Penjana SHA-512/224

5 daripada 2 penilaian

Penjana SHA-512/224 ialah alat percuma yang menghasilkan cincangan SHA-512/224 224 bit daripada sebarang input rentetan.

Apakah SHA-512/224?

SHA-512/224 ialah sebahagian daripada keluarga SHA-2 yang menukarkan data input kepada cap jari dengan panjang tetap melalui operasi matematik sehala. Urutan bait yang sama sentiasa menghasilkan cerna SHA-512/224 yang sama, manakala perubahan kecil sekalipun biasanya menghasilkan nilai yang sangat berbeza. SHA-512/224 bukan penyulitan kerana tiada kunci penyahsulitan dan algoritma ini tidak bertujuan mendapatkan semula data asal.

Algoritma ini menggunakan struktur dalaman SHA-512, termasuk operasi 64 bit dan blok mesej 1,024 bit, tetapi menghasilkan cerna 224 bit. Nilai ini bersamaan dengan 28 bait dan biasanya dipaparkan sebagai 56 aksara perenambelasan.

SHA-2 direka oleh Agensi Keselamatan Negara Amerika Syarikat dan mula diseragamkan oleh NIST pada tahun 2002. Varian SHA-512/224 ditetapkan dalam FIPS 180-4 pada tahun 2012. Algoritma ini masih diterima sebagai sebahagian daripada SHA-2 dan tiada kaedah praktikal yang diketahui untuk memecahkannya, walaupun output 224 bitnya memberikan kira-kira 112 bit rintangan perlanggaran secara teori.

Bagaimanakah cara menjana cincangan SHA-512/224?

Masukkan rentetan yang hendak dicincang, kemudian lihat nilai yang dijana dalam medan hasil Cincangan SHA-512/224. Output mengandungi 56 aksara perenambelasan yang terdiri daripada digit 0 hingga 9 dan huruf a hingga f.

Sebagai contoh, input seperti invoice-2026-0041 menghasilkan satu cerna 224 bit. Jika digit terakhir ditukar kepada invoice-2026-0042, cerna SHA-512/224 yang berbeza tetapi dengan panjang yang tepat sama akan terhasil. Perenggan yang panjang dan satu huruf juga menghasilkan output SHA-512/224 dengan panjang yang sama.

Penjanaan SHA-512/224 dilakukan pada pelayan. Rentetan yang dimasukkan ke dalam penjana ini dihantar ke pelayan melalui HTTPS dan tidak disimpan. Jangan hantar kata laluan, kunci peribadi, token akses atau rahsia lain kepada penjana ini semata-mata untuk menyemak cincangannya kerana input tetap meninggalkan peranti anda semasa pemprosesan.

Penjana SHA-512/224 ini mencincang bait yang mewakili rentetan yang dihantar. Oleh itu, ruang, penggunaan huruf besar atau kecil, tanda baca, pemisah baris dan aksara tab akan mempengaruhi hasilnya. Nombor dicincang sebagai aksara, jadi rentetan 7 dan 07 adalah berbeza. Teks beraksen dan teks bukan Latin boleh mempunyai perwakilan Unicode yang berlainan walaupun kelihatan sama pada skrin. SHA-512/224 turut mentakrifkan cerna untuk rentetan bait kosong.

Bolehkah SHA-512/224 dinyahsulit atau diterbalikkan?

Tidak. SHA-512/224 tidak boleh dinyahsulit kerana pencincangan bukan proses penyulitan. Tiada kunci atau operasi songsang terbina dalam yang boleh menukarkan cerna kembali kepada rentetan asal.

Output 224 bit tidak menghalang penyerang daripada mencincang input yang mungkin digunakan, kemudian membandingkan setiap hasil dengan cerna SHA-512/224. Oleh itu, nilai yang mudah dijangka seperti kata laluan lazim, PIN pendek atau senarai kecil nombor rujukan masih mudah diteka.

Secara teori, dua input berbeza boleh menghasilkan cerna yang sama. Keadaan ini dipanggil perlanggaran. Output 224 bit SHA-512/224 bermakna carian perlanggaran mempunyai tahap keselamatan teori kira-kira 112 bit. Pada masa ini, tiada serangan perlanggaran praktikal terhadap SHA-512/224 yang diketahui.

Kegunaan yang wajar dan batas keselamatan

SHA-512/224 sesuai digunakan apabila sesuatu sistem secara khusus memerlukan algoritma ini atau apabila cerna SHA-2 yang ringkas diperlukan. Formatnya kurang lazim dan boleh mengehadkan keserasian. Oleh itu, sahkan nama algoritma dan panjang cerna yang diperlukan sebelum bertukar nilai dengan perkhidmatan lain.

