如何使用算法
| 算法 | 主要用途 | 注意事项 |
|---|---|---|
| SHA-256 | 检查分发文件的完整性 | 目前常见的首选 |
| SHA-384 / SHA-512 | 需要长输出的一致性检查 | 选择与比较目标相同的方法 |
| SHA-1 | 检查旧发行版 | 抗碰撞能力差,不适合新的应用 |
| MD5 | 检查旧的校验和 | 不用于安全目的 |
验证文件的步骤
- 检查发行商提供的算法名称和期望值。
- 选择下载的文件并在浏览器中生成每个哈希值。
- 与生成值进行比较,不区分十六进制大小写,不包括期望值前后的空格和换行符。
- 如果不匹配,请不要运行该文件,重新下载并检查分发源。
哈希值无法说明的问题
如果攻击者同时替换文件和发布的哈希值,这些值将匹配。同时检查您获取期望值的途径,例如HTTPS、签名、官方分发页面。
普通的 SHA-256 不适合存储密码。应使用 Argon2 或 bcrypt 等专门的密码哈希算法,并配置盐值和适当的计算成本。
即使文件名和更新日期和时间相同,内容也不一定相同。哈希值用于确认内容匹配。
在浏览器中试用
输入内容仅在浏览器中处理。请保留原始数据,确认结果无误后再保存或分享。
打开哈希生成与校验工具