SHA-512 generatoru

2 reytinqdən 5

SHA-512 generatoru sətir şəklində daxil edilən məlumatı sabit uzunluqlu, 512 bitlik SHA-512 heşinə çevirən pulsuz alətdir.

SHA-512 nədir?

SHA-512 ABŞ Milli Təhlükəsizlik Agentliyi tərəfindən hazırlanmış və 2001-ci ildə NIST tərəfindən dərc edilmiş SHA-2 ailəsinə aid kriptoqrafik heş funksiyasıdır. Müxtəlif uzunluqlu girişləri qəbul edir, onları birtərəfli qaydada emal edir və sabit uzunluqlu heş dəyəri qaytarır.

SHA-512 nəticəsi 512 bit, yəni 64 bayt və ya 128 onaltılıq simvoldan ibarət olur. Məlumatı 1 024 bitlik bloklarla emal edir və 64 bitlik əməliyyatlardan istifadə edir. Bu xüsusiyyət onu SHA-256-dan fərqləndirir. Bəzi 64 bitlik sistemlərdə SHA-512 böyük həcmli girişləri SHA-256-dan daha sürətli emal edə bilər, amma faktiki sürət tətbiqdən və avadanlıqdan asılıdır.

SHA-512 ümumi heşləmə məqsədləri üçün kriptoqrafik baxımdan təhlükəsiz sayılır. Tam alqoritmə qarşı praktik kolliziya hücumu yoxdur və alqoritm istifadədən çıxarılmayıb. Ad günü sərhədinə görə gözlənilən kolliziya dayanıqlığı təxminən 256 bitdir. Bununla belə, SHA-512 hər təhlükəsizlik tapşırığına, xüsusən parolların saxlanmasına uyğun deyil.

SHA-512 generatorundan necə istifadə edim?

Heşləmək istədiyin sətiri olduğu kimi daxil et və yaradılan dəyəri SHA-512 Heşi nəticə sahəsindən götür. Nəticə 0-dan 9-dək rəqəmlərdən və a-dan f-dək hərflərdən ibarət 128 onaltılıq simvol saxlamalıdır.

  1. Mənbə mətni ona aid bütün boşluqlar, durğu işarələri və sətirsonları ilə birlikdə dəqiq kopyala.
  2. Heşi yarat və qısaldılmış hissəni deyil, nəticənin hamısını kopyala.
  3. Nəticəni başqa SHA-512 heşi ilə yalnız hər ikisi eyni baytlardan yaradılıb eyni formatda göstərildikdə müqayisə et.

Hesablama serverdə aparılır. Daxil etdiyin məlumat HTTPS üzərindən serverə göndərilir və saxlanmır. HTTPS istifadə edilsə və məlumat saxlanmasa belə, parolları, məxfi açarları, bərpa kodlarını və ya onlayn xidmət tərəfindən emal edilməsi vacib olmayan digər məxfi məlumatları daxil etmə.

SHA-512 heşini deşifrə və ya geri çevirmək mümkündür?

Xeyr, SHA-512 heşini deşifrə etmək mümkün deyil. Heşləmə şifrələmə deyil və burada deşifrə açarı yoxdur. Funksiya sabit uzunluqlu nəticə yaradarkən məlumatın bir hissəsini itirir, buna görə ilkin dəyəri heşdən birbaşa bərpa etmək olmur.

Bununla belə, hücum edən şəxs mümkün girişləri təxmin edə, hər ehtimalı heşləyə və nəticələri müqayisə edə bilər. Bu üsul lüğət sözləri, telefon nömrələri və təkrar istifadə olunan parollar kimi qısa, geniş yayılmış və ya proqnozlaşdırıla bilən dəyərlərə qarşı effektlidir. Onlayn heş bazalarında geniş yayılmış sətirlər üçün əvvəlcədən hesablanmış heşlər də ola bilər. Buna görə heş zəif girişi məxfi etmir.

Nəzəri olaraq fərqli girişlər eyni heş dəyərini yarada bilər. Buna kolliziya deyilir. Məlum üsullarla tam SHA-512 üçün belə kolliziya tapmaq praktik imkanların xaricindədir. Lakin bu təhlükəsizlik xüsusiyyəti təxmin edilə bilən girişlərin təkrar yoxlama yolu ilə aşkarlanması faktını dəyişmir.

SHA-512 bu gün hansı hallarda istifadə edilməlidir?

Sistem və ya spesifikasiya tam 512 bitlik SHA-2 heşi tələb etdikdə SHA-512 uyğun seçimdir. Məlumatın dəyişib-dəyişmədiyini yoxlamaq, təkrarlanan məzmunu müəyyənləşdirmək, mövcud format və ya proqramlarla uyğunluğu qorumaq onun geniş yayılmış qanuni istifadə sahələridir.

  • Yoxlama cəmləri endirilmiş və ya ötürülmüş elementin ayrıca dərc olunan SHA-512 dəyərinə uyğun gəldiyini təsdiqləyə bilər. Təkcə yoxlama cəmi məlumatı kimin dərc etdiyini sübut etmir.
  • Dublikatların aradan qaldırılması sistemləri heşdən yığcam məzmun identifikatoru kimi istifadə edə bilər. Bununla belə, etibarsız və ya zərərli girişləri emal edən sistemlər lazım olduqda uyğunluğu əlavə olaraq təsdiqləməlidir.
  • Köhnə sistemlərlə uyğunluq mövcud verilənlər bazası sütunu, API və ya mübadilə formatı artıq 128 onaltılıq simvol gözləyirsə, SHA-512 istifadəsini tələb edə bilər.
  • Rəqəmsal imzalar və autentifikasiya protokolları SHA-512-dan müəyyən edilmiş kriptoqrafik konstruksiyanın bir komponenti kimi istifadə edə bilər.

