ToolboxAgent

SHA系列編碼

在線SHA哈希生成工具,支持SHA-1、SHA-256、SHA-384、SHA-512,可處理文本和文件

或上傳檔案計算 SHA-256 雜湊

點擊或拖曳檔案至此上傳

使用說明

  1. 1 在輸入框中輸入文本,或上傳文件進行哈希計算
  2. 2 點擊"計算哈希"按鈕
  3. 3 查看SHA-1、SHA-256、SHA-384、SHA-512四種哈希值,點擊複製

相關工具

關於此工具

SHA(安全哈希算法)系列是 NIST 發佈的密碼學哈希標準,本工具一次計算同時輸出 SHA-1(160位)、SHA-256(256位)、SHA-384(384位)和 SHA-512(512位)四種結果,通過瀏覽器原生 Web Crypto API 實現,無需將數據發送到服務器。

SHA-256 是目前最廣泛使用的變體,是比特幣挖礦、TLS 證書籤名、Git commit ID 生成、JWT 簽名(HS256)的核心算法。SHA-512 提供更高安全強度,適合對抗量子計算威脅的長期存檔場景。SHA-1 已被證明不安全,僅用於兼容性校驗。

與只提供單一算法的工具相比,本工具一次性輸出四種 SHA 結果,方便在升級哈希算法時對比驗證,也適合同時需要多個不同強度哈希值的批量處理場景,省去反覆切換工具的麻煩。

常見問題

SHA-256 和 SHA-2 是同一個算法嗎? +

SHA-2 是算法家族的統稱,包含 SHA-224、SHA-256、SHA-384 和 SHA-512 四個變體。SHA-256 是其中使用最廣泛的成員,輸出 256 位(64 個十六進制字符)。日常說的「SHA-2」通常特指 SHA-256。

SHA-1 已經不安全了,還能用嗎? +

SHA-1 在 2017 年被 Google 的 SHAttered 攻擊成功碰撞,不應再用於數字簽名、TLS 證書或安全關鍵場景。但在非安全場景(如 Git 對象 ID 生成、SVN 校驗)中仍有使用,且目前無實際危害。新項目統一使用 SHA-256 或以上。

HMAC-SHA256 和普通 SHA-256 有什麼區別? +

SHA-256 是單純的哈希,任何人都能計算同一輸入的哈希值。HMAC-SHA256 在哈希過程中混入一個密鑰,使哈希結果只有持有密鑰的人才能復現,用於消息認證(驗證數據來源和完整性),是 JWT 簽名和 API 接口簽名的常用方案。

為什麼文件的 SHA-256 和我用命令行算的不一樣? +

原因通常是文件在讀取時發生了編碼轉換,例如文本文件在 Windows 下被替換了行尾符(\n 變成 \r\n)。命令行工具處理二進制文件時需加 -b 參數(Windows),或確認文件以二進制模式讀取,才能和本工具結果一致。

SHA-256 哈希值能反推原文嗎? +

不能。SHA 系列是單向哈希函數,不存在官方的逆運算方法。網上的「SHA 解密」工具本質上是字典查詢(彩虹表),只對簡單短文本有效。隨機的長密碼生成的 SHA-256 值在現有算力下無法破解,這也是它能用於密碼存儲摘要的原因。