功能介紹
這個工具可以計算任意文字的 SHA-1 雜湊值。SHA-1 是 NSA 在 1995 年設計、由 NIST 發布的密碼雜湊函式,能把任意長度的輸入轉換成固定 160 位元的值,以 40 個十六進位字元表示。相同的輸入永遠得到相同的雜湊值,而只要改動一個字元,雜湊值就會完全不同。
使用方式
- 在輸入框中輸入或貼上文字、拖曳文字檔進來,或按 範例。
- SHA-1 雜湊值會隨著輸入即時出現。
- 選擇 十六進位 或 Base64 輸出;如果要比對的系統使用大寫字母,請開啟 十六進位大寫。
- 開啟 逐行分別計算 可以一次雜湊一整份清單,例如大量密碼或 ID。每一行都會在輸出對應的那一行得到自己的雜湊值。
文字會以 UTF-8 雜湊,完全依照輸入內容,包括空格和換行。若要雜湊檔案內容或使用其他演算法,請使用通用雜湊產生器。
範例
Input: The quick brown fox jumps over the lazy dog
SHA-1: 2fd4e1c67a2d28fced849ee1bb76e7391b93eb12
在結尾加一個句點,雜湊值就會完全改變。這種「雪崩效應」正是雜湊能用來偵測資料任何變動的原因。
SHA-1 的用途
你仍然會在這些地方遇到 SHA-1:Git 的 commit 和物件 ID、以 HMAC-SHA1 簽章的舊版 API 和 webhook、TOTP 驗證器代碼,以及舊專案發布的檔案校驗碼。HMAC-SHA1 和 TOTP 至今仍被視為安全,因為它們不依賴抗碰撞性。
安全性
SHA-1 在安全用途上已經被淘汰。2017 年的 SHAttered 攻擊做出了兩份 SHA-1 相同的不同 PDF,此後攻擊成本只會越來越低。瀏覽器和憑證機構自 2017 年起就不再接受 SHA-1 憑證。新的開發請使用 SHA-256。
常見問題
› 我的文字會被傳送到伺服器嗎?
不會。SHA-1 雜湊是在你的瀏覽器中計算的,密碼、金鑰和私人文字都不會離開你的裝置。
› SHA-1 雜湊可以解密嗎?
不行。SHA-1 是單向雜湊,不是加密。宣稱能「解密」SHA-1 的網站,其實是拿雜湊值去查常見字詞的雜湊對照表,只對短的或常見的輸入有效。
› 為什麼我算出的 SHA-1 和其他工具不一樣?
通常是輸入裡有看不見的字元差異:結尾多了換行(echo 會自動加一個,請用 echo -n)、Windows 的 CRLF 換行、開頭多了空格,或文字編碼不同。這個工具雜湊的是文字框內容精確的 UTF-8 位元組。
› SHA-1 雜湊有多長?
160 位元:40 個十六進位字元,或 28 個 Base64 字元。
› SHA-1 安全嗎?
SHA-1 在安全用途上已經被淘汰。2017 年的 SHAttered 攻擊做出了兩份 SHA-1 相同的不同 PDF,此後攻擊成本只會越來越低。瀏覽器和憑證機構自 2017 年起就不再接受 SHA-1 憑證。