SHA-224-Generator

Der SHA-224-Generator ist ein kostenloses Tool, das aus einer beliebigen Zeichenfolge einen SHA-224-Hash mit fester Länge erzeugt.
Was ist SHA-224 und gilt es noch als sicher?
SHA-224 ist eine kryptografische Hashfunktion aus der SHA-2-Familie und gilt weder als gebrochen noch als veraltet. Die Funktion erzeugt aus Daten mithilfe einer Einwegberechnung einen Fingerabdruck mit fester Länge. Dieselbe Eingabe ergibt bei SHA-224 immer denselben Hashwert, während bereits eine kleine Änderung der Eingabe normalerweise zu einem deutlich anderen Ergebnis führt. Anders als bei einer Verschlüsselung gibt es beim SHA-224-Hashing keinen Schlüssel, mit dem sich der ursprüngliche Text wiederherstellen lässt.
SHA-224 erzeugt einen 224-Bit-Hashwert, der normalerweise als 56 Hexadezimalzeichen dargestellt wird. Die NSA entwickelte die SHA-2-Familie, die NIST erstmals 2001 veröffentlichte. 2004 nahm NIST SHA-224 in den Standard auf. Die Funktion verwendet dieselbe grundlegende Kompressionsstruktur wie SHA-256, beginnt jedoch mit anderen Initialwerten und liefert ein kürzeres Ergebnis.
Gegen die vollständige SHA-224-Funktion ist kein praktikabler Kollisions- oder Urbildangriff öffentlich bekannt. Die erwartete Kollisionsresistenz liegt bei etwa 112 Bit, gegenüber etwa 128 Bit bei SHA-256. SHA-224 kann aus Kompatibilitätsgründen verwendet werden, wenn ein Protokoll die Funktion ausdrücklich verlangt und die aktuellen Sicherheitsanforderungen ihren Einsatz zulassen. SHA-256 wird allerdings von mehr Software unterstützt und bietet eine größere Sicherheitsreserve.

Wie erzeuge ich einen SHA-224-Hash?
Gib die Zeichenfolge exakt so ein, wie sie verarbeitet werden soll, starte den Generator und lies unter SHA-224 Hash den 56 Zeichen langen Wert ab.
- Bereite den Text genau so vor, wie SHA-224 ihn verarbeiten soll. Berücksichtige dabei Leerzeichen, Satzzeichen sowie Groß- und Kleinschreibung.
- Füge die Zeichenfolge in das Eingabefeld des SHA-224-Generators ein und erzeuge das Ergebnis.
- Kopiere den 56 Zeichen langen SHA-224-Hashwert, ohne Anführungszeichen, Leerzeichen oder einen Zeilenumbruch hinzuzufügen.
- Vergleiche bei der Prüfung alle 56 Hexadezimalzeichen.

Die Berechnung erfolgt auf dem Server mit der Hash-Implementierung von PHP. Deine Eingabe wird über HTTPS an den Server übertragen und nicht gespeichert. Trotzdem solltest du keine Passwörter, privaten Schlüssel oder andere vertrauliche Daten übermitteln, die dein Gerät nicht verlassen müssen.
Lässt sich SHA-224 entschlüsseln oder umkehren?
Nein. Ein SHA-224-Hashwert lässt sich nicht entschlüsseln, da SHA-224 keine Verschlüsselung ist und keinen umkehrbaren Schlüssel enthält. Angreifer können jedoch eine Eingabe erraten, diese hashen und das Ergebnis vergleichen. Das ist praktikabel, wenn der ursprüngliche Wert aus einer kleinen oder vorhersehbaren Menge stammt, beispielsweise aus kurzen PINs, häufig verwendeten Wörtern oder bekannten Referenznummern.
Wegen dieses Risikos durch Rateversuche darf SHA-224 nicht zum Speichern von Passwörtern verwendet werden. Die hohe Geschwindigkeit ist bei Prüfsummen von Vorteil, macht die Funktion aber anfällig für Rateangriffe. Passwortsysteme sollten eine spezielle Passwort-Hashfunktion wie Argon2id, scrypt oder bcrypt verwenden, zusammen mit einem eindeutigen Salt und einem angemessenen Arbeitsfaktor.

