虫库工具箱

哈希计算

MD5 / SHA-1 / SHA-256 / SHA-512 / HMAC 哈希计算

—

常见问题

MD5 还安全吗?
MD5 已不适用于安全场景(存在碰撞攻击),但用于文件完整性校验仍然常见。涉及密码存储请使用 bcrypt、Argon2 等专用算法。
哈希能反解吗?
不能。哈希是单向运算,无法从结果反推原文。所谓"解密 MD5"实为查彩虹表,对于加盐哈希无效。
为什么同一个文件每次算出的哈希都一样?
哈希是确定性算法,相同输入必然得到相同输出——这正是它能用于校验文件完整性的原因。
MD5 加密是可逆的吗?能解密吗?
严格说 MD5 不是加密,是哈希(散列),不可逆。网上所谓「MD5 解密」其实是查彩虹表 —— 拿常见密码预先算好的哈希值来比对。所以简单密码能被「解」出来,复杂密码不行。要安全存储密码请用 bcrypt、argon2。
MD5 和 SHA256 有什么区别?该用哪个?
MD5 输出 128 位(32 个十六进制字符),SHA256 输出 256 位(64 个字符)。MD5 已被证明可以人为构造碰撞,不适合做安全用途(如数字签名、密码存储)。现在推荐:校验文件完整性用 SHA256,存储密码用 bcrypt,需要快速校验(非安全场景)才用 MD5。
HMAC 又是什么?和普通哈希有啥区别?
HMAC = 带密钥的哈希。普通哈希谁都能算,HMAC 需要知道密钥才能算出来。用途:验证消息没有被篡改(比如 API 签名)。本工具支持 HMAC-SHA256 / SHA1 / MD5。

使用说明

  1. 在「输入文本」框输入要计算的文本。
  2. 点「计算哈希」,同时得到 MD5、SHA-1、SHA-256、SHA-384、SHA-512 五种哈希值。
  3. 点「大写输出」可切换结果的大小写形式;点「清空」重新开始。
  4. 如需带密钥的 HMAC:在「HMAC 计算」区填入密钥,点「计算 HMAC-SHA256」得到结果。

常见用途:校验下载文件完整性、生成接口签名、比对密码哈希、检查文件是否被篡改。

免责声明

本工具的编解码、格式化与转换处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。但请注意:Base64 等编码方式并非加密手段,不可用于保护密码、密钥等敏感信息。工具结果仅供参考,在涉及生产环境、资金交易、法律文书等关键场景时,请务必用官方工具二次校验。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。如发现结果异常,欢迎通过虫库工具箱主站反馈,我们会尽快修复。