SHA512-generator

SHA-512 fördubblar SHA-256:s utdatabredd till 512 bitar (128 hex-tecken) och är faktiskt snabbare än SHA-256 på 64-bitars CPU:er eftersom dess blockoperationer är nativt 64-bitars. Klistra in valfri text så returnerar den här generatorn den deterministiska hexadecimala digesten på 128 gemener. Använd den när din standard eller ditt protokoll anger SHA-512: moderna Linux shadow-filer ($6$ crypt), vissa TLS-chiffersviter, IPSec och signaturscheman som drar nytta av en större säkerhetsmarginal. SHA-512 är en enkelriktad hash, inte kryptering: digesten kan inte vändas tillbaka till den ursprungliga texten.

Hur SHA-512 skiljer sig från SHA-256

  1. 1

    Ange text

    Valfri UTF-8-sträng: SHA-512 är kodningsoberoende så länge båda sidor är överens om byte-representationen.

  2. 2

    Blockstorlek på 1024 bitar

    SHA-512 bearbetar 128-byteblock (mot 64 byte i SHA-256), vilket är varför det är snabbare per byte på 64-bitars hårdvara.

  3. 3

    80 kompressionsrundor

    Fler rundor än SHA-256:s 64, som arbetar på åtta 64-bitarsord i stället för åtta 32-bitarsord.

  4. 4

    Kopiera hex på 128 tecken

    Utdatan är alltid 128 hexadecimala gemener (512 bitar). Kopiera den med ett klick.

SHA-512 mot SHA-256

Egenskap SHA-256 SHA-512
Utdata 256 bitar / 64 hex 512 bitar / 128 hex
Block 512 bitar 1024 bitar
Rundor 64 80
Ordstorlek 32 bitar 64 bitar
Hastighet på 64-bitars CPU ~1,5 GB/s (med SHA-NI) ~1,2 GB/s (mjukvara)
Hastighet på 32-bitars CPU Snabb Långsammare (inga 64-bitarsops)
Bäst för Allmän användning Långsiktiga arkivhashar

Var SHA-512 föredras

  • Linux shadow-lösenord. $6$...$... betyder SHA-512-crypt med 5000 rundor som standard (justerbart).
  • Reducerad trunkering. Vissa arkivsystem trunkerar SHA-512 till 256 bitar och får “SHA-512/256”, som motstår längdförlängningsattacker.
  • SPHINCS+ och andra postkvantsignaturer. Vilar starkt på SHA-512 eller SHA-3-varianter.
  • TLS 1.2 GCM-sviter. ECDHE-RSA-AES256-GCM-SHA384 använder SHA-384 (en SHA-512-variant).

Längd- och hexkontroll

En SHA-512-digest är alltid 128 hex-tecken. Om din utdata är kortare tittar du på en trunkerad variant (SHA-512/224 eller SHA-512/256) eller ett helt annat algoritm. Digesten för den tomma strängen är cf83e1357eefb8bd...a538327af927da3e (128 tecken).

När du inte ska använda SHA-512

  • När specifikationen ber om SHA-256. Att byta ut är ett protokollbrott.
  • När du behöver hastighet på 32-bitars eller inbyggda CPU:er: SHA-256 passar oftast bättre.
  • För enbart lösenordshashning, använd Argon2id eller bcrypt även om du kombinerar dem med SHA-512.

Vanliga frågor

Det erbjuder en större säkerhetsmarginal, ungefär 2^256 mot 2^128 arbete för en kollision, men båda anses säkra för nuvarande och nära framtida behov. Välj utifrån protokollpassning och prestanda, inte utifrån intuitionen att “större är säkrare”.

SHA-512 bearbetar 64-bitarsord, som matchar registerbredden i moderna CPU:er. SHA-256 arbetar på 32-bitarsord, så på en 64-bitars CPU slösar det bort halva registret. SHA-NI-tilläggen från Intel/AMD accelererar dock SHA-256 och kan vända detta resultat.

Nej. SHA-512/256 är en egen algoritm, med andra initialiseringskonstanter och en 256-bitars utdata. Det är inte samma sak som att trunkera det här verktygets utdata till 64 hex-tecken.

På vår server. Din text skickas över en krypterad anslutning, hashas med standardfunktionen SHA-512 och digesten på 128 tecken returneras. Vi lagrar inte det du skickar in. SHA-512 är enkelriktad, så digesten kan inte vändas eller dekrypteras tillbaka till din indata.

Relaterade verktyg

Verktyget finns på andra språk