Generator SHA-384

5 dari 2 penilaian
Generator SHA-384

Generator SHA-384 adalah alat gratis yang mengubah input string apa pun menjadi hash SHA-384 dengan panjang tetap.

Apa fungsi hash SHA-384?

SHA-384 membuat sidik jari data ringkas sepanjang 384 bit menggunakan fungsi matematika satu arah. Input yang sama menghasilkan digest dengan panjang tetap yang sama, sedangkan perubahan sekecil apa pun pada input hampir pasti memberikan hasil berbeda. Digest SHA-384 bukan teks terenkripsi karena algoritma ini tidak menggunakan kunci dan tidak memiliki proses dekripsi.

SHA-384 termasuk dalam keluarga SHA-2. Algoritma ini dirancang oleh Badan Keamanan Nasional Amerika Serikat, pertama kali dipublikasikan oleh Institut Standar dan Teknologi Nasional Amerika Serikat pada 2001, lalu distandardisasi dalam FIPS 180-2 pada 2002. Secara internal, SHA-384 menggunakan struktur SHA-512 dengan nilai awal yang berbeda dan output yang diperpendek.

Diagram: teks input melewati fungsi SHA-384 dan menghasilkan digest berukuran tetap yang tidak dapat dibalik

Apakah SHA-384 masih aman?

Ya, SHA-384 masih dianggap aman untuk hashing kriptografis secara umum, asalkan digunakan untuk tujuan yang sesuai. Hingga kini belum diketahui adanya serangan collision atau preimage yang praktis terhadap algoritma lengkapnya.

Digest 384 bitnya memberikan ketahanan collision hingga 192 bit. Ini jauh lebih kuat daripada algoritma lama seperti MD5 dan SHA-1, yang keduanya memiliki serangan collision praktis dan tidak boleh dipilih untuk sistem baru yang sensitif terhadap keamanan.

SHA-384 belum dinyatakan usang sebagai fungsi hash umum. Namun, jangan menggunakannya secara langsung untuk menyimpan kata sandi. Algoritma ini dirancang agar berjalan cepat, sehingga penyerang dapat menguji banyak tebakan kata sandi. Untuk penyimpanan kata sandi, gunakan fungsi hashing kata sandi yang sengaja dibuat mahal secara komputasi, seperti Argon2id, scrypt, bcrypt, atau PBKDF2, dengan salt unik untuk setiap kata sandi, bukan SHA-384.

Alat Generator SHA-384 di digily.link beserta formulir inputnya

Bagaimana cara menggunakan Generator SHA-384?

Masukkan string persis yang ingin di-hash, lalu jalankan alat ini dan salin nilai yang muncul di kolom hasil Hash SHA-384. Implementasi hash PHP melakukan penghitungan di server.

Input dikirim ke server melalui HTTPS dan tidak disimpan. Namun, input tetap meninggalkan perangkatmu selama pemrosesan. Karena itu, jangan kirim kata sandi, kunci privat, frasa pemulihan, atau materi lain yang tidak boleh dikirim ke layanan jarak jauh.

Sebagai contoh, input hello menghasilkan digest SHA-384 sepanjang 96 karakter berikut: 59e1748777448c69de6b800d7a33bbfb9ff1b463e44354c3553bcdb9c666fa90125a3c79f90397bdf5f6a13de828684f. Jika lima huruf kecil yang sama dimasukkan lagi, digest SHA-384 yang dihasilkan juga sama. Input seperti Hello, hello dengan spasi di akhir, dan hello. masing-masing menghasilkan hash SHA-384 yang berbeda.

Contoh hasil yang dihasilkan alat Generator SHA-384

Memahami hasil dan menangani input yang rumit

Hasil SHA-384 berisi 384 bit, setara dengan 48 bita atau 96 karakter heksadesimal. Notasi heksadesimal pada kolom Hash SHA-384 di alat ini menggunakan angka 0 sampai 9 dan huruf a sampai f, meskipun sistem lain mungkin menampilkan huruf kapital. Kapitalisasi huruf dalam digest SHA-384 yang ditampilkan tidak mengubah nilai dasarnya.

  • Spasi dan pergantian baris: di Generator SHA-384 ini, spasi di awal, spasi di akhir, dan karakter baris baru merupakan bagian dari bita input yang dikirim sehingga akan mengubah hash.
  • Teks beraksen dan non-Latin: SHA-384 memproses bita, bukan karakter. Dua string yang terlihat sama dapat berbeda jika menggunakan normalisasi Unicode atau pengodean karakter yang berbeda.
  • Angka: nilai yang diketik seperti 00125 diperlakukan sebagai data string. Hash-nya tidak sama dengan 125.
  • Input kosong: algoritma SHA-384 menetapkan digest yang valid untuk urutan bita kosong. Digest tersebut berbeda dari hash sebuah spasi atau baris baru.
  • Input panjang: output selalu terdiri dari 96 karakter heksadesimal, berapa pun panjang inputnya.

