Penjana SHA-3/224

5 daripada 2 penilaian

Penjana SHA-3/224 ialah alat percuma yang menukarkan input rentetan kepada cincangan kriptografi SHA-3/224 dengan panjang tetap.

Apakah cincangan SHA-3/224?

Laman ini melabelkan alat tersebut sebagai SHA-3/224, manakala FIPS 202 menamakan fungsi itu SHA3-224.

Cincangan SHA-3/224 ialah cap jari 224 bit yang dikira daripada suatu jujukan bait. Proses pencincangan dengan SHA3-224 bersifat sehala, jadi cernaannya tidak mengandungi salinan teks asal yang boleh dipulihkan. Tidak kira berapa panjang input, SHA-3/224 sentiasa menghasilkan 28 bait, biasanya ditulis sebagai 56 aksara perenambelasan.

SHA-3 berasal daripada Keccak, yang direka oleh Guido Bertoni, Joan Daemen, Michaël Peeters dan Gilles Van Assche. NIST memilih Keccak sebagai pemenang pertandingan SHA-3 pada 2012 dan menerbitkan piawaian SHA-3 pada 2015. SHA3-224 menggunakan binaan span, yang berbeza daripada binaan yang digunakan oleh SHA-2.

SHA-3/224 masih dianggap selamat untuk pencincangan umum. Tiada serangan praktikal yang diketahui dapat memecahkan algoritma penuh ini. Output 224 bitnya menyediakan kira-kira 112 bit rintangan perlanggaran kerana serangan perlanggaran biasanya memerlukan lebih kurang punca kuasa dua ruang output yang mungkin. Aplikasi yang memerlukan margin keselamatan lebih besar lazimnya memilih SHA-3/256.

Bagaimanakah cara menggunakan Penjana SHA-3/224?

Masukkan rentetan tepat yang perlu dicincang, kemudian jana hasilnya. Alat ini mengembalikan Hash SHA-3/224 yang mengandungi 56 aksara perenambelasan.

Pengiraan dilakukan pada pelayan. Input anda dihantar ke pelayan melalui HTTPS dan tidak disimpan. Walaupun HTTPS melindungi sambungan semasa penghantaran, elakkan daripada memasukkan kata laluan, kunci peribadi, frasa pemulihan atau rahsia lain ke dalam alat pencincangan dalam talian.

Apabila membandingkan hasil SHA3-224 sepanjang 56 aksara dengan jumlah semak yang dijangkakan, salin keseluruhan cernaan. Jika satu aksara pun tertinggal, nilainya akan berubah dan perbandingan menjadi tidak sah.

Bolehkah SHA-3/224 dinyahsulit atau diterbalikkan?

Tidak. Cincangan SHA-3/224 tidak boleh dinyahsulit kerana pencincangan bukan penyulitan dan tiada kunci penyahsulitan. Satu-satunya kaedah umum untuk mengenal pasti input yang tidak diketahui daripada cernaan SHA3-224 ialah mencuba nilai yang mungkin, mencincang setiap nilai dan membandingkan hasilnya.

Perbezaan ini penting bagi input pendek atau mudah dijangka yang dicincang dengan SHA3-224. Penyerang mungkin dapat meneka poskod, kata laluan lazim atau kod enam digit walaupun algoritma itu sendiri tidak berjaya diterbalikkan. Oleh itu, cincangan SHA3-224 tidak menjadikan data berentropi rendah sebagai rahsia.

Perlanggaran secara teori boleh berlaku kerana input tanpa had dipetakan kepada ruang 224 bit yang terhad. Mencari perlanggaran bagi SHA-3/224 penuh tidak praktikal pada masa ini, tetapi itu tidak menjadikan cernaan tersebut sebagai storan tersulit.

Bilakah SHA-3/224 patut digunakan?

Gunakan SHA-3/224 apabila spesifikasi, sistem sedia ada atau jumlah semak yang dibekalkan secara jelas memerlukan varian tersebut. Cernaannya yang lebih pendek mungkin sesuai untuk format dengan medan tetap 224 bit, tetapi penggunaannya tidak seluas SHA-3/256.

  • Pengesahan jumlah semak SHA3-224 bermaksud mengira cernaan dan membandingkannya dengan nilai yang diterbitkan oleh sumber yang dipercayai.
  • Penyahduplikasian bermaksud mengenal pasti rekod atau kandungan yang sepadan tanpa membandingkan keseluruhan input berulang kali. Aplikasi yang menggunakan SHA3-224 masih perlu mengendalikan kemungkinan teori berlakunya perlanggaran.
  • Keserasian sistem lama digunakan apabila pangkalan data, protokol atau penyepaduan sedia ada sudah menyimpan nilai SHA-3/224.
  • Data ujian boleh menggunakan input dan cernaan yang diketahui untuk memeriksa sama ada pelaksanaan SHA3-224 lain telah dikonfigurasikan dengan betul.

Jangan gunakan SHA-3/224 untuk menyimpan kata laluan. SHA3-224 sengaja direka supaya pantas, yang turut membolehkan penyerang menguji tekaan dengan cepat. Penyimpanan kata laluan memerlukan skim pencincangan kata laluan khusus yang perlahan, seperti Argon2id, scrypt, bcrypt atau PBKDF2, dengan parameter yang sesuai dan garam unik.

