EZ
EZ2Conv

雜湊產生器

在瀏覽器中即時從任何文字產生 MD5、SHA-1、SHA-256、SHA-512 雜湊值。包含雜湊比較、安全等級指示器,完全在客戶端處理確保資料隱私。

雜湊產生器

輸入文字後會自動使用多種雜湊演算法產生雜湊值

0/1,000,000 字元
14px
⚠️

重要安全注意事項

由於安全漏洞,請勿將MD5和SHA-1用於重要資料。

實際密碼儲存時,請使用bcrypt、scrypt、Argon2等專用雜湊演算法。

此工具僅應用於教育和開發目的。

雜湊演算法說明

MD5 (128-bit): 速度快但在密碼學上已被破解。僅建議用於校驗和與重複檔案檢測
SHA-1 (160-bit): 比MD5更安全但目前不建議使用。用於Git等舊系統
SHA-256 (256-bit): 目前建議的強力雜湊。用於加密貨幣、數位簽章和安全驗證
SHA-512 (512-bit): 最強的雜湊演算法。用於高安全性系統和長期保存簽章

使用方法

  1. 在輸入欄位中貼上或輸入要雜湊的文字,即可即時產生雜湊值
  2. 從 MD5、SHA-1、SHA-256、SHA-512 中選擇所需的演算法(預設: SHA-256)
  3. 使用進階設定自訂雜湊格式並啟用雜湊比較功能
  4. 一鍵複製任何產生的雜湊值,或貼上現有雜湊進行比較
  5. 同時支援4種雜湊演算法(MD5、SHA-1、SHA-256、SHA-512)
  6. 即時雜湊產生和格式設定選項
  7. 雜湊比較和相似度分析
  8. 安全等級顏色編碼與建議

認識雜湊函式與摘要

這個產生器的用途

雜湊函式會把你輸入的任何文字壓縮成固定長度的十六進位字串,稱為摘要(digest)。這個工具同時執行 MD5、SHA-1、SHA-256、SHA-512 四種常見演算法,只要一修改文字,每個摘要就立即更新。輸出長度依演算法而不同:MD5 產生 32 個十六進位字元,SHA-1 產生 40 個,SHA-256 產生 64 個,SHA-512 產生 128 個。

雜湊在設計上是單向的。相同的輸入必定得到相同的摘要,但沒有任何運算能從摘要還原出原始文字。只要改動一個字元,整段輸出就會全部重寫,正是這個特性讓雜湊很適合用來察覺差異。

什麼時候用它

最常見的用途是確認檔案或訊息是否原封不動地送達。下載頁面常會一併公布某個版本的 SHA-256;把你收到的檔案算出雜湊,再比對兩段摘要,就能確認傳輸途中沒有損毀或被掉包。比對欄位可貼上作為基準的摘要,一眼就能看出是否相符。

開發時也會用它來產生去重用的快速指紋、測試系統如何儲存雜湊值,或觀察各演算法對同一輸入的行為差異。

範例:對短字串做雜湊

輸入 hello 這個字,SHA-256 每次都會回傳 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824,也就是 64 個十六進位字元。同一個字的 MD5 則短得多,是 5d41402abc4b2a76b9719d911017c592。只要多加一個空格,或把 H 改成大寫,兩段摘要都會徹底改變,和原本毫無相似之處。這種雪崩效應(avalanche effect)正是雜湊能成為可靠完整性檢查的原因。

注意事項與邊界情況

沒有一種演算法適用於所有情境。MD5 與 SHA-1 雖然快速,但在密碼學上已被攻破,且存在可實作的碰撞攻擊,因此只該用於總和檢查碼(checksum)與重複偵測,切勿用於資安。SHA-256 是目前數位簽章與區塊鏈的預設選擇,SHA-512 則為高安全性或長期保存提供更大的餘裕。

單靠雜湊也不適合用來儲存密碼。把密碼直接做一次 SHA-256,會被預先算好的表破解,因此實際系統會採用 bcrypt、scrypt、Argon2 這類刻意放慢的演算法,並搭配獨一無二的鹽值(salt)。請把這個產生器當成製作與核對摘要的工具,而不是密碼保管庫。

常見問題

產生 MD5、SHA-1、SHA-256、SHA-512 摘要不限次數且免費,比對欄位與以顏色區分的安全等級標示也一併內建。沒有使用次數上限,沒有保留在付費版的演算法,也不需要帳號。
安全。四種摘要全都由內建的 CryptoJS 函式庫在你的裝置上計算,因此輸入的文字或密碼不會被上傳。沒有任何內容離開這個頁面,所以在測試時對機敏字串做雜湊也很放心。
不需要。只要開始輸入,MD5、SHA-1、SHA-256、SHA-512 的值就會隨著你的編輯自動顯示。不必填電子郵件,不必註冊,也不必登入。
用於完整性檢查與檔案驗證時,SHA-256 是安全的預設選擇。若高安全性或長期用途需要更大的餘裕,就用 SHA-512。MD5 與 SHA-1 在總和檢查碼、重複偵測等與資安無關的工作上仍然好用,但只要牽涉碰撞抵抗性就應避免。
可以。把作為基準的摘要貼進比對欄位,再對你手上的副本做雜湊;兩者相符就表示檔案與原檔完全相同。只要差一個十六進位字元,就代表內容在某個環節被改動過。
用單純的雜湊並不夠。把密碼只做一次 SHA-256 或 MD5,很容易被預先算好的查表破解,因此儲存時應改用 bcrypt、scrypt、Argon2 這類專用演算法並加上鹽值。這個工具比較適合用於學習、總和檢查碼與完整性驗證。