알고리즘의 구분
| 알고리즘 | 주요 용도 | 주의점 |
|---|---|---|
| SHA-256 | 배포 파일의 무결성 확인 | 현재 일반적인 첫 후보 |
| SHA-384 / SHA-512 | 긴 출력이 필요한 무결성 확인 | 비교처와 같은 방식을 선택 |
| SHA-1 | 오래된 배포판과 일치 | 충돌 내성이 약하고 신규 용도에는 적합하지 않음 |
| MD5 | 오래된 체크섬과 일치 | 보안 용도로 사용하지 않음 |
파일을 일치시키는 단계
- 배포 소스가 나타내는 알고리즘 이름과 예상 값을 확인합니다.
- 다운로드한 파일을 선택하고 브라우저 내에서 각 해시 값을 생성합니다.
- 기대치의 전후에 있는 공백이나 개행을 제외해, 16진 표기의 대문자·소문자를 구별하지 않고 생성치와 비교합니다.
- 일치하지 않으면 파일을 실행하지 않고 다시 다운로드하고 배포 원본을 확인합니다.
해시 값만으로 알 수 없는 것
공격자가 파일과 게재중인 해시 값을 동시에 바꿔 놓으면 값이 일치합니다. HTTPS, 서명, 공식 배포 페이지 등 기대치를 얻은 경로도 확인하세요.
간단한 SHA-256은 암호 저장에 적합하지 않습니다. 비밀번호를 저장하려면 솔트와 계산 비용이 있는 Argon2 및 bcrypt와 같은 전용 방법을 사용합니다.
파일명이나 갱신 일시가 같아도 내용은 같다고는 할 수 없습니다. 내용 일치 확인에는 해시 값을 사용합니다.
브라우저에서 사용해 보기
입력 내용은 브라우저 안에서만 처리됩니다. 원본 데이터를 보관하고 결과를 확인한 뒤 저장하거나 공유하세요.
해시 생성·검증 도구 열기