跳转到主要内容
Develop Tools
← 返回使用指南

SHA-256 与 MD5 的区别及文件哈希校验方法

哈希函数会根据相同数据生成相同的固定长度值。它适合检查文件是否发生变化,但安全存储密码需要采用不同的设计。

从字符串或文件生成多个哈希值并将它们与分发源的值进行比较的流程
从字符串或文件生成多个哈希值并将它们与分发源的值进行比较的流程

如何使用算法

算法主要用途注意事项
SHA-256检查分发文件的完整性目前常见的首选
SHA-384 / SHA-512需要长输出的一致性检查选择与比较目标相同的方法
SHA-1检查旧发行版抗碰撞能力差,不适合新的应用
MD5检查旧的校验和不用于安全目的

验证文件的步骤

  1. 检查发行商提供的算法名称和期望值。
  2. 选择下载的文件并在浏览器中生成每个哈希值。
  3. 与生成值进行比较,不区分十六进制大小写,不包括期望值前后的空格和换行符。
  4. 如果不匹配,请不要运行该文件,重新下载并检查分发源。

哈希值无法说明的问题

如果攻击者同时替换文件和发布的哈希值,这些值将匹配。同时检查您获取期望值的途径,例如HTTPS、签名、官方分发页面。

普通的 SHA-256 不适合存储密码。应使用 Argon2 或 bcrypt 等专门的密码哈希算法,并配置盐值和适当的计算成本。

即使文件名和更新日期和时间相同,内容也不一定相同。哈希值用于确认内容匹配。

在浏览器中试用

输入内容仅在浏览器中处理。请保留原始数据,确认结果无误后再保存或分享。

打开哈希生成与校验工具