Parolları saxlamaq üçün adi SHA-512-dan istifadə etmə. Bu alqoritm qəsdən sürətli hesablanır və nəticədə hücum edən şəxs çoxsaylı ehtimalları yüksək sürətlə yoxlaya bilər. Uyğun parametrlər və unikal salt ilə Argon2id, scrypt, bcrypt və ya PBKDF2 kimi parol heşləmə funksiyasından istifadə et.

Uyğunluq və ya 64 simvolluq daha qısa heş vacibdirsə, SHA-256 seç. Protokol açıq şəkildə SHA-384 tələb edirsə, SHA-384 generatorundan istifadə et. SHA-512/224 sadəcə SHA-512 sətirinin qeyri-rəsmi şəkildə qısaldılmış variantı deyil, 224 bitlik nəticəyə malik ayrıca müəyyən edilmiş alqoritmdir.

Giriş məlumatları və praktiki nümunələr

SHA-512 baytları heşlədiyi üçün girişin hər detalı vacibdir. Böyük hərflər, sondakı boşluqlar, durğu işarələri və sətirsonları bayt ardıcıllığını dəyişir və adətən tamamilə fərqli heş yaradır. Invoice 42 mətni ilə ikinci variantın sonunda boşluq olan Invoice 42 fərqli girişlərdir.

ASCII formatındakı abc girişi üçün standart SHA-512 nəticəsi belədir:

ddaf35a193617abacc417349ae20413112e6fa4e89a97ea20a9eeee64b55d39a2192992a274fc1a836ba3c23a3feebbd454d4423643ce80e2a9ac94fa54ca49f

Mətn sahəsinə daxil edilən rəqəmlər simvol kimi qəbul olunur. Məsələn, 0123 ilə 123 fərqlidir, çünki əvvəldəki sıfır sətirin bir hissəsidir. Diakritik işarəli və latın əlifbasında olmayan mətnlərin də etibarlı heşi olur, lakin simvol kodlaşdırması və Unicode normallaşdırması baytlara təsir edir. Buna görə görünüşcə eyni olan iki sətirdən biri tərkib simvolundan, digəri isə birləşdirici işarələrdən istifadə edirsə, fərqli nəticələr yarana bilər.

SHA-512 alqoritmi boş bayt ardıcıllığı üçün də heş müəyyən edir və çox uzun mesajları emal edə bilir. Veb interfeysində sorğu və ya serverlə bağlı praktik məhdudiyyətlər ola bilər. Buna görə çox böyük fayllar və ya ötürülməməli məlumatlar üçün lokal heşləmə əmrindən istifadə et.

Tez-tez verilən suallar

Onaltılıq nəticədə böyük hərflər SHA-512 heşini dəyişirmi?

Xeyr. Böyük və kiçik hərflə yazılmış onaltılıq dəyərlər eyni heşin iki fərqli təqdimatıdır. Buna görə AF və af eyni bayt dəyərini göstərir. İlkin girişdə hərflərin böyük və ya kiçik olması isə nəticəyə təsir edir.

Bu generatorla faylın yoxlama cəmini hesablamaq olar?

Bu alət sətir girişi üçün nəzərdə tutulub və fayl nəticəsi sahəsi təqdim etmir. Faylın məzmununu mətn sahəsinə yapışdırmaq ikili məlumatları və ya sətirsonlarını dəyişə bilər. Fayllar üçün Linux-da sha512sum, PowerShell-də isə Get-FileHash -Algorithm SHA512 kimi lokal əmrdən istifadə et.

SHA-512 mesaj autentifikasiyası üçün təhlükəsizdirmi?

Adi SHA-512 mesajı autentifikasiya etmir, çünki hər kəs məzmunu dəyişdikdən sonra yeni heş hesablaya bilər. Məxfi dəyərin sadəcə əvvələ əlavə edildiyi sadə konstruksiya da SHA-512 alqoritminin uzunluğu artırma xüsusiyyətindən təsirlənə bilər. Mesaj ortaq məxfi dəyərlə autentifikasiya edilməlidirsə, HMAC-SHA-512 istifadə et.

Salt əlavə etsəm, SHA-512 parollar üçün uyğun olar?

Xeyr. Salt eyni parolların eyni saxlanmış dəyərə malik olmasının qarşısını alır, lakin sürətli, ümumi təyinatlı heş funksiyasını parol ehtimallarının yoxlanmasını kifayət qədər bahalı edən alqoritmə çevirmir. Xüsusi parol heşləmə funksiyasından istifadə et və onun alqoritm identifikatorunu, salt dəyərini və hesablama xərci parametrlərini nəticə ilə birlikdə saxla.

SHA-512 nəticəm niyə başqa sayt və ya proqramdakı nəticədən fərqlənir?

Gizli boşluqları, sondakı sətirsonunu, fərqli simvol kodlaşdırmasını və ya kopyalanmış bayt sırası işarəsini yoxla. Həmçinin digər proqramın SHA-384, SHA-512/224, HMAC-SHA-512 və ya Base64 ilə kodlaşdırılmış nəticə deyil, tam SHA-512 yaratdığını təsdiqlə. Dəqiq uyğunluq tələb olunursa, girişləri bayt səviyyəsində müqayisə et.

Populyar alətlər