SHA-384 generator

SHA-384 generator er et gratis værktøj, der omdanner enhver tekststreng til en SHA-384-hash med fast længde.
Hvad gør en SHA-384-hash?
SHA-384 opretter et kompakt 384-bit fingeraftryk af data ved hjælp af en matematisk envejsfunktion. Det samme input giver altid den samme hashværdi med fast længde, mens selv en lille ændring af inputtet med overvældende sandsynlighed giver et andet resultat. En SHA-384-hashværdi er ikke krypteret tekst, da algoritmen ikke bruger en nøgle og ikke har en tilsvarende dekrypteringsproces.
SHA-384 tilhører SHA-2-familien. Algoritmen blev udviklet af den amerikanske National Security Agency, først udgivet af det amerikanske National Institute of Standards and Technology i 2001 og standardiseret i FIPS 180-2 i 2002. Internt bruger den SHA-512-strukturen med andre startværdier og et forkortet output.

Er SHA-384 stadig sikker?
Ja, SHA-384 betragtes stadig som sikker til almindelig kryptografisk hashing, forudsat at den bruges til et passende formål. Der kendes ingen praktiske kollisions- eller preimage-angreb mod den fulde algoritme.
Hashværdien på 384 bit giver op til 192 bits kollisionsresistens. Det er væsentligt stærkere end ældre algoritmer som MD5 og SHA-1, der begge er sårbare over for praktiske kollisionsangreb og ikke bør vælges til nye sikkerhedsfølsomme systemer.
SHA-384 er ikke blevet udfaset som generel hashfunktion. Den må dog ikke bruges direkte til lagring af adgangskoder. Algoritmen er udviklet til at køre hurtigt, hvilket gør det lettere for angribere at afprøve et stort antal adgangskoder. Brug i stedet en bevidst ressourcekrævende funktion til hashing af adgangskoder, eksempelvis Argon2id, scrypt, bcrypt eller PBKDF2, og anvend et unikt salt til hver adgangskode.

Hvordan bruger jeg SHA-384 generatoren?
Indtast præcis den tekststreng, du vil hashe, og kør værktøjet. Kopiér derefter værdien fra resultatfeltet SHA-384 Hash. Beregningen udføres på serveren med PHP's hash-implementering.
Dit input sendes til serveren via HTTPS og gemmes ikke. Det forlader dog din enhed under behandlingen, så indsend ikke adgangskoder, private nøgler, gendannelsesfraser eller andet materiale, som aldrig bør sendes til en ekstern tjeneste.
Inputtet hello giver eksempelvis SHA-384-hashværdien 59e1748777448c69de6b800d7a33bbfb9ff1b463e44354c3553bcdb9c666fa90125a3c79f90397bdf5f6a13de828684f på 96 tegn. Indtaster du de samme fem små bogstaver igen, får du den samme SHA-384-hashværdi. Input som Hello, hello med et afsluttende mellemrum og hello. giver hver sin SHA-384-hash.