Bisakah SHA-384 didekripsi atau dikembalikan?

Tidak. Hash SHA-384 tidak dapat didekripsi karena hashing tidak menyimpan teks asli dalam bentuk yang bisa dikembalikan. Banyak kemungkinan input dipetakan ke ruang output tetap sepanjang 384 bit.

Karena SHA-384 dirancang agar berjalan cepat, penyerang dapat menguji tebakan dengan cepat, yaitu dengan melakukan hashing pada setiap tebakan lalu membandingkan hasilnya. Karena itu, nilai yang pendek, umum, atau mudah diprediksi mungkin ditemukan melalui pencarian kamus atau brute force. Kekuatan SHA-384 tidak membuat kata sandi yang lemah menjadi aman, dan juga tidak mengubah pengenal berentropi rendah menjadi rahasia.

Basis data daring mungkin berisi hash SHA-384 string umum yang telah dihitung sebelumnya. Menemukan entri yang cocok merupakan proses pencarian data, bukan pembalikan algoritma.

Untuk apa SHA-384 digunakan saat ini?

SHA-384 digunakan ketika sebuah protokol, spesifikasi, atau sistem yang sudah ada memerlukan digest SHA-2 sepanjang 384 bit. Penggunaan sah yang umum mencakup checksum berkas, deteksi duplikat, catatan integritas, dan kompatibilitas dengan perangkat lunak yang telah menyimpan nilai SHA-384.

  • Bandingkan berkas yang diunduh dengan checksum SHA-384 yang dipublikasikan oleh distributornya.
  • Buat ulang digest yang dibutuhkan oleh basis data lama, API, atau format dokumen.
  • Buat input untuk protokol yang secara eksplisit mewajibkan SHA-384.

Checksum SHA-384 biasa dapat mendeteksi perubahan yang tidak disengaja, tetapi tidak dapat membuktikan siapa yang membuat data tersebut. Checksum SHA-384 biasa juga tidak dapat mencegah penyerang mengganti berkas beserta hash yang dipublikasikan jika penyerang dapat mengubah keduanya. Untuk pesan yang perlu diautentikasi, gunakan HMAC-SHA-384 dengan kunci rahasia atau skema tanda tangan digital yang sesuai.

Jika sebuah spesifikasi mengizinkan beberapa varian SHA-2, SHA-256 lebih banyak digunakan dan memiliki digest yang lebih pendek. SHA-512 mungkin lebih cocok untuk sistem yang secara eksplisit memerlukan output penuh sepanjang 512 bit. Generator SHA-256 dan Generator SHA-512 dapat menghasilkan format tersebut.

Pertanyaan umum

Apakah SHA-384 sama dengan SHA-512 yang sebagian karakternya dihapus?

Tidak. SHA-384 menggunakan struktur kompresi umum yang sama seperti SHA-512, tetapi dimulai dengan nilai awal yang berbeda sebelum status akhirnya dipangkas menjadi 384 bit. Memotong digest SHA-512 menjadi 96 karakter heksadesimal tidak akan menghasilkan SHA-384.

Apakah SHA-384 rentan terhadap serangan length extension?

SHA-384 menggunakan konstruksi Merkle–Damgård, tetapi outputnya yang dipangkas menyembunyikan 128 bit dari status internal SHA-512. Hal ini membuat serangan length extension praktis yang standar menjadi tidak layak dilakukan. Meski demikian, konstruksi buatan sendiri yang menggabungkan rahasia langsung dengan pesan tidak boleh dianggap sebagai kode autentikasi pesan. Gunakan HMAC-SHA-384 jika data perlu diautentikasi dengan kunci rahasia.

Bisakah alat ini digunakan untuk melakukan hashing pada berkas?

Alat ini dirancang untuk input string, bukan unggahan berkas. Karena generator sisi server ini hanya menerima input string, menempelkan isi berkas biner ke kolom teks dapat mengubah bita akibat pengodean atau konversi baris baru. Untuk berkas, gunakan utilitas sistem seperti sha384sum atau pustaka kriptografi yang setara, lalu bandingkan seluruh 96 karakter heksadesimal.

Mengapa kalkulator SHA-384 lain memberikan hasil yang berbeda?

Kedua input kemungkinan berbeda pada tingkat bita. Periksa terlebih dahulu spasi, kapitalisasi, dan akhir baris, termasuk baris baru paling akhir. Jika relevan dengan input dan sistem yang digunakan, periksa juga pengodean karakter, normalisasi Unicode, serta apakah salah satu sistem menyertakan byte order mark. Bandingkan bita persisnya sebelum menyimpulkan bahwa salah satu digest salah.

Alat Populer