網上 Hash 產生器:MD5、SHA-1、SHA-256、SHA-512、BLAKE2 同更多
加密雜湊函數接受任何輸入 — 一個密碼、一個檔案,或者成個 hard disk image — 同產生一個叫雜湊或摘要嘅固定大細輸出。定義屬性係:(1) 確定性 — 相同輸入永遠產生相同雜湊;(2) 單向性 — 你冇得由雜湊 reverse 返原始輸入;(3) 雪崩效應 — 改輸入嘅一個位元會改到大約 50% 嘅雜湊位元;(4) 抗碰撞性 — 喺計算上一定要冇可能搵到兩個唔同輸入產生相同雜湊。唔同 algorithm 喺速度、安全性同輸出大細之間有唔同取捨。MD5(128 位元輸出)幾微秒就計到但密碼學上已被破解 — 喺 laptop 度幾秒鐘就可以 generate 到碰撞。SHA-256(256 位元)對所有實際用途仍然安全,用喺 TLS 憑證、Bitcoin 挖礦同 Git commit 識別碼。我哋嘅雜湊產生器用七種 algorithm 為文字輸入同檔案上傳計算雜湊 — MD5、SHA-1、SHA-256、SHA-384、SHA-512、SHA-3-256、BLAKE2b 同 BLAKE3 — 全部喺你個瀏覽器度做。呢個工具仲提供 HMAC(雜湊訊息驗證碼)模式,將秘密金鑰同雜湊函數結合嚟產生 authenticated 摘要,同埋一個檔案完整性 checker 去 verify 下載咗嘅檔案係咪同佢 published checksum 吻合。
雜湊產生器
免費 · 無需註冊
分步指南
揀你嘅輸入類型同 Algorithm
揀文字模式(輸入或貼上任何字串)或檔案模式(上傳高達 100 MB 嘅檔案 — 本機處理,唔上傳去任何伺服器)。由下拉式選單揀你嘅雜湊 algorithm:MD5(128 位元、快、已破解 — 只用喺非安全 checksum)、SHA-1(160 位元、已棄用)、SHA-256(256 位元、安全、NIST 標準)、SHA-512(512 位元、更安全但慢啲)、SHA-3-256(最新 NIST 標準、sponge construction)、BLAKE2b(快過 MD5、安全過 SHA-256)、或 BLAKE3(最快、parallel、2020 年發布)。
產生同比較雜湊
Click「產生」去計個雜湊。輸出用十六進位(細寫,標準表示)顯示,仲可揀用 Base64。對於檔案驗證,將 expected checksum(例如由下載頁面)貼落「預期雜湊」欄位 — 工具會 highlight 綠色 match 或紅色 mismatch。HMAC toggle 俾你入秘密金鑰做 keyed-hash 驗證。
複製或下載雜湊結果
Click 複製 icon 將雜湊抄去剪貼簿。批次驗證嘅話,上傳多個檔案,工具會出一個 manifest 檔案(hashes.json)列晒每個檔案名同佢嘅雜湊,兼容常見驗證工具。下載 sha256sum 或 md5sum 格式嘅 checksum 檔案畀 command-line verification 用。
使用技巧與最佳實踐
MD5(128 位元,RFC 1321)安全性上已被破解,但對非安全 checksum 仲有用。喺現代 hardware 度,唔使 1 秒就可以 engineered 兩個唔同檔案 produce 相同 MD5 雜湊(chosen-prefix collision attack)。MD5 只用嚟偵測檔案傳輸期間嘅意外損壞,千祈唔好用嚟 verify 對抗 attacker 嘅完整性。
SHA-1(160 位元)喺 2011 年被 NIST 棄用,2017 年完全由 TLS 憑證 retired。SHAttered 攻擊(2017,Google/CWI)用咗 9,223,372,036,854,775,808 次 SHA-1 計算去 produce 兩個有相同 SHA-1 雜湊嘅唔同 PDF 檔案 — 當時等如 110 GPU-年,但而家喺現代 hardware 度幾星期就做到。將任何剩低嘅 SHA-1 使用 migrate 去 SHA-256。
SHA-256 係而家加密雜湊嘅主力。佢 produce 一個 256 位元(32 位元組、64 個十六進位字元)嘅 digest。Bitcoin 用 double SHA-256 做 proof-of-work。Git 用 SHA-1 雜湊去識別每個 commit、tree 同 blob(截至 2025 年 migrate 緊去 SHA-256)。TLS 憑證同 code signing 用 SHA-256 做最低 acceptable 雜湊。
BLAKE3 喺 2020 年由整 BLAKE2 同 SHA-3 finalist BLAKE 嘅同一團隊發布,喺 x86-64 CPU 度快過 SHA-256 5 倍(多得 SIMD parallelization),快過 SHA-3 10 倍,仲設計畀跨任何數量 cores 嘅 parallel 處理。佢係 content-addressable storage 同 file deduplication 系統嘅絕佳選擇。截至 2026 年,BLAKE3 冇已知嘅實際攻擊。
千祈唔好儲存 raw password hash。如果 attacker 攞到你個 database,佢哋會行 rainbow table 攻擊 — 一個 precomputed table mapping 雜湊值去佢哋嘅原始密碼。相反,用 purpose-built algorithm 去做密碼雜湊:bcrypt(1999,adjustable cost factor)、scrypt(2009,memory-hard,設計嚟抵抗 ASIC 攻擊)或 Argon2id(2015,Password Hashing Competition 贏家,截至 2024 年由 OWASP 推薦)。呢啲 algorithm 被故意設計到好慢(configurable 到每次雜湊 100-500ms),令 brute-force 攻擊不可行。我哋嘅產生器支援 HMAC 模式做 keyed authentication,但對密碼儲存,請用 dedicated password-hashing library。
HMAC(雜湊訊息驗證碼,RFC 2104)將秘密金鑰同雜湊函數結合:HMAC-SHA-256(key, message) = SHA-256((key XOR outer_pad) + SHA-256((key XOR inner_pad) + message))。佢同時提供完整性(訊息冇被 tamper)同真實性(只有知道秘密金鑰嘅人先可以 produce 嗰個特定 HMAC)。HMAC 用喺 JWT signing、API request authentication 同 TLS record integrity。
當根據 published checksum 去 verify 一個下載咗嘅檔案嗰陣,永遠由同下載唔同嘅 source 攞個 checksum。如果檔案同 checksum 都喺同一個 compromised 頁面,attacker 可以 replace 晒兩樣。好多 open-source project 喺佢哋 official website 度 publish checksum,同時喺 mirrors 或 CDN 度 host 下載。
對於大型檔案雜湊(1 GB+),用 BLAKE3 或 SHA-256 配合 chunked reading。我哋嘅檔案上傳模式 incremental 咁處理檔案,可以喺瀏覽器度處理高達 100 MB 嘅檔案。適合更大檔案嘅 command-line 替代方案:`sha256sum largefile.iso`(Linux)、`shasum -a 256 largefile.iso`(macOS)或 `Get-FileHash largefile.iso -Algorithm SHA256`(PowerShell)。
常見問題解答
雜湊函數係數位安