SHA-256 generator

5 af 2 bedømmelser
SHA-256 generator

SHA-256 generator er et gratis værktøj, der omdanner en vilkårlig streng til en 256-bit SHA-256-hash og returnerer den som hexadecimal tekst.

Hvad gør SHA-256?

SHA-256 danner et fingeraftryk med fast længde af inputtet, uanset om det består af ét tegn eller flere siders tekst. SHA-256 er deterministisk, så den samme rækkefølge af bytes altid giver den samme hashværdi. SHA-256 er desuden en envejsfunktion. Hashværdien indeholder derfor ingen oplysninger, som kan bruges til at gendanne det oprindelige input.

SHA-256 blev udviklet af USA's National Security Agency som en del af SHA-2-familien, som NIST offentliggjorde i 2001 og standardiserede i FIPS 180-2 i 2002. Hashværdien er på 256 bit eller 32 byte. Den almindelige hexadecimale repræsentation består af præcis 64 tegn med cifrene 0 til 9 og bogstaverne a til f.

SHA-256 bruges fortsat til kontrolsummer og anden generel kryptografisk hashing. Der kendes ingen praktiske kollisions- eller præimageangreb mod den fulde algoritme. Det adskiller den fra SHA-1, hvis kollisionsresistens er brudt, og som derfor ikke bør vælges til nyt sikkerhedsfølsomt arbejde.

Diagram: inputtekst går gennem SHA-256-funktionen og giver en hash med fast længde, som ikke kan føres tilbage

Hvordan bruger jeg SHA-256 generator?

Indtast præcis den streng, du vil hashe, send den, og aflæs derefter værdien på 64 tegn i resultatfeltet SHA-256 Hash. Kopiér hele SHA-256-hashværdien på 64 tegn, hvis du skal sammenligne den med et andet system.

Beregningen udføres på serveren. Dit input sendes til serveren via HTTPS og gemmes ikke. Det er derfor forkert at betragte behandlingen som lokal eller begrænset til browseren. Undgå at indsende adgangskoder, private nøgler eller andre hemmeligheder til denne SHA-256 generator, da behandlingen på serveren betyder, at oplysningerne forlader din enhed.

  • Inputtet abc giver en hexadecimal hashværdi på 64 tegn.
Værktøjet SHA-256 generator på digily.link med dets inputformular

Kan SHA-256 dekrypteres eller føres tilbage?

Nej, en SHA-256-hash kan ikke dekrypteres, fordi hashing ikke er kryptering, og der ikke findes nogen dekrypteringsnøgle. Den eneste generelle metode til at finde et input er at afprøve mulige værdier, hashe dem én ad gangen og lede efter et match.

Den forskel er vigtig, når inputtet er forudsigeligt. En kort pinkode, en almindelig adgangskode eller en lille liste med referencenumre kan gættes ved en udtømmende søgning eller ved hjælp af en forberedt ordliste, selv om selve SHA-256 ikke er blevet ført tilbage.

Eksempel på et resultat fra værktøjet SHA-256 generator

Hvor bruges SHA-256 stadig?

SHA-256 er velegnet, når du har brug for et stabilt fingeraftryk af indhold, kompatibilitet med et system, der kræver SHA-256, eller en integritetskontrol mod en hashværdi, som du har modtaget via en betroet kanal.

  • Kontrol af, om et downloadet ISO-image eller en softwarepakke matcher udgiverens kontrolsum.
  • Identifikation af identiske filer eller poster ved at sammenligne hashværdier for indholdet, suppleret med en byte-for-byte-kontrol, hvor utilsigtede kollisioner ikke kan accepteres.
  • Oprettelse af indholdsadresserede identifikatorer i lager- og buildsystemer.
  • Understøttelse af ældre API'er, filformater og protokoller, som udtrykkeligt kræver SHA-256.

Brug ikke almindelig SHA-256 til at gemme adgangskoder. Algoritmen er udviklet til at køre hurtigt, hvilket også gør det muligt for en angriber hurtigt at afprøve gæt. I modsætning til denne hurtige SHA-256 generator kræver lagring af adgangskoder en saltet og bevidst ressourcekrævende funktion til hashing af adgangskoder, f.eks. Argon2id, scrypt, bcrypt eller PBKDF2, afhængigt af kravene til det pågældende system.

Hvis en specifikation udtrykkeligt kræver en kortere hashværdi, kan SHA-224 generator være relevant. SHA-384 giver en længere hashværdi og kræves nogle gange af bestemte sikkerhedsstandarder, men et længere output gør den ikke automatisk til det rigtige valg med hensyn til kompatibilitet.

Præcist input, tegnkodning og særlige tilfælde

SHA-256 arbejder med bytes, så hvert tegn og hver detalje i formateringen kan påvirke resultatet.

Algoritmen kan behandle store datamængder, men denne side modtager input som en streng og bør ikke antages at kunne hashe filer som en datastrøm. Brug et værktøj til beregning af filkontrolsummer til store filer, f.eks. sha256sum på Linux eller Get-FileHash -Algorithm SHA256 i PowerShell. Disse kommandoer hasher filens bytes direkte, så du ikke behøver at kopiere filindholdet ind i et tekstfelt.

Ofte stillede spørgsmål

Er SHA-256 det samme som kryptering?

Nej. Kryptering kan føres tilbage med den korrekte nøgle, mens SHA-256 er udviklet til at danne en envejs-hashværdi. Brug kryptering, når autoriserede modtagere skal kunne gendanne de oprindelige data.

Er der forskel på SHA-256-output med store og små bogstaver?

Nej, der skelnes ikke mellem store og små bogstaver i hexadecimalt output. Et stort A og et lille a repræsenterer derfor den samme hexadecimale værdi. Der skelnes dog mellem store og små bogstaver i det oprindelige input, så Report og report giver forskellige hashværdier.

Kan SHA-256 godkende en meddelelse med en hemmelig nøgle?

Almindelig SHA-256 er ikke en sikker kode til godkendelse af meddelelser, fordi alle kan beregne den. Brug HMAC-SHA-256, når en delt hemmelighed skal bevise, at en meddelelse kommer fra en autoriseret afsender. Lav ikke din egen løsning ved blot at sætte en hemmelighed og en meddelelse sammen.

Har SHA-256 et indbygget salt?

Nej, SHA-256 har ikke et indbygget felt til salt. Programmer kan kombinere yderligere data med inputtet, men det gør ikke SHA-256 til en egnet algoritme til hashing af adgangskoder. Brug i stedet en funktion, der er udviklet specifikt til hashing af adgangskoder, da denne SHA-256 generator ikke definerer, hvordan salt og arbejdsfaktorer skal håndteres.

Afsluttende kontrol

Før du stoler på en hashværdi, skal du kontrollere den præcise kodning, blanktegn og linjeafslutninger og derefter sammenligne alle 64 hexadecimale tegn. Ved sikkerhedsfølsom kontrol med SHA-256 skal du hente den forventede hashværdi på 64 tegn via en betroet kanal og ikke fra samme sted som den fil, du kontrollerer.

Populære værktøjer