把任意长度的文本或文件输入哈希函数,都会得到一段固定长度的字符串摘要,这个过程是单向的——只能由原文算出摘要,无法从摘要反推出原文,因此哈希常被称为数字指纹。
本工具支持 MD5、SHA-1、SHA-256、SHA-512 四种主流哈希算法,输入文本后同时实时计算全部结果,可用于快速比对两段内容是否完全一致,或验证文件在传输过程中是否被篡改。
加密是可逆的,有密钥就能解密还原原文;哈希是单向的,不存在解哈希操作,同样的输入永远得到同样的输出,但无法从输出反推输入。
不安全。MD5 已被证明存在实用化的碰撞攻击,两段不同内容可以构造出相同的 MD5 值,因此不能再用于数字签名或密码存储,但仍可用于文件完整性快速校验等非安全场景。
SHA-256 固定输出 256 位(32 字节)摘要,以十六进制字符串表示时是 64 个字符,无论输入内容多长,输出长度都不变。
包括文件完整性校验(下载后比对官方公布的哈希值)、Git 提交对象寻址、数据去重,以及密码存储——但密码存储必须加盐(salt)并使用 bcrypt、Argon2 等专用算法,不能直接用 MD5/SHA 明文哈希。