如何使用SHA-1 生成器
- 输入文本。
- 读取 40 个字符的 SHA-1 哈希。
- 仅将其用于非安全目的 - 旧版校验和、Git ID、重复数据删除。
- 对于任何与安全相关的内容,切换到 SHA-256(完整性)或 bcrypt (密码)。
SHA-1 生成器是什么?
SHA-1 生成器可生成任何输入的 160 位(40 个十六进制字符)SHA-1 哈希值。曾经无处不在的 SHA-1 现在在密码学上已被破解——研究人员展示了实际的碰撞攻击(2017 年的“SHATTERED”结果使用相同的 SHA-1 生成了两个不同的 PDF),因此它绝不能用于安全目的:证书、签名或对手可能攻击的任何内容。
它可以用于非对抗性用途:遗留校验和、Git 的内部对象 ID(Git 使用SHA-1 用于解决问题,而不是安全性 — 冲突不会造成实际威胁,而且 Git 无论如何都会进行过渡),并根据旧发布的 SHA-1 值验证文件。
关于SHA-1 生成器
输入文本并立即获取其 SHA-1 哈希值(在浏览器中计算)。
当今的合法用途:匹配旧版校验和 - 一些较旧的软件和下载仍然发布 SHA-1 值;计算你的进行比较,确认了无意外损坏的传输(很好,因为意外碰撞在天文数字上是不可能的——只有故意的碰撞才是可行的); Git 相关工作——理解或匹配提交/对象哈希;输入不受攻击者控制的重复数据删除和缓存;和教育 - 了解哈希函数的工作原理。
强硬路线:对于任何安全目的 - 密码存储(使用 bcrypt)、防篡改文件完整性、数字签名、证书、HMAC 密钥 - SHA-1 都是不可接受的。使用 SHA-256 进行完整性和签名,使用 bcrypt/Argon2 进行密码,使用 HMAC-SHA256 进行身份验证。如果您在攻击者可能接触到的任何内容上使用 SHA-1,那就是要切换的信号。我们的 SHA-256、SHA-512 和 HMAC 生成器涵盖安全替换。