Gerador SHA-3/224

5 de 2 avaliações

O Gerador SHA-3/224 é uma ferramenta gratuita que converte uma cadeia de caracteres num hash criptográfico SHA-3/224 de comprimento fixo.

O que é um hash SHA-3/224?

O site identifica esta ferramenta como SHA-3/224, enquanto a norma FIPS 202 dá à função o nome SHA3-224.

Um hash SHA-3/224 é uma impressão digital de 224 bits calculada a partir de uma sequência de bytes. O hashing com SHA3-224 é unidirecional, pelo que o resumo não contém uma cópia recuperável do texto original. Independentemente do comprimento dos dados introduzidos, o SHA-3/224 produz sempre 28 bytes, normalmente representados por 56 caracteres hexadecimais.

O SHA-3 deriva do Keccak, criado por Guido Bertoni, Joan Daemen, Michaël Peeters e Gilles Van Assche. O NIST escolheu o Keccak como vencedor do concurso SHA-3 em 2012 e publicou a norma SHA-3 em 2015. O SHA3-224 utiliza uma construção de esponja, diferente da construção usada pelo SHA-2.

O SHA-3/224 continua a ser considerado seguro para hashing de uso geral. Não são conhecidos ataques práticos que comprometam o algoritmo completo. A sua saída de 224 bits oferece cerca de 112 bits de resistência a colisões, porque os ataques de colisão exigem geralmente um número de tentativas próximo da raiz quadrada do espaço de saídas possíveis. As aplicações que precisam de uma margem de segurança maior optam frequentemente pelo SHA-3/256.

Como usar o Gerador SHA-3/224?

Introduz exatamente a cadeia de caracteres que pretendes processar e gera o resultado. A ferramenta devolve um Hash SHA-3/224 com 56 caracteres hexadecimais.

O cálculo é efetuado no servidor. Os dados introduzidos são enviados para o servidor através de HTTPS e não são armazenados. Embora o HTTPS proteja a ligação durante a transmissão, evita introduzir palavras-passe, chaves privadas, frases de recuperação ou outros dados secretos numa ferramenta de hashing online.

Ao comparares o resultado SHA3-224 de 56 caracteres com uma soma de verificação esperada, copia o resumo completo. Basta faltar um carácter para o valor mudar e a comparação deixar de ser válida.

É possível desencriptar ou reverter um hash SHA-3/224?

Não. Um hash SHA-3/224 não pode ser desencriptado, porque o hashing não é encriptação e não existe uma chave de desencriptação. A única forma genérica de identificar dados desconhecidos a partir do respetivo resumo SHA3-224 consiste em experimentar valores possíveis, calcular o hash de cada um e comparar os resultados.

Esta distinção é importante para dados curtos ou previsíveis processados com SHA3-224. Um atacante pode adivinhar um código postal, uma palavra-passe comum ou um código de seis algarismos, mesmo sem reverter o próprio algoritmo. Por isso, um hash SHA3-224 não torna secretos os dados com pouca entropia.

As colisões são teoricamente possíveis, porque um número ilimitado de entradas é mapeado para um espaço finito de 224 bits. Atualmente, não é viável encontrar uma colisão no SHA-3/224 completo, mas isso não transforma o resumo numa forma de armazenamento encriptado.

Quando devo usar SHA-3/224?

Usa SHA-3/224 quando uma especificação, um sistema existente ou uma soma de verificação fornecida exigir explicitamente esta variante. O resumo mais curto pode ser adequado a formatos com um campo fixo de 224 bits, embora seja menos comum do que o SHA-3/256.

  • Verificação de somas de verificação SHA3-224: consiste em calcular um resumo e compará-lo com um valor publicado por uma fonte de confiança.
  • Desduplicação: permite identificar registos ou conteúdos iguais sem comparar repetidamente todos os dados. As aplicações que usam SHA3-224 devem, ainda assim, ter em conta a possibilidade teórica de uma colisão.
  • Compatibilidade com sistemas antigos: aplica-se quando uma base de dados, um protocolo ou uma integração existente já armazena valores SHA-3/224.
  • Dados de teste: podem usar entradas e resumos conhecidos para confirmar se outra implementação de SHA3-224 foi configurada corretamente.

Não uses SHA-3/224 para armazenar palavras-passe. O SHA3-224 foi intencionalmente concebido para ser rápido, o que também permite a um atacante testar tentativas rapidamente. O armazenamento de palavras-passe requer um esquema dedicado e lento, como Argon2id, scrypt, bcrypt ou PBKDF2, com parâmetros adequados e um salt único.

Para um novo formato de soma de verificação de uso geral, o SHA-3/256 produz um resumo mais longo e é escolhido com maior frequência. O Gerador SHA-3/256 é adequado quando nenhum requisito externo fixa a saída em 224 bits. O SHA-512/224 tem o mesmo comprimento de resumo, mas pertence à família SHA-2, pelo que a sua saída não é intercambiável com a do SHA-3/224.

Dados exatos e exemplos práticos

Nos dados de texto deste gerador, o SHA3-224 processa bytes, pelo que todos os caracteres e a respetiva codificação são relevantes. Duas cadeias de caracteres visualmente semelhantes podem produzir resumos SHA3-224 sem qualquer relação entre si.

  • Os dados invoice produzem um resumo hexadecimal de 56 caracteres.
  • Os dados Invoice produzem um resumo diferente, porque as letras maiúsculas e minúsculas correspondem a bytes diferentes.
  • Os dados order 42 e order42 são diferentes, porque o espaço faz parte dos dados.
  • Nos dados introduzidos neste gerador, a pontuação e as terminações de linha também contam. paid, paid. e uma linha com paid seguida de uma mudança de linha produzem hashes diferentes.
  • Uma entrada vazia tem um resumo SHA-3/224 válido. Não produz um resultado vazio.
  • Quando são fornecidos a este gerador como uma cadeia de caracteres, os números são processados como texto codificado. 007 e 7 são entradas diferentes.

Para reproduzir os bytes enviados a este gerador SHA3-224 no servidor, o texto acentuado e com caracteres não latinos tem de usar a mesma codificação de caracteres em todos os sistemas, normalmente UTF-8. O Unicode também pode representar alguns caracteres visíveis através de mais do que uma sequência de bytes. Se outra aplicação normalizar o texto antes de calcular o hash, ambos os lados têm de usar a mesma forma de normalização.

O comprimento dos dados introduzidos não altera o comprimento da saída. Mesmo uma cadeia de caracteres muito longa produz 56 caracteres hexadecimais, embora o seu processamento e transmissão demorem mais do que os de uma cadeia curta.

Perguntas frequentes

SHA-3/224 e SHA-224 são a mesma coisa?

Não. O SHA-224 é uma variante do SHA-2, enquanto o SHA-3/224 utiliza a construção SHA-3 baseada no Keccak. Ambos produzem resumos de 224 bits, mas, para os mesmos dados, os valores são completamente diferentes.

Usar letras maiúsculas no valor hexadecimal altera o hash?

Não. No campo Hash SHA-3/224 desta ferramenta, os valores hexadecimais em maiúsculas e minúsculas são formas alternativas de representar os mesmos bytes do resumo. Ainda assim, a comparação pode falhar se o software distinguir maiúsculas de minúsculas. Antes de comparares os valores, converte ambos para o mesmo tipo de capitalização.

O SHA-3/224 é vulnerável a ataques de extensão de comprimento?

Os hashes SHA-3 padrão não são vulneráveis ao ataque clássico de extensão de comprimento que afeta determinados hashes Merkle-Damgård. A resistência do SHA3-224 a este ataque não significa que um hash simples seja sempre adequado como código de autenticação de mensagens. Quando for necessária autenticação, usa uma construção MAC especificada para esse fim.

Posso comparar resultados SHA-3/224 de linguagens de programação diferentes?

Sim. As implementações que cumprem o algoritmo SHA3-224 formal produzem o mesmo resumo a partir de bytes idênticos. Para os dados de texto deste gerador, verifica a codificação de caracteres, a convenção usada nas mudanças de linha e se alguma das implementações calcula o hash de uma representação hexadecimal textual em vez dos bytes subjacentes.

Este gerador consegue calcular o hash de um ficheiro carregado?

A ferramenta foi concebida para receber uma cadeia de caracteres, por isso não pressuponhas que lê diretamente os bytes de um ficheiro. Para obter a soma de verificação de um ficheiro, usa um utilitário de hashing compatível com ficheiros ou uma implementação de linha de comandos e seleciona explicitamente SHA3-224.

Verificações finais

Confirma que o algoritmo necessário é SHA-3/224 e não SHA-224, SHA-512/224 ou SHA-3/256. Mantém os espaços, a pontuação, as maiúsculas e minúsculas e as terminações de linha. Depois, verifica se o resultado contém exatamente 56 caracteres hexadecimais. Para obter resultados reproduzíveis entre sistemas, regista a codificação dos dados e qualquer normalização Unicode aplicada antes do hashing.

Ferramentas Populares