Sådan læser du resultatet og håndterer særlige input
Et SHA-384-resultat indeholder 384 bit, hvilket svarer til 48 byte eller 96 hexadecimale tegn. I værktøjets felt SHA-384 Hash bruger den hexadecimale notation cifrene 0 til 9 og bogstaverne a til f, selv om andre systemer kan vise bogstaverne med stort. Brugen af store eller små bogstaver i den viste SHA-384-hashværdi ændrer ikke den underliggende værdi.
- Mellemrum og linjeskift: I denne SHA-384 generator indgår indledende og afsluttende mellemrum samt linjeskift i de indsendte inputbyte og ændrer derfor hashværdien.
- Tekst med accenter og ikke-latinske tegn: SHA-384 behandler byte, ikke tegn. To tekststrenge, der ser ens ud, kan være forskellige, hvis de bruger forskellig Unicode-normalisering eller tegnkodning.
- Tal: En indtastet værdi som 00125 behandles som tekstdata. Den har ikke samme hash som 125.
- Tomt input: SHA-384-algoritmen definerer en gyldig hashværdi for en tom bytesekvens. Den er forskellig fra hashværdien for et mellemrum eller et linjeskift.
- Langt input: Outputtet består altid af 96 hexadecimale tegn, uanset inputtets længde.
Kan SHA-384 dekrypteres eller føres tilbage?
Nej, en SHA-384-hash kan ikke dekrypteres, fordi hashing ikke bevarer den oprindelige tekst i en form, der kan gendannes. Mange mulige input afbildes til det faste 384-bit outputområde.
SHA-384 er udviklet til at køre hurtigt, så en angriber kan hurtigt afprøve gæt ved at hashe hvert af dem og sammenligne resultatet. Korte, almindelige eller forudsigelige værdier kan derfor muligvis findes gennem ordbogs- eller brute force-søgninger. SHA-384's styrke gør ikke en svag adgangskode sikker og forvandler heller ikke en identifikator med lav entropi til en hemmelighed.
Onlinedatabaser kan indeholde tidligere beregnede SHA-384-hashværdier for almindelige tekststrenge. Hvis en tilsvarende post findes, er der tale om et opslag, ikke om at føre algoritmen tilbage.
Hvor bruges SHA-384 i dag?
SHA-384 bruges, når en protokol, specifikation eller et eksisterende system kræver en 384-bit SHA-2-hashværdi. Almindelige legitime anvendelser omfatter kontrolsummer til filer, registrering af dubletter, integritetsoplysninger og kompatibilitet med software, der allerede gemmer SHA-384-værdier.
- Sammenlign en downloadet fil med en SHA-384-kontrolsum, som distributøren har offentliggjort.
- Genskab en hashværdi, som forventes af en ældre database, API eller et dokumentformat.
- Opret input til en protokol, der udtrykkeligt kræver SHA-384.
En almindelig SHA-384-kontrolsum kan afsløre utilsigtede ændringer, men den kan ikke bevise, hvem der har oprettet dataene. Den kan heller ikke forhindre en angriber, som kan ændre både en fil og dens offentliggjorte hash, i at udskifte dem begge. Brug HMAC-SHA-384 med en hemmelig nøgle eller en passende digital signaturmetode til autentificerede meddelelser.
Hvis en specifikation tillader flere SHA-2-varianter, er SHA-256 mere udbredt og har en kortere hashværdi. SHA-512 kan passe til systemer, der udtrykkeligt kræver det fulde output på 512 bit. SHA-256 generator og SHA-512 generator kan oprette disse formater.
Ofte stillede spørgsmål
Er SHA-384 bare SHA-512 med nogle tegn fjernet?
Nej. SHA-384 bruger den samme overordnede komprimeringsstruktur som SHA-512, men begynder med andre startværdier, før den endelige tilstand forkortes til 384 bit. Du får ikke SHA-384 ved blot at forkorte en SHA-512-hashværdi til 96 hexadecimale tegn.
Er SHA-384 sårbar over for length extension-angreb?
SHA-384 bruger en Merkle–Damgård-konstruktion, men det forkortede output skjuler 128 bit af SHA-512's interne tilstand. Det gør det almindelige praktiske length extension-angreb upraktisk. En hjemmelavet konstruktion, hvor en hemmelighed sættes direkte sammen med en meddelelse, bør alligevel ikke betragtes som en kode til autentificering af meddelelser. Brug HMAC-SHA-384, når data skal autentificeres med en hemmelig nøgle.
Kan jeg bruge værktøjet til at hashe en fil?
Værktøjet er beregnet til tekstinput, ikke filuploads. Da denne serverbaserede generator kun accepterer tekstinput, kan byte blive ændret på grund af kodning eller konvertering af linjeskift, hvis du indsætter indholdet af en binær fil i tekstfeltet. Brug et systemværktøj som sha384sum eller et tilsvarende kryptografisk bibliotek til filer, og sammenlign alle 96 hexadecimale tegn.
Hvorfor giver en anden SHA-384-beregner et andet resultat?
De to input er sandsynligvis forskellige på byteniveau. Kontrollér først mellemrum, brugen af store og små bogstaver samt linjeskift, herunder et eventuelt afsluttende linjeskift. Hvis det er relevant for inputtet og systemerne, skal du også kontrollere tegnkodning, Unicode-normalisering og om det ene system medtager et byte order mark. Sammenlign de præcise byte, før du konkluderer, at en af hashværdierne er forkert.
Populære værktøjer
Opret din egen tilpassede signatur og download den nemt med vores signaturgeneratorværktøj til personlige e-signaturer.
Beregn størrelsen af enhver tekst i Bytes (B), Kilobytes (KB) eller Megabytes (MB) ved hjælp af vores tekststørrelsesberegner.
Brug værktøjet til reverse IP-opslag for hurtigt og nemt at finde det domæne eller den vært, der er knyttet til en IP-adresse.
Brug vores ping-værktøj til hurtigt og effektivt at tjekke status og svartid for enhver hjemmeside, server eller port.
Digily Links IP-opslagsværktøj giver detaljerede oplysninger om enhver IP-adresse. Brug denne gratis online tjeneste til at få omfattende IP-data.
Generer dit gratis WhatsApp-link øjeblikkeligt med vores WhatsApp Link Generator. Tilføj en tilpasset besked og start chats med ét klik. Ingen login eller kodning krævet.