Wann sollte ich SHA-224 verwenden?
Verwende SHA-224, wenn ein bestehendes Dateiformat, eine API, ein Zertifikatssystem oder eine ältere Anwendung ausdrücklich einen SHA-224-Hashwert verlangt. Die kürzere Ausgabe kann außerdem bei einem strikt festgelegten Feld relevant sein, das 224 Bit, aber nicht 256 Bit zulässt.
- Prüfsummen zum Erkennen unbeabsichtigter Änderungen, wenn SHA-224 als Algorithmus vereinbart wurde.
- Deduplizierung, wenn identische Inhalte eine reproduzierbare Kennung benötigen und die Folgen einer absichtlich herbeigeführten Kollision begrenzt sind.
- Kompatibilität mit Altsystemen, deren Software oder gespeicherte Datensätze bereits SHA-224-Werte enthalten.
- Protokollimplementierung, wenn eine Spezifikation SHA-224 oder HMAC-SHA-224 nennt.
Eine einfache SHA-224-Prüfsumme ist kein Echtheitsnachweis. Kann ein Angreifer sowohl eine Datei als auch deren veröffentlichten SHA-224-Hashwert austauschen, bietet der Vergleich keinen Schutz. Muss auch die Herkunft geprüft werden, verwende statt eines einfachen SHA-224-Hashwerts eine digitale Signatur oder einen schlüsselbasierten HMAC. Für ein neues, allgemein einsetzbares Prüfsummensystem lässt sich SHA-256 in der Regel leichter integrieren und ist über den SHA-256-Generator verfügbar.
Details zur Eingabe und praktisches Beispiel
SHA-224 verarbeitet Bytes, daher ist jedes Detail der Eingabe relevant. Die aus drei ASCII-Zeichen bestehende Zeichenfolge abc ergibt 23097d223405d8228642a477bda255b32aadbce4bda0b3f7e36c9da7. Das Ergebnis enthält 56 Hexadezimalzeichen.
- Report und report ergeben unterschiedliche Hashwerte, weil die Groß- und Kleinschreibung die Eingabe verändert.
- Leerzeichen am Anfang oder Ende sowie Zeilenenden zählen als Daten. Aus einem Editor kopierter Text kann einen abschließenden Zeilenumbruch enthalten, der optisch nicht erkennbar ist.
- Zahlen werden als Zeichen innerhalb der Zeichenfolge gehasht. Der Text 0123 unterscheidet sich von 123.
- Akzentzeichen und nichtlateinische Zeichen müssen zunächst in einer Zeichenkodierung dargestellt werden. UTF-8 und eine andere Kodierung können unterschiedliche Bytefolgen und damit unterschiedliche Hashwerte erzeugen.
- Der Algorithmus kann lange Daten blockweise verarbeiten. Für die Eingabe oder Anfrage des Online-Tools nennt diese Seite jedoch keine maximale Größe.
SHA-224 entspricht nicht einfach den ersten 224 Bit eines gewöhnlichen SHA-256-Hashwerts. Das Kürzen eines SHA-256-Ergebnisses liefert nicht denselben Wert wie SHA-224, da beide Funktionen mit unterschiedlichen internen Werten beginnen.
Häufig gestellte Fragen
Sind Hexadezimal-Hashes in Groß- und Kleinschreibung gleichwertig?
Ja. Die Groß- oder Kleinschreibung hexadezimaler Buchstaben ändert den zugrunde liegenden Hashwert nicht. Daher stellen ab12 und AB12 dieselben Bytes dar. Ein Softwaresystem, das einen gewöhnlichen Textvergleich mit Berücksichtigung der Groß- und Kleinschreibung durchführt, kann sie trotzdem als unterschiedliche Zeichenfolgen behandeln. Vereinheitliche deshalb vor dem Vergleich gespeicherter Werte die Schreibweise.
Kann ich mit diesem Generator eine Datei hashen?
Nein, dieses Tool ist für Zeichenfolgen vorgesehen, nicht für direkte Datei-Uploads. Verwende für die Prüfsumme einer Datei eine Software, die die Datei als Rohbytes einliest, beispielsweise sha224sum auf Systemen, die den Befehl bereitstellen, oder einen geeigneten OpenSSL-Befehl. Beim Einfügen des angezeigten Dateiinhalts können sich Zeilenenden oder die Zeichenkodierung ändern.
Eignet sich SHA-224 für die HMAC-Authentifizierung?
Ja, HMAC-SHA-224 ist weiterhin eine gültige schlüsselbasierte Konstruktion, wenn ein Protokoll sie verlangt. Dieser Generator liefert jedoch einen einfachen SHA-224-Hash und keinen HMAC. Für eine HMAC-Berechnung sind ein geheimer Schlüssel und eine dafür vorgesehene Implementierung erforderlich.
Warum liefert ein anderer SHA-224-Rechner ein anderes Ergebnis?
Die Eingaben unterscheiden sich möglicherweise auf Byte-Ebene. Prüfe sie auf versteckte Leerzeichen und Zeilenumbrüche. Bei unterschiedlicher Zeichendarstellung solltest du die Unicode-Normalisierung und die Textkodierung kontrollieren. Unterscheidet sich die Verarbeitung durch die Anwendungen, prüfe, ob die andere Anwendung Präfixe hinzufügt. Vergewissere dich außerdem, dass das andere Ergebnis tatsächlich mit SHA-224 erzeugt wurde und kein gekürzter SHA-256-Hashwert ist.
Abschließende Prüfungen
Dokumentiere die genaue Zeichenkodierung der Eingabe und ob am Ende ein Zeilenumbruch vorhanden ist, wenn ein anderes System den SHA-224-Hashwert dieses Tools reproduzieren muss. Prüfe, ob das empfangende System SHA-224 und einen 56 Zeichen langen Hexadezimalwert erwartet. Wenn keine Spezifikation SHA-224 verlangt, solltest du wegen der breiteren Kompatibilität und der größeren Kollisionsresistenzreserve SHA-256 in Betracht ziehen.
Beliebte Werkzeuge
Erstellen Sie Ihre eigene benutzerdefinierte Signatur und laden Sie sie einfach mit unserem Signaturgenerator-Tool für personalisierte E-Signaturen herunter.
Berechnen Sie die Größe eines beliebigen Textes in Bytes (B), Kilobytes (KB) oder Megabytes (MB) mit unserem Textgrößenrechner.
Verwenden Sie das Reverse-IP-Lookup-Tool, um die Domain oder den Host zu finden, der mit einer IP-Adresse verknüpft ist, schnell und einfach.
Verwenden Sie unser Ping-Tool, um den Status und die Antwortzeit einer beliebigen Website, eines Servers oder Ports schnell und effizient zu überprüfen.
Das IP-Lookup-Tool von Digily Link bietet detaillierte Informationen zu jeder IP-Adresse. Nutzen Sie diesen kostenlosen Online-Dienst, um umfassende IP-Daten zu erhalten.
Erstellen Sie mit unserem WhatsApp-Link-Generator sofort Ihren kostenlosen WhatsApp-Link. Fügen Sie eine benutzerdefinierte Nachricht hinzu und starten Sie Chats mit einem Klick, ganz ohne Anmeldung oder Programmierung.