哈希与安全

SHA-224 哈希生成器

将任意文本瞬间转换为对应的 56 位 SHA-224 哈希值。

给这个工具评分

如何使用 SHA-224 哈希生成器

  1. 在输入框中键入或粘贴你的文本。
  2. SHA-224 哈希值会随着输入实时显示。
  3. 点击“复制”获取结果。

关于 SHA-224 哈希生成器

SHA-224 是 SHA-2 家族中体积最小的成员,SHA-2 家族由美国国家安全局设计,并于 2001 年与 NIST 一同发布。与其说它是一个独立的算法,不如说它是 SHA-256 的一个变体:它运行完全相同的压缩函数、处理完全相同的 32 位字,只是从一组不同的初始哈希值出发,并在最后丢弃结果的最后 32 位。剩下的 224 位即写作 56 个十六进制字符。

这两处改动的影响比看上去更大。不同的初始常量意味着同一段文本的 SHA-224 和 SHA-256 是毫无关联的两个字符串——你无法通过截断字符的方式从一个推导出另一个。而且由于该算法内部维护着 256 位状态、却只公开其中的 224 位,SHA-224 天然免疫于会影响朴素 SHA-256 结构的“长度扩展攻击”。

一个显而易见的问题是:为什么会有人想要更短的摘要?答案在于适配性而非速度:SHA-224 消耗的 CPU 时间与 SHA-256 完全相同,因此在性能上没有任何优势,但它 224 位的输出恰好适配那些围绕 112 位安全等级构建的系统,并且在存储空间受限的记录中能节省 8 个字符。它目前没有已知的实际弱点,和 SHA-2 家族的其他成员一样,依然被视为安全——这一点与 MD5 不同。实际使用中,如果你没有必须使用 224 位的具体理由,SHA-256 才是更常规的选择。

常见问题

我能解密或还原 SHA-224 哈希值吗?

不能。SHA-224 是单向函数——原始文本从未存在于摘要内部,计算过程中还有 32 位被直接丢弃。没有任何方法能够撤销这一过程;所谓的“解密器”不过是预先哈希好的词汇字典。

SHA-224 只是把 SHA-256 截短了吗?

并不完全是。它确实把输出截断到 224 位,但同时也使用了不同的初始哈希值,因此一段文本的 SHA-224 并不是其 SHA-256 的前 56 个字符。这两个摘要是完全不同的字符串。

为什么 SHA-224 哈希值总是 56 个字符?

输出固定为 224 位,每个十六进制字符编码 4 位。224 除以 4 得到 56 个字符,与输入长度无关。

SHA-224 比 SHA-256 更快吗?

不会。它在同样的 32 位字上执行相同的计算,只是在最后丢弃了部分结果。选择它是因为你需要 224 位的摘要,而不是为了节省时间。

我的文本会被发送到哪里吗?

你的文本会被发送到我们的服务器进行哈希计算,因为浏览器无法计算 SHA-224。计算完成后会立即丢弃——绝不记录,也绝不存储。