مولّد SHA512

تضاعف SHA-512 عرض مخرجات SHA-256 إلى 512 بت (128 حرفًا سداسيًا عشريًا)، وهي في الواقع أسرع من SHA-256 على المعالجات ذات 64 بت لأن عملياتها على الكتل أصلية بـ 64 بت. الصق أي نص وسيُعيد هذا المولّد المُلخّص السداسي العشري الحتمي المكوّن من 128 حرفًا صغيرًا. استخدمها عندما يحدّد معيارك أو بروتوكولك SHA-512: ملفات shadow الحديثة في Linux ($6$ crypt)، وبعض حزم التشفير في TLS، وIPSec، ومخططات التوقيع التي تستفيد من هامش أمان أكبر. SHA-512 تجزئة أحادية الاتجاه وليست تشفيرًا: لا يمكن عكس المُلخّص لاستعادة النص الأصلي.

كيف تختلف SHA-512 عن SHA-256

  1. 1

    أدخل النص

    أي سلسلة UTF-8: تكون SHA-512 مستقلة عن الترميز طالما اتفق الطرفان على تمثيل البايتات.

  2. 2

    حجم كتلة 1024 بت

    تعالج SHA-512 كتلًا من 128 بايت (مقابل 64 بايت في SHA-256)، ولهذا فهي أسرع لكل بايت على العتاد ذي 64 بت.

  3. 3

    80 جولة ضغط

    جولات أكثر من 64 جولة في SHA-256، وتعمل على ثماني كلمات بطول 64 بت بدلًا من ثماني كلمات بطول 32 بت.

  4. 4

    انسخ المُلخّص السداسي العشري المكوّن من 128 حرفًا

    المخرجات دائمًا 128 حرفًا سداسيًا عشريًا صغيرًا (512 بت). انسخها بنقرة واحدة.

SHA-512 مقابل SHA-256

الخاصية SHA-256 SHA-512
المخرجات 256 بت / 64 سداسي عشري 512 بت / 128 سداسي عشري
الكتلة 512 بت 1024 بت
الجولات 64 80
حجم الكلمة 32 بت 64 بت
السرعة على معالج 64 بت نحو 1.5 غيغابايت/ثانية (مع SHA-NI) نحو 1.2 غيغابايت/ثانية (برمجيًا)
السرعة على معالج 32 بت سريعة أبطأ (بلا عمليات 64 بت)
الأفضل لـ الاستخدام العام مُلخّصات الأرشفة طويلة الأمد

أين تُفضَّل SHA-512

  • كلمات مرور shadow في Linux. $6$...$... تعني SHA-512-crypt بـ 5000 جولة افتراضيًا (قابلة للضبط).
  • اقتطاع مُخفَّض. تقتطع بعض أنظمة الأرشفة SHA-512 إلى 256 بت للحصول على “SHA-512/256” التي تقاوم هجمات تمديد الطول.
  • SPHINCS+ وتواقيع أخرى ما بعد الكم. تعتمد بشدة على SHA-512 أو متغيرات SHA-3.
  • حزم GCM في TLS 1.2. تستخدم ECDHE-RSA-AES256-GCM-SHA384 خوارزمية SHA-384 (وهي متغير من SHA-512).

التحقق من الطول والرمز السداسي عشري

يتكوّن مُلخّص SHA-512 دائمًا من 128 حرفًا سداسيًا عشريًا. إذا كانت مخرجاتك أقصر، فأنت تنظر إلى متغير مقتطع (SHA-512/224 أو SHA-512/256) أو إلى خوارزمية مختلفة تمامًا. مُلخّص السلسلة الفارغة هو cf83e1357eefb8bd...a538327af927da3e (128 حرفًا).

متى لا تستخدم SHA-512

  • عندما تطلب المواصفة SHA-256. فالاستبدال انتهاك للبروتوكول.
  • عندما تحتاج إلى سرعة على المعالجات ذات 32 بت أو المدمجة: عادةً ما تكون SHA-256 أنسب.
  • لتجزئة كلمات المرور بمفردها، استخدم Argon2id أو bcrypt حتى وإن دمجتها مع SHA-512.

الأسئلة الشائعة

توفّر هامش أمان أكبر، نحو 2^256 مقابل 2^128 من العمل للتصادم، لكن كليهما يُعدّ آمنًا للاحتياجات الحالية والقريبة. اختر بناءً على الملاءمة للبروتوكول والأداء، لا على الحدس القائل إن “الأكبر أكثر أمانًا”.

تعالج SHA-512 كلمات بطول 64 بت تتوافق مع عرض سجلّات المعالجات الحديثة. أما SHA-256 فتعمل على كلمات بطول 32 بت، لذا تهدر نصف السجل على معالج 64 بت. ومع ذلك، تُسرّع امتدادات SHA-NI من Intel/AMD خوارزمية SHA-256 وقد تقلب هذه النتيجة.

لا. SHA-512/256 خوارزمية مستقلة بثوابت تهيئة مختلفة ومخرجات بطول 256 بت. وهي ليست مثل اقتطاع مخرجات هذه الأداة إلى 64 حرفًا سداسيًا عشريًا.

على خادمنا. يُرسَل نصك عبر اتصال مشفّر، ويُجزّأ بدالة SHA-512 القياسية، ويُعاد المُلخّص المكوّن من 128 حرفًا. نحن لا نخزّن ما ترسله. وSHA-512 أحادية الاتجاه، لذا لا يمكن عكس المُلخّص أو فك تشفيره لاستعادة إدخالك.

أدوات ذات صلة

الأداة متاحة بلغات أخرى