Tiivistegeneraattori
Luo SHA-256-, SHA-384- ja SHA-512-tiivisteitä paikallisesti selaimessasi.
Tarvitsetko sen sijaan vahvan salasanan? Kokeile Salasanageneraattoria
Mikä on SHA-tiiviste?
SHA-256, SHA-384 ja SHA-512 kuuluvat SHA-2-perheen kryptografisiin tiivistefunktioihin, jotka NIST on standardoinut (FIPS 180-4). Kukin niistä ottaa vastaan minkä tahansa syötteen — tekstiä, tiedoston sisällön, mitä tahansa — ja tuottaa kiinteän pituisen "tiivisteen", joka näyttää satunnaisilta merkeiltä. Sama syöte tuottaa aina saman tiivisteen, mutta tiivistettä ei voi muuttaa takaisin alkuperäiseksi syötteeksi. Tämän ansiosta tiivisteet ovat hyödyllisiä sen tarkistamiseen, ettei tiedostoa ole muutettu (tarkistussummat), datan eheyden varmistamiseen sekä rakennuspalikkana digitaalisissa allekirjoituksissa ja järjestelmissä kuten Git ja Bitcoin.
SHA-256 vs SHA-384 vs SHA-512: kumpaa kannattaa käyttää?
| SHA-256 | 256 bittiä (64 heksadesimaalimerkkiä) | Yleisimmin käytetty ja yhteensopivin oletusvaihtoehto — tätä useimmat tarkistussummat, rajapinnat ja tiedoston vahvistustyökalut odottavat. |
| SHA-384 | 384 bittiä (96 heksadesimaalimerkkiä) | SHA-512:n typistetty muunnos, jota vaaditaan joskus tietyissä vaatimustenmukaisuus- tai protokollastandardeissa. |
| SHA-512 | 512 bittiä (128 heksadesimaalimerkkiä) | Suurempi turvamarginaali kuin SHA-256:lla, ja usein nopeampi 64-bittisillä järjestelmillä — hyvä valinta, kun tarvitset nimenomaan SHA-2:n vahvimman vaihtoehdon. |
Onko arkaluontoisten tietojen tiivistäminen tällä työkalulla turvallista?
Kyllä — tiivistäminen tapahtuu kokonaan selaimessasi Web Crypto API:n avulla. Kirjoittamaasi tekstiä ei koskaan lähetetä, kirjata lokiin tai tallenneta palvelimelle.
Mihin SHA-256:ta käytetään?
Ladattujen tiedostojen eheyden ja muuttumattomuuden tarkistamiseen, datan eheyden varmistamiseen, digitaalisiin allekirjoituksiin sekä keskeisenä rakennuspalikkana järjestelmissä kuten Git ja Bitcoin. Se ei sellaisenaan sovi salasanojen tallentamiseen — käytä siihen bcryptiä, scryptiä tai Argon2:ta.
Voinko saada alkuperäisen tekstin takaisin tiivisteestä?
Et. Tiivistäminen on suunniteltu yksisuuntaiseksi — SHA-256/384/512-tiivistettä ei voi muuttaa takaisin syötteeksi, josta se muodostettiin.
Mitä eroa on SHA-256:lla, SHA-384:lla ja SHA-512:lla?
Ne kaikki kuuluvat samaan SHA-2-perheeseen ja käyttävät samaa perusrakennetta — pääasiallinen ero on tulosteen pituudessa ja nopeudessa. SHA-256 tuottaa 256-bittisen tiivisteen ja on laajimmin käytetty oletusvaihtoehto. SHA-512 tuottaa 512-bittisen tiivisteen, tarjoaa suuremman turvamarginaalin ja on usein nopeampi 64-bittisillä järjestelmillä. SHA-384 on typistetty versio SHA-512:n sisäisestä laskennasta ja tuottaa 384-bittisen tiivisteen — sitä käytetään pääasiassa, kun tietty standardi tai protokolla vaatii juuri kyseisen pituuden. Useimpiin arkipäivän käyttötarkoituksiin (tarkistussummat, tiedostojen varmennus) SHA-256 riittää; valitse SHA-512, jos haluat nimenomaan SHA-2:n vahvimman vaihtoehdon.
Onko SHA-512 turvallisempi kuin SHA-256 tai SHA-384?
Teoreettisen turvamarginaalin osalta kyllä. N-bittisen tiivisteen yleinen törmäyskestävyys on suunnilleen 2^(n/2) — noin 2¹²⁸ SHA-256:lle, 2¹⁹² SHA-384:lle ja 2²⁵⁶ SHA-512:lle, joten SHA-512:lla on suurin marginaali. Käytännössä tällä on harvoin merkitystä: 2¹²⁸ ylittää jo reilusti sen, mikä on laskennallisesti mahdollista, eikä yhtäkään SHA-2-varianttia vastaan tunneta käytännön hyökkäyksiä. SHA-256 on edelleen oikea oletusvalinta arkikäyttöön; valitse SHA-512, jos haluat nimenomaan tämän ylimääräisen teoreettisen marginaalin tai protokolla sitä vaatii.