  • Jumlah semak berasaskan SHA-512/224 boleh mengesan perubahan tidak sengaja pada teks atau rekod, dengan syarat cincangan yang dijangkakan diperoleh daripada sumber yang boleh dipercayai.
  • Penyahduplikasian boleh menggunakan cerna SHA-512/224 sebagai langkah awal untuk mengenal pasti kandungan rentetan yang mungkin sama, kemudian diikuti dengan perbandingan langsung jika perlanggaran boleh menimbulkan masalah.
  • Keserasian legasi mungkin memerlukan SHA-512/224 apabila anda menggunakan protokol, medan pangkalan data atau pelaksanaan perisian sedia ada.
  • Pengecam kandungan boleh mewakili urutan bait yang stabil dalam sistem yang menggunakan pengecam 224 bit sebagai sebahagian daripada format yang dipersetujui.

Jangan gunakan cerna SHA-512/224 biasa untuk menyimpan kata laluan. Algoritma ini direka untuk berjalan pantas, yang turut membolehkan penyerang menguji tekaan dengan cepat. Untuk penyimpanan kata laluan, jangan gunakan penjana ini. Sebaliknya, gunakan skim pencincangan kata laluan khusus seperti Argon2id, bcrypt, scrypt atau PBKDF2, berserta garam berasingan bagi setiap kata laluan dan tetapan kos yang sesuai.

Cerna SHA-512/224 daripada penjana ini tidak membuktikan siapa yang mencipta rentetan input. Jika penyerang boleh menggantikan kedua-dua rentetan dan cernanya, semakan tersebut tidak menyediakan pengesahan. Gunakan tandatangan digital atau binaan HMAC apabila ketulenan perlu dipastikan.

Patutkah saya memilih SHA-512/224, SHA-512/256 atau SHA-384?

Pilih SHA-512/224 hanya apabila sesuatu spesifikasi mewajibkannya atau apabila output 224 bitnya sengaja dipilih demi keserasian. Algoritma ini bukan sekadar SHA-512 yang hasil paparannya dipotong kepada 224 bit. Piawaian tersebut menetapkan keadaan awal yang berbeza untuk membezakannya daripada SHA-512 biasa yang dipendekkan.

SHA-512/256 menghasilkan cerna 256 bit dan memberikan kira-kira 128 bit rintangan perlanggaran secara teori. Pilih algoritma ini apabila spesifikasi memerlukan output 256 bitnya. SHA-384 menghasilkan cerna 384 bit dan digunakan secara meluas dalam protokol keselamatan yang mantap. Penjana SHA-512 menghasilkan nilai penuh 512 bit apabila pemendekan tidak diperlukan atau tidak diingini.

Keperluan keserasian biasanya menentukan sama ada SHA-512/224, SHA-512/256, SHA-384 atau SHA-512 perlu dipilih. Cerna SHA-512/224 hanya boleh dibandingkan jika kedua-dua pihak menggunakan SHA-512/224, pengekodan bait yang sama dan input yang benar-benar serupa.

Soalan lazim

Adakah SHA-512/224 sama dengan SHA-224?

Tidak. SHA-224 menggunakan struktur dalaman SHA-256, manakala SHA-512/224 menggunakan struktur SHA-512 dengan nilai awal yang berbeza dan menghasilkan nilai 224 bit. Kedua-duanya menghasilkan 56 aksara perenambelasan, tetapi cerna bagi input yang sama adalah berbeza.

Adakah huruf besar atau kecil dalam cincangan perenambelasan memberikan hasil berbeza?

Tidak. Huruf perenambelasan besar dan kecil mewakili cerna berangka yang sama. Oleh itu, ab dan AB adalah setara dalam cincangan yang dipaparkan. Walau bagaimanapun, penggunaan huruf besar atau kecil dalam rentetan yang dihantar kepada Penjana SHA-512/224 ini sememangnya mempengaruhi hasil.

Bolehkah SHA-512/224 digunakan sebagai kod pengesahan mesej?

Jangan bina kod tersebut dengan sekadar meletakkan rahsia sebelum atau selepas mesej. Cincangan dalam keluarga SHA-512 mempunyai sifat struktur yang menjadikan skim berkunci rekaan sendiri tidak selamat. Sebaliknya, gunakan HMAC-SHA-512/224 apabila algoritma itu telah dipersetujui.

Mengapakah dua rentetan yang nampak sama menghasilkan cincangan berbeza?

Rentetan tersebut mungkin mengandungi ruang tersembunyi, penamat baris yang berbeza atau perwakilan Unicode yang berlainan. Sebagai contoh, huruf beraksen boleh disimpan sebagai satu titik kod atau sebagai huruf asas yang diikuti tanda gabungan. Sebelum membandingkan hasil daripada Penjana SHA-512/224 ini merentas sistem yang berbeza, normalkan teks dan pengekodannya.

Bolehkah cincangan SHA-512/224 dibandingkan dengan cincangan SHA-512?

Tidak. Memendekkan cerna SHA-512 standard kepada 56 aksara perenambelasan tidak menghasilkan cerna SHA-512/224 kerana kedua-dua algoritma bermula dengan nilai awal yang berbeza. Pastikan kedua-dua sistem menyatakan SHA-512/224 secara khusus sebelum bergantung pada perbandingan tersebut.

Alat popular