Generator SHA512

SHA-512 menggandakan lebar keluaran SHA-256 menjadi 512 bit (128 karakter heksadesimal) dan sebenarnya berjalan lebih cepat daripada SHA-256 pada CPU 64-bit karena operasi bloknya secara native 64-bit. Tempel teks apa pun dan generator ini mengembalikan digest heksadesimal deterministik berisi 128 huruf kecil. Gunakan saat standar atau protokol Anda menetapkan SHA-512: file shadow Linux modern ($6$ crypt), beberapa suite sandi TLS, IPSec, dan skema tanda tangan yang diuntungkan oleh margin keamanan lebih besar. SHA-512 adalah hash satu arah, bukan enkripsi: digest tidak dapat dibalik untuk memulihkan teks aslinya.

Perbedaan SHA-512 dengan SHA-256

  1. 1

    Masukkan teks

    Untai UTF-8 apa pun: SHA-512 tidak bergantung pada pengodean selama kedua sisi sepakat mengenai representasi byte.

  2. 2

    Ukuran blok 1024 bit

    SHA-512 memproses blok 128 byte (dibanding 64 byte pada SHA-256), itulah sebabnya ia lebih cepat per byte pada perangkat keras 64-bit.

  3. 3

    80 ronde kompresi

    Lebih banyak ronde daripada 64 ronde SHA-256, bekerja pada delapan kata 64-bit alih-alih delapan kata 32-bit.

  4. 4

    Salin digest hex 128 karakter

    Keluarannya selalu 128 karakter heksadesimal huruf kecil (512 bit). Salin dengan satu klik.

SHA-512 lawan SHA-256

Properti SHA-256 SHA-512
Keluaran 256 bit / 64 hex 512 bit / 128 hex
Blok 512 bit 1024 bit
Ronde 64 80
Ukuran kata 32 bit 64 bit
Kecepatan pada CPU 64-bit ~1,5 GB/dtk (dengan SHA-NI) ~1,2 GB/dtk (perangkat lunak)
Kecepatan pada CPU 32-bit Cepat Lebih lambat (tanpa operasi 64-bit)
Terbaik untuk Penggunaan umum Digest arsip jangka panjang

Di mana SHA-512 lebih dipilih

  • Kata sandi shadow Linux. $6$...$... berarti SHA-512-crypt dengan 5000 ronde secara bawaan (dapat disetel).
  • Pemotongan tereduksi. Sebagian sistem pengarsipan memotong SHA-512 menjadi 256 bit untuk memperoleh “SHA-512/256”, yang tahan terhadap serangan perpanjangan panjang.
  • SPHINCS+ dan tanda tangan pascakuantum lainnya. Sangat bergantung pada SHA-512 atau varian SHA-3.
  • Suite GCM TLS 1.2. ECDHE-RSA-AES256-GCM-SHA384 memakai SHA-384 (varian SHA-512).

Pemeriksaan panjang dan hex

Digest SHA-512 selalu berisi 128 karakter heksadesimal. Jika keluaran Anda lebih pendek, Anda sedang melihat varian terpotong (SHA-512/224 atau SHA-512/256) atau algoritme yang sama sekali berbeda. Digest untuk untai kosong adalah cf83e1357eefb8bd...a538327af927da3e (128 karakter).

Kapan tidak memakai SHA-512

  • Ketika spesifikasi meminta SHA-256. Menggantinya adalah pelanggaran protokol.
  • Ketika Anda butuh kecepatan pada CPU 32-bit atau tertanam: SHA-256 biasanya lebih cocok.
  • Untuk hashing kata sandi tersendiri, gunakan Argon2id atau bcrypt meskipun Anda memadukannya dengan SHA-512.

Pertanyaan yang Sering Diajukan

Ia menawarkan margin keamanan lebih besar, sekitar 2^256 dibanding 2^128 kerja untuk tabrakan, tetapi keduanya dianggap aman untuk kebutuhan saat ini dan masa dekat. Pilih berdasarkan kecocokan protokol dan kinerja, bukan intuisi bahwa “lebih besar lebih aman”.

SHA-512 memproses kata 64-bit, yang cocok dengan lebar register CPU modern. SHA-256 bekerja pada kata 32-bit, sehingga pada CPU 64-bit ia menyia-nyiakan separuh register. Namun, ekstensi SHA-NI dari Intel/AMD mempercepat SHA-256 dan dapat membalik hasil ini.

Tidak. SHA-512/256 adalah algoritme tersendiri, dengan konstanta inisialisasi berbeda dan keluaran 256 bit. Ini tidak sama dengan memotong keluaran alat ini menjadi 64 karakter heksadesimal.

Di server kami. Teks Anda dikirim melalui koneksi terenkripsi, di-hash dengan fungsi SHA-512 standar, dan digest 128 karakter dikembalikan. Kami tidak menyimpan apa yang Anda kirim. SHA-512 bersifat satu arah, sehingga digest tidak dapat dibalik atau didekripsi kembali menjadi masukan Anda.

Alat Terkait

Alat ini tersedia dalam bahasa lain