文本哈希
即时计算任意文本的 MD5、SHA-1、SHA-256、SHA-384、SHA-512 摘要。
输入文本后计算摘要。
MD5 已不适合安全用途,请优先使用 SHA-256 或更强算法。
密码学哈希函数把任意长度的数据映射为定长摘要。相同输入永远得到相同输出,但输出不泄露输入内容,也无法反推。
MD5 和 SHA-1 的抗碰撞性已被破解,绝不能用于密码、签名或证书;SHA-256 及以上仍是完整性与指纹场景的推荐算法。
哈希是确定性的:相同输入永远得到相同输出。正因为这一点,可以用它来验证文件完整性而无需传输文件本身。
常见用途
- 校验下载文件的摘要与官网公布的是否一致。
- 为缓存或去重生成一个确定性的内容指纹(此时不追求密码学强度)。
常见问题
- MD5 还能用吗?
- 只能用于非安全场景,比如快速校验或缓存键。它的抗碰撞性已彻底破解,绝不能用于密码或完整性校验。
- 能从哈希还原原文吗?
- 不能。哈希在设计上就是单向的。若输入空间小,攻击者可以暴力枚举,所以密码必须用 Argon2 或 bcrypt 这类慢速加盐算法。
- 为什么同样的文本哈希总一样?
- 这正是哈希的意义:确定性输出让你无需保存原文就能比对。存储密码时加入随机盐正是为了打破这种确定性。