حاسبة تجزئة الملفات

الصق محتوى ملف أو أي نص لتحصل على جميع قيم التجزئة التشفيرية الشائعة: MD5 وSHA-1 وSHA-256 وSHA-512. يُعد هذا أداة مفيدة للتحقق من صحة الملف المُحمَّل مقارنةً بقيمة التحقق (checksum) التي نشرها المورّد، أو لفحص سلامة النسخ الاحتياطية بشكل عشوائي، أو لإضافة معرّفات موجهة حسب المحتوى إلى خط إنتاج البيانات. يُرسل النص الذي تلصقه إلى الخادم كجزء من طلب الصفحة المستخدم لحساب قيم التجزئة.

كيفية استخدام الحاسبة

  1. 1

    الصق النص

    انسخ محتوى الملف أو أي نص إلى حقل النص. تحسب هذه الأداة قيم تجزئة للنصوص المدخلة ولا تقرأ الملفات من قرصك.

  2. 2

    احسب

    انقر على زر حساب قيم التجزئة. تتم معالجة الإدخال نفسه بالخوارزميات الأربع في وقت واحد.

  3. 3

    اقرأ الملخصات

    تُعرض كل من MD5 وSHA-1 وSHA-256 وSHA-512 معًا بصيغة الأرقام السداسية العشرية بأحرف صغيرة، جاهزة للنسخ.

  4. 4

    قارن مع المرجع

    قارن كل ملخص بقيمة التحقق (checksum) التي نشرها المورّد حرفًا بحرف. تعرض الأداة الملخصات فقط، والمقارنة تقع على عاتقك.

مرجع لدوال التجزئة

الخوارزمية طول الناتج حالة التحقق من السلامة حالة الأمان
MD5 128 بت (32 رمزًا سداسيًا عشريًا) مناسب للتحقق السريع من سلامة البيانات مكسور، لا تستخدمه لأغراض الأمان
SHA-1 160 بت (40 رمزًا سداسيًا عشريًا) مناسب لضمان سلامة البيانات معيب، أُثبت حدوث تصادمات
SHA-256 256 بت (64 رمزًا سداسيًا عشريًا) القيمة الافتراضية الموصى بها لا يزال يُعتبر آمنًا
SHA-512 512 بت (128 رمزًا سداسيًا عشريًا) غالبًا أسرع على أنظمة 64 بت لا يزال يُعتبر آمنًا

متى تستخدم كلًا منها

  • MD5: يُستخدم فقط للكشف عن التلف العرضي (مثل تغيير في قيمة قراءة القرص أو عملية تنزيل خاطئة)، ولا يُعد آمنًا عندما قد يُعدّ المهاجم ملفًا مطابقًا له.
  • SHA-1: أنظمة قديمة لا يمكن ترقيةها؛ يُنصح بعدم استخدامه في أي نظام جديد.
  • SHA-256: الإعداد الافتراضي الحديث؛ حيث تستخدمه جميع إصدارات نظام لينكس، وجميع مزوّدي خدمات الحوسبة السحابية، وكل مدير حزم.
  • SHA-512: عندما تدعم المنصة دعم التجزئة الأصلية لطراز 64 بت؛ حيث يكون أداءها عادةً أسرع بنسبة تتراوح بين 20 و30٪ مقارنةً بـ SHA-256 على هذا النوع من الأجهزة، رغم حجم الناتج الأكبر.

سير العمل النموذجي: التحقق من عملية تنزيل

  1. نزّل الملف من المورّد.
  2. ابحث عن قيمة SHA-256 التي نشرها المورّد في صفحة الإصدار.
  3. إذا كان الملف نصيًا، الصق محتواه في هذه الأداة واقرأ قيمة SHA-256 الخاصة به. أما بالنسبة للملفات الثنائية، فاستخدم أداة سطر أوامر محلية (sha256sum على لينكس، shasum على macOS، Get-FileHash في باورشيل).
  4. قارن السلسلتين النصيتين حرفًا بحرف.
  5. إذا لم تتطابقا، فهذا يعني أن الملف تالف أو تم التلاعب به؛ احذفه وأعد تنزيله من مرآة رسمية.

الأخطاء الشائعة

  • مقارنة أول 6 إلى 8 أحرف سداسية فقط؛ يمكن للمهاجمين ذوي القدرة الحسابية الكافية تزوير تصادمات في البادئات القصيرة للخوارزميات الضعيفة؛ قارن دائمًا السلسلة الكاملة.
  • الثقة في قيمة التجزئة المنشورة على نفس صفحة ملف التنزيل؛ فإذا اختُرق الموقع، اختُرق كلاهما. عندما تكون المخاطر عالية، استخدم قناة منفصلة (مثل حساب المورّد على تويتر أو ملاحظات إصدار موقّعة).
  • اعتبار قيمة MD5 المطابقة “آمنة”؛ فهي تثبت أن الملف لم يتلف عرضيًا فقط، لا أنه لم يُستبدل بملف آخر.

الأسئلة الشائعة

نعم. يُرسل النص إلى الخادم كجزء من طلب الصفحة المستخدم لحساب قيم التجزئة، ولا يُخزَّن ولا يُضاف إلى رابط الصفحة.

تُنتج كل دالة تجزئة بصمة مميزة وفق تصميمها الخاص. الإدخال نفسه، لكن كلاً من MD5 وSHA-1 وSHA-256 وSHA-512 يعالجه بطريقة مختلفة ويُخرج رمزًا سداسيًا عشريًا بطول مختلف.

نعم، يُعرف هذا بالتصادم. بالنسبة إلى MD5 وSHA-1، يمكن تحقيقه عمليًا؛ أما بالنسبة إلى SHA-256 وSHA-512، فلم يقدِّم أحد تجربة تصادم علنية لهما، ولا يُتوقع حدوث ذلك خلال العقود القادمة.

لا يوجد حد أقصى مصطنع للحجم، لكن النصوص الكبيرة جدًا تبطئ الصفحة وقد تصل إلى حدود المتصفح لحقول النص. تعالج هذه الأداة النصوص المدخلة فقط؛ أما بالنسبة للملفات الثنائية، فاستخدم أداة تقرأ الملف مباشرة.

أدوات ذات صلة

الأداة متاحة بلغات أخرى