Untuk format jumlah semak kegunaan umum yang baharu, SHA-3/256 menghasilkan cernaan lebih panjang dan lebih lazim dipilih. Penjana SHA-3/256 sesuai digunakan apabila tiada keperluan luaran yang menetapkan output pada 224 bit. SHA-512/224 mempunyai panjang cernaan yang sama tetapi tergolong dalam keluarga SHA-2, jadi outputnya tidak boleh saling ditukar dengan SHA-3/224.

Input tepat dan contoh penggunaan

Bagi input rentetan penjana ini, SHA3-224 memproses bait, jadi setiap aksara dan pengekodannya penting. Dua rentetan yang kelihatan serupa boleh menghasilkan cernaan SHA3-224 yang langsung tidak berkaitan.

  • Input invoice menghasilkan cernaan perenambelasan sepanjang 56 aksara.
  • Input Invoice menghasilkan cernaan yang berbeza kerana huruf besar dan huruf kecil merupakan bait yang berbeza.
  • Input order 42 dan order42 berbeza kerana ruang ialah sebahagian daripada data.
  • Dalam input penjana ini, tanda baca dan penamat baris turut diambil kira. paid, paid. dan baris yang mengandungi paid diikuti baris baharu semuanya menghasilkan cincangan yang berbeza.
  • Input kosong mempunyai cernaan SHA-3/224 yang sah. Ia tidak menghasilkan output kosong.
  • Nombor dicincang sebagai teks yang telah dikodkan apabila dimasukkan ke dalam penjana ini sebagai rentetan. 007 dan 7 ialah input yang berbeza.

Untuk menghasilkan semula bait yang dihantar kepada penjana SHA3-224 pada pelayan ini, teks beraksen dan teks bukan Latin mesti menggunakan pengekodan aksara yang sama dalam setiap sistem, biasanya UTF-8. Unicode juga boleh mewakili sesetengah aksara yang kelihatan sama dalam lebih daripada satu jujukan bait. Jika aplikasi lain menormalkan teks sebelum pencincangan, kedua-dua pihak mesti menggunakan bentuk penormalan yang sama.

Panjang input tidak mengubah panjang output. Rentetan yang sangat panjang tetap menghasilkan 56 aksara perenambelasan, walaupun pemprosesan dan penghantarannya mengambil masa lebih lama berbanding rentetan pendek.

Soalan lazim

Adakah SHA-3/224 sama dengan SHA-224?

Tidak. SHA-224 ialah varian SHA-2, manakala SHA-3/224 menggunakan binaan SHA-3 yang berasaskan Keccak. Kedua-duanya menghasilkan cernaan 224 bit, tetapi nilainya berbeza sama sekali untuk input yang sama.

Adakah huruf besar dalam perenambelasan mengubah cincangan?

Tidak. Dalam medan Cincangan SHA-3/224 alat ini, huruf besar dan huruf kecil perenambelasan hanyalah bentuk penulisan berbeza bagi bait cernaan yang sama. Namun, perbandingan masih mungkin gagal jika perisian menganggap teks sebagai peka huruf besar dan kecil. Oleh itu, tukarkan kedua-dua nilai kepada bentuk huruf yang sama sebelum membandingkannya.

Adakah SHA-3/224 terdedah kepada serangan sambungan panjang?

Cincangan SHA-3 piawai tidak terdedah kepada serangan sambungan panjang klasik yang menjejaskan cincangan Merkle-Damgård tertentu. Ketahanan SHA3-224 terhadap serangan ini tidak bermakna cincangan biasa sentiasa sesuai digunakan sebagai kod pengesahan mesej. Gunakan binaan MAC yang ditetapkan apabila pengesahan diperlukan.

Bolehkah hasil SHA-3/224 daripada bahasa pengaturcaraan berbeza dibandingkan?

Ya. Pelaksanaan yang mematuhi algoritma rasmi SHA3-224 akan menghasilkan cernaan yang sama daripada bait yang serupa. Bagi input rentetan penjana ini, semak pengekodan aksara, aturan baris baharu dan sama ada mana-mana pelaksanaan mencincang perwakilan teks perenambelasan dan bukannya bait asasnya.

Bolehkah penjana ini mencincang fail yang dimuat naik?

Alat ini ditetapkan untuk input rentetan, jadi jangan anggap ia membaca bait fail secara langsung. Untuk mendapatkan jumlah semak fail, gunakan utiliti pencincangan yang menyokong fail atau pelaksanaan baris perintah, kemudian pilih SHA3-224 secara jelas.

Semakan akhir

Pastikan algoritma yang diperlukan ialah SHA-3/224, bukannya SHA-224, SHA-512/224 atau SHA-3/256. Kekalkan ruang, tanda baca, penggunaan huruf besar dan kecil serta penamat baris, kemudian sahkan bahawa hasilnya mengandungi tepat 56 aksara perenambelasan. Untuk semakan yang boleh diulang merentas sistem, catat pengekodan input dan sebarang penormalan Unicode yang digunakan sebelum pencincangan.

Alat popular