Генератор SHA512

SHA-512 удваивает ширину вывода SHA-256 до 512 бит (128 шестнадцатеричных символов) и на 64-битных процессорах фактически работает быстрее SHA-256, поскольку его блочные операции изначально 64-битные. Вставьте любой текст, и этот генератор вернёт детерминированный шестнадцатеричный дайджест из 128 строчных символов. Используйте его, когда ваш стандарт или протокол предписывает SHA-512: современные файлы shadow в Linux ($6$ crypt), некоторые наборы шифров TLS, IPSec и схемы подписи, выигрывающие от большего запаса безопасности. SHA-512 является односторонним хэшем, а не шифрованием: дайджест нельзя обратить обратно в исходный текст.

Чем SHA-512 отличается от SHA-256

  1. 1

    Введите текст

    Любая строка UTF-8: SHA-512 не зависит от кодировки, пока обе стороны согласны о представлении в байтах.

  2. 2

    Размер блока 1024 бита

    SHA-512 обрабатывает блоки по 128 байт (против 64 байт у SHA-256), поэтому он быстрее на байт на 64-битном оборудовании.

  3. 3

    80 раундов сжатия

    Больше раундов, чем 64 у SHA-256, работая над восемью 64-битными словами вместо восьми 32-битных.

  4. 4

    Скопируйте 128-символьный шестнадцатеричный код

    Вывод всегда состоит из 128 строчных шестнадцатеричных символов (512 бит). Скопируйте его одним щелчком.

SHA-512 против SHA-256

Свойство SHA-256 SHA-512
Вывод 256 бит / 64 hex 512 бит / 128 hex
Блок 512 бит 1024 бита
Раунды 64 80
Размер слова 32 бита 64 бита
Скорость на 64-бит CPU ~1,5 ГБ/с (с SHA-NI) ~1,2 ГБ/с (программно)
Скорость на 32-бит CPU Быстрая Медленнее (без 64-бит операций)
Лучше всего для Общего назначения Долгосрочных архивных хэшей

Где предпочтителен SHA-512

  • Теневые пароли Linux. $6$...$... означает SHA-512-crypt с 5000 раундами по умолчанию (настраивается).
  • Уменьшенное усечение. Некоторые системы архивирования усекают SHA-512 до 256 бит, получая “SHA-512/256”, который устойчив к атакам расширения длины.
  • SPHINCS+ и другие постквантовые подписи. Сильно опираются на SHA-512 или варианты SHA-3.
  • Наборы GCM в TLS 1.2. ECDHE-RSA-AES256-GCM-SHA384 использует SHA-384 (вариант SHA-512).

Проверка длины и шестнадцатеричного кода

Дайджест SHA-512 всегда содержит 128 шестнадцатеричных символов. Если ваш вывод короче, перед вами усечённый вариант (SHA-512/224 или SHA-512/256) либо совсем другой алгоритм. Дайджест пустой строки равен cf83e1357eefb8bd...a538327af927da3e (128 символов).

Когда не стоит использовать SHA-512

  • Когда спецификация требует SHA-256. Замена является нарушением протокола.
  • Когда нужна скорость на 32-битных или встраиваемых процессорах: SHA-256 обычно подходит лучше.
  • Для хэширования паролей самого по себе используйте Argon2id или bcrypt, даже если сочетаете их с SHA-512.

Часто задаваемые вопросы

Он предлагает больший запас безопасности, примерно 2^256 против 2^128 работы для коллизии, но оба считаются безопасными для текущих и ближайших будущих задач. Выбирайте по соответствию протоколу и производительности, а не по интуиции о том, что “больше значит безопаснее”.

SHA-512 обрабатывает 64-битные слова, которые соответствуют ширине регистра современных процессоров. SHA-256 работает с 32-битными словами, поэтому на 64-битном процессоре расходует половину регистра впустую. Тем не менее расширения SHA-NI от Intel/AMD ускоряют SHA-256 и могут перевернуть этот результат.

Нет. SHA-512/256 это отдельный алгоритм с другими константами инициализации и 256-битным выводом. Это не то же самое, что усечение вывода этого инструмента до 64 шестнадцатеричных символов.

На нашем сервере. Ваш текст передаётся по зашифрованному соединению, хэшируется стандартной функцией SHA-512, и возвращается 128-символьный дайджест. Мы не храним то, что вы отправляете. SHA-512 является односторонним, поэтому дайджест нельзя обратить или расшифровать обратно в ваш ввод.

Сопутствующие инструменты

Генератор SSL-сертификатов

Создайте самоподписанный сертификат SSL/TLS и закрытый ключ RSA полностью в браузере. Свои Common Name, SAN и срок действия, экспорт в PEM.

Генератор ключей PGP

Создайте пару ключей OpenPGP в текстовом формате ASCII и сертификат отзыва с Curve25519, RSA 2048 или RSA 4096.

Генератор хешей

Создавайте хеши MD5, SHA-1, SHA-256, SHA-384, SHA-512 и CRC32 из текста, с готовым для копирования дайджестом для контрольных сумм и сравнений.

Кодировщик и декодировщик Base85

Кодируйте и декодируйте Base85 в варианте Adobe Ascii85, который используется в файлах PostScript и PDF. Компактнее Base64 для двоичных данных.

Конвертер ETH в USD

Переводите Ethereum (ETH) в доллары США по актуальному курсу ETH/USD или по своему курсу. Узнайте, сколько стоит в долларах любое количество ETH.

Идентификатор шифрования

Вставьте зашифрованный текст, и идентификатор предложит вероятные схемы кодирования/шифрования: Base64, hex, двоичный, Морзе, Цезарь или подстановочный, JWT и распространенные хеши.

Инструмент доступен на других языках