ハッシュ ジェネレーター
MD5、SHA-1、SHA-256、SHA-384 を計算します。任意のテキストからの SHA-512 および CRC32 ハッシュ。すべてのアルゴリズムはブラウザ内でローカルに実行されます。
生成ハッシュ
テキストを入力し、すべてのアルゴリズムを一度に計算します。
ハッシュ結果
-
-
-
-
-
-
これらのハッシュ アルゴリズムについて
各アルゴリズムの利点と利点
MD5 MD5
1992 年の 128 ビット ダイジェストは避けてください。高速で広くサポートされていますが、2004 年以降は衝突が発生しません。重複排除やキャッシュ キーなどのセキュリティ以外のチェックサムには問題ありません。署名や証明書には決して使用しないでください。
SHA-1 SHA-1
160 ビットのダイジェスト。 2017 年に正式に衝突が解消されました - ブラウザーは SHA-1 証明書を信頼しなくなりました。レガシー検証のみ。新しいものには SHA-256 以降を推奨します。
SHA-2 SHA-256 / 384 / 512
SHA-2 ファミリ。ここではブラウザのネイティブ WebCrypto API を使用して計算されます。 TLS、コード署名、Git コミット、ファイルの整合性の現在の標準。セキュリティが重要な場合は常に SHA-256 以降を優先します。
CRC CRC32
暗号化ハッシュではなく、32 ビットの巡回冗長検査。 ZIP エントリとイーサネット フレームの偶発的な破損を検出しますが、衝突することは簡単です。セキュリティ目的ではなく、変更を迅速に検出する目的で使用してください。
セキュリティに関する注意
-
MD5 と SHA-1 はセキュリティ目的で使用できません。署名と整合性チェックには SHA-256 以降を使用してください。
-
パスワードをプレーン ハッシュで保存しないでください。代わりに、Argon2、bcrypt、または scrypt などの専用のパスワード ハッシュ アルゴリズムを使用してください。
-
ハッシュは一方向です。同じ入力から常に同じダイジェストが生成されますが、ダイジェストを入力に戻すことはできません。
よくある質問
ハッシュ関数とは何ですか?
ハッシュ関数は、入力テキストを固定長のダイジェストに変換します。同じ入力からは常に同じダイジェストが生成され、1 文字の変更でもまったく異なる値が生成されます。ハッシュは、整合性チェック、重複排除、署名、フィンガープリントに使用されます。
MD5 と SHA-1 にセキュリティ警告があるのはなぜですか?
研究者らは、同じダイジェストを生成する異なる入力の両方について実際的な衝突を実証しました。これは中核となるセキュリティの約束を破ることになるため、署名、証明書、または改ざん防止に使用してはなりません。敵対的でないチェックサムには問題ありません。
ハッシュを逆にして元のテキストを復元できますか?
いいえ。ハッシュは数学的には一方向です。攻撃者が試行できるのは、事前に計算されたテーブル (レインボー テーブル) か、可能性のある入力のブルート フォース推測のみです。そのため、ハッシュで秘密を保護する場合は必ず一意のソルトが重要になります。
どのアルゴリズムを使用する必要がありますか?
セキュリティ関連の場合は、SHA-256 以降を使用してください。迅速な変更検出やキーのキャッシュには、MD5 または CRC32 が高速で十分です。パスワードには、Argon2、bcrypt、または scrypt などの専用のパスワード ハッシュを使用します。高速な汎用ハッシュは決して使用しないでください。