyərləri ilə SHA-512 quruluşundan istifadə edir. Eyni giriş bu iki alqoritmdə fərqli nəticə verir.

SHA-512/256 sadəcə qısaldılmış SHA-512 heşidir?

Xeyr. SHA-512/256 fərqli ilkin heş dəyərləri ilə başlayır. Buna görə onun nəticəsi adi SHA-512 xülasəsinin ilk 256 biti deyil. SHA-512 nəticəsini qısaltmaq SHA-512/256 tələb edən uyğunluq yoxlamalarından keçməyəcək.

Onaltılıq hərflərin böyük və ya kiçik yazılması heşi dəyişir?

SHA-512/256 xülasəsində böyük və kiçik hərflərlə yazılmış onaltılıq mətn eyni xülasə baytlarını ifadə edə bilər. Lakin hərf registrinə həssas verilənlər bazası və ya sətir müqayisəsi bu yazılışları fərqli saya bilər. Buna görə sistemin hər yerində razılaşdırılmış vahid formatdan istifadə et.

İki fərqli giriş eyni SHA-512/256 xülasəsini verə bilər?

Nəzəri olaraq bəli, çünki qeyri-məhdud sayda mümkün giriş sabit sayda nəticəyə uyğunlaşdırılır. Belə cütlük kolliziya adlanır. SHA-512/256 üçün praktik kolliziya hücumu məlum deyil, lakin tətbiqlər nəticələrin riyazi baxımdan unikal olduğunu fərz etməməlidir.

SHA-512/256-dan mesaj autentifikasiya kodu kimi istifadə edə bilərəm?

Mesajın əvvəlinə məxfi dəyər əlavə edib birləşdirilmiş mətni heşləməklə MAC yaratma. Məxfi açarla autentifikasiya tələb olunursa, standart HMAC-SHA-512/256 reallaşdırmasından istifadə et.

Son yoxlamalar

Bu alətin yaratdığı xülasəni müqayisə etməzdən əvvəl digər dəyərin də SHA-512/256 alqoritmindən, eyni giriş kodlaşdırmasından və eyni onaltılıq formatdan istifadə etdiyini yoxla. Qəsdən əlavə edilməyən boşluqları və sətirsonu işarələrini sil, lakin mətndə olması nəzərdə tutulan simvolları dəyişmə. Həssas məlumat daxil edərkən nəzərə al ki, dəyər saxlanmasa da, bu alət onu HTTPS üzərindən serverdə emal edir.

Populyar alətlər