SHA-1 哈希生成器
将任意文本瞬间转换为对应的 40 位 SHA-1 哈希值。
如何使用 SHA-1 哈希生成器
- 在输入框中键入或粘贴你的文本。
- SHA-1 哈希值会随着输入实时显示。
- 点击“复制”获取结果。
关于 SHA-1 哈希生成器
SHA-1(安全哈希算法 1)由美国国家安全局设计,于 1995 年发布,作为短命的 SHA-0 的修正替代版本。它将任意输入压缩成一个 160 位的“指纹”,写作 40 个十六进制字符。和所有哈希算法一样,它是确定性的——相同的文本永远产生相同的 40 个字符,而输入哪怕只翻转一个比特,输出结果也会被彻底打乱。
SHA-1 在安全用途上已被攻破。2017 年 2 月,来自 Google 和阿姆斯特丹 CWI 研究所的研究人员公布了 SHAttered——第一个可实际操作的 SHA-1 碰撞:两个不同的 PDF 文件拥有相同的 SHA-1 摘要。碰撞意味着攻击者可以用一份已签名的文档替换另一份,这对证书和签名场景是致命的。在此之前,证书颁发机构和浏览器就已经开始淘汰 SHA-1;如今签名应当改用 SHA-256。
尽管如此,SHA-1 在许多老旧系统中依然随处可见。Git 历史上一直使用 SHA-1 来为仓库中的每个对象命名,一些较旧的 API 仍然用 HMAC-SHA1 对请求进行认证,许多工具在下载文件旁边发布的仍然是 SHA-1 校验和。对于诸如发现文件损坏这类非对抗性用途,它依然完全够用,就像 MD5 一样——只是切勿依靠它来阻止真正想要欺骗你的人。
常见问题
我能解密或还原 SHA-1 哈希值吗?
不能。哈希是单向的,原始文本并不会保存在摘要内部。宣称能“解密”SHA-1 的网站实际上只是在搜索预先计算好的常见词汇哈希对照表,这正是 SHA-1 绝不能用于密码的原因。
为什么 SHA-1 哈希值总是 40 个字符?
SHA-1 的输出总是 160 位,每个十六进制字符代表 4 位。160 除以 4 等于 40,因此无论你哈希的是一个字母还是一整个 GB 的数据,结果都恰好是 40 个字符。
SHA-1 现在还能安全使用吗?
对任何与安全相关的用途都不再安全。2017 年的 SHAttered 碰撞证明了攻击者能够构造出两个共享同一 SHA-1 值的文件。作为没有人试图欺骗你的普通完整性校验,它依然可以使用。
我应该用 SHA-1 还是 SHA-256?
请使用 SHA-256。它只是稍微慢一点,生成 64 个字符的摘要,且没有已知的碰撞攻击。在新项目中没有任何理由选择 SHA-1。
我的文本会被发送到哪里吗?
你的文本会被发送到我们的服务器进行哈希计算,因为浏览器无法为你计算这些哈希值。计算完成后会立即丢弃——绝不记录,也绝不存储。

