Trình tạo SHA-512/224

5 trên 2 xếp hạng

Trình tạo SHA-512/224 là công cụ miễn phí giúp tạo hàm băm SHA-512/224 224 bit từ bất kỳ chuỗi đầu vào nào.

SHA-512/224 là gì?

SHA-512/224 thuộc họ SHA-2, dùng phép toán một chiều để biến dữ liệu đầu vào thành một dấu vân tay có độ dài cố định. Cùng một chuỗi byte luôn tạo ra cùng một giá trị băm SHA-512/224, còn một thay đổi rất nhỏ thường cho kết quả hoàn toàn khác. SHA-512/224 không phải là mã hóa vì không có khóa giải mã và không được thiết kế để khôi phục dữ liệu gốc.

Thuật toán này sử dụng cấu trúc nội bộ của SHA-512, bao gồm các phép toán 64 bit và khối thông điệp 1.024 bit, nhưng chỉ tạo ra giá trị băm 224 bit. Kết quả tương đương 28 byte và thường được hiển thị dưới dạng 56 ký tự thập lục phân.

SHA-2 do Cơ quan An ninh Quốc gia Hoa Kỳ thiết kế và được NIST chuẩn hóa lần đầu vào năm 2002. Biến thể SHA-512/224 được quy định trong FIPS 180-4 vào năm 2012. Đây vẫn là một thuật toán SHA-2 được chấp nhận và chưa có phương pháp phá vỡ khả thi nào được biết đến, dù đầu ra 224 bit chỉ mang lại mức kháng va chạm lý thuyết khoảng 112 bit.

Làm cách nào để tạo hàm băm SHA-512/224?

Nhập chuỗi cần băm rồi xem giá trị được tạo trong trường kết quả Mã băm SHA-512/224. Đầu ra gồm 56 ký tự thập lục phân, sử dụng các chữ số từ 0 đến 9 và chữ cái từ a đến f.

Ví dụ, đầu vào invoice-2026-0041 tạo ra một giá trị băm 224 bit. Nếu đổi chữ số cuối thành invoice-2026-0042, bạn sẽ nhận được một giá trị băm SHA-512/224 khác nhưng vẫn có độ dài chính xác như cũ. Một đoạn văn dài và một chữ cái đơn lẻ cũng tạo ra đầu ra SHA-512/224 có cùng độ dài.

Quá trình tạo SHA-512/224 diễn ra trên máy chủ. Chuỗi bạn nhập vào công cụ này được gửi đến máy chủ qua HTTPS và không được lưu trữ. Không gửi mật khẩu, khóa riêng tư, mã thông báo truy cập hoặc dữ liệu bí mật khác vào công cụ chỉ để kiểm tra hàm băm, vì đầu vào vẫn rời khỏi thiết bị của bạn trong quá trình xử lý.

Trình tạo SHA-512/224 này băm các byte biểu diễn chuỗi đã gửi, vì vậy khoảng trắng, chữ hoa chữ thường, dấu câu, dấu ngắt dòng và ký tự tab đều ảnh hưởng đến kết quả. Số được băm dưới dạng ký tự, nên hai chuỗi 7 và 07 cho kết quả khác nhau. Văn bản có dấu và văn bản dùng hệ chữ viết ngoài Latinh có thể mang các biểu diễn Unicode khác nhau dù hiển thị giống hệt nhau trên màn hình. SHA-512/224 cũng định nghĩa một giá trị băm cho chuỗi byte rỗng.

Có thể giải mã hoặc đảo ngược SHA-512/224 không?

Không. SHA-512/224 không thể được giải mã vì băm không phải là quá trình mã hóa. Không có khóa hay phép đảo ngược tích hợp nào để chuyển giá trị băm trở lại chuỗi ban đầu.

Đầu ra 224 bit không ngăn được kẻ tấn công băm từng đầu vào có thể có rồi so sánh kết quả với một giá trị băm SHA-512/224. Vì vậy, các giá trị dễ đoán như mật khẩu phổ biến, mã PIN ngắn hoặc danh sách nhỏ gồm các số tham chiếu vẫn có thể bị dò đoán.

Về lý thuyết, hai đầu vào khác nhau có thể tạo ra cùng một giá trị băm. Trường hợp này được gọi là va chạm. Với đầu ra 224 bit, SHA-512/224 cung cấp mức bảo mật lý thuyết khoảng 112 bit trước hoạt động tìm kiếm va chạm. Hiện chưa có cuộc tấn công va chạm khả thi nào nhằm vào SHA-512/224 được biết đến.

Mục đích sử dụng phù hợp và giới hạn bảo mật

SHA-512/224 phù hợp khi hệ thống yêu cầu cụ thể thuật toán này hoặc khi cần một giá trị băm SHA-2 nhỏ gọn. Định dạng ít phổ biến hơn có thể làm hạn chế khả năng tương thích, vì vậy hãy xác nhận tên thuật toán và độ dài giá trị băm bắt buộc trước khi trao đổi giá trị với dịch vụ khác.

  • Tổng kiểm: SHA-512/224 có thể giúp phát hiện các thay đổi ngoài ý muốn trong văn bản hoặc bản ghi, với điều kiện giá trị băm dự kiến đến từ một nguồn đáng tin cậy.
  • Loại bỏ dữ liệu trùng lặp: Có thể dùng giá trị băm SHA-512/224 làm bước đầu để xác định nội dung chuỗi có khả năng trùng lặp, sau đó so sánh trực tiếp nếu va chạm có thể gây ảnh hưởng.
  • Tương thích với hệ thống cũ: SHA-512/224 có thể là yêu cầu bắt buộc khi làm việc với giao thức, trường cơ sở dữ liệu hoặc phần mềm triển khai hiện có.
  • Mã định danh nội dung: Có thể dùng SHA-512/224 để biểu diễn các chuỗi byte ổn định trong những hệ thống sử dụng mã định danh 224 bit theo định dạng đã thống nhất.

Không dùng giá trị băm SHA-512/224 thuần túy để lưu mật khẩu. Thuật toán được thiết kế để chạy nhanh, đồng nghĩa kẻ tấn công cũng có thể nhanh chóng thử nhiều giá trị đoán. Thay vì dùng công cụ này, hệ thống lưu trữ mật khẩu nên áp dụng cơ chế băm mật khẩu chuyên dụng như Argon2id, bcrypt, scrypt hoặc PBKDF2, kèm một salt riêng cho từng mật khẩu và cấu hình chi phí phù hợp.

Giá trị băm SHA-512/224 do công cụ này tạo ra không chứng minh được ai là người đã tạo chuỗi đầu vào. Nếu kẻ tấn công có thể thay thế cả chuỗi lẫn giá trị băm, phép kiểm tra sẽ không cung cấp khả năng xác thực. Khi cần xác minh tính xác thực, hãy dùng chữ ký số hoặc cấu trúc HMAC.

Nên chọn SHA-512/224, SHA-512/256 hay SHA-384?

Chỉ chọn SHA-512/224 khi thông số kỹ thuật yêu cầu hoặc khi đầu ra 224 bit là một lựa chọn tương thích có chủ đích. Đây không đơn thuần là SHA-512 với kết quả hiển thị bị cắt xuống còn 224 bit. Tiêu chuẩn quy định một trạng thái khởi tạo riêng để phân biệt thuật toán này với SHA-512 thông thường bị cắt ngắn.

SHA-512/256 tạo ra giá trị băm 256 bit, cung cấp mức kháng va chạm lý thuyết khoảng 128 bit, và nên được chọn khi thông số kỹ thuật yêu cầu đầu ra 256 bit của thuật toán này. SHA-384 tạo ra giá trị băm 384 bit và được sử dụng rộng rãi trong các giao thức bảo mật đã được thiết lập. Trình tạo SHA-512 trả về kết quả đầy đủ 512 bit khi việc cắt ngắn không bắt buộc hoặc không phù hợp.

Yêu cầu về khả năng tương thích thường quyết định việc chọn SHA-512/224, SHA-512/256, SHA-384 hay SHA-512. Chỉ có thể so sánh giá trị băm SHA-512/224 khi cả hai bên đều dùng SHA-512/224, cùng cách mã hóa byte và đầu vào giống nhau hoàn toàn.

Câu hỏi thường gặp

SHA-512/224 có giống SHA-224 không?

Không. SHA-224 sử dụng cấu trúc nội bộ của SHA-256, còn SHA-512/224 sử dụng cấu trúc SHA-512 với các giá trị khởi tạo khác và tạo ra kết quả 224 bit. Cả hai đều cho ra 56 ký tự thập lục phân, nhưng giá trị băm của cùng một đầu vào sẽ khác nhau.

Chữ hoa và chữ thường trong hàm băm thập lục phân có khác nhau không?

Không. Chữ cái viết hoa và viết thường trong hệ thập lục phân biểu diễn cùng một giá trị số, nên ab và AB là tương đương trong một hàm băm được hiển thị. Tuy nhiên, chữ hoa chữ thường trong chuỗi gửi tới Trình tạo SHA-512/224 sẽ ảnh hưởng đến kết quả.

Có thể dùng SHA-512/224 làm mã xác thực thông điệp không?

Không tự tạo mã xác thực bằng cách chỉ đặt một giá trị bí mật trước hoặc sau thông điệp. Các hàm băm thuộc họ SHA-512 có những đặc tính cấu trúc khiến cơ chế dùng khóa tự xây dựng không an toàn. Khi hai bên đã thống nhất dùng thuật toán này, hãy sử dụng HMAC-SHA-512/224.

Tại sao hai chuỗi trông giống hệt nhau lại cho hàm băm khác nhau?

Hai chuỗi có thể chứa khoảng trắng ẩn, dùng kiểu kết thúc dòng khác nhau hoặc có biểu diễn Unicode riêng biệt. Ví dụ, một chữ cái có dấu có thể được lưu dưới dạng một điểm mã duy nhất, hoặc dưới dạng chữ cái cơ sở theo sau bởi một dấu kết hợp. Trước khi so sánh kết quả từ Trình tạo SHA-512/224 giữa các hệ thống khác nhau, hãy chuẩn hóa văn bản và cách mã hóa.

Có thể so sánh hàm băm SHA-512/224 với hàm băm SHA-512 không?

Không. Việc cắt giá trị băm SHA-512 tiêu chuẩn xuống còn 56 ký tự thập lục phân không tạo ra giá trị băm SHA-512/224, vì hai thuật toán bắt đầu từ các giá trị khởi tạo khác nhau. Hãy xác nhận cả hai hệ thống đều nêu rõ SHA-512/224 trước khi dựa vào kết quả so sánh.

Công cụ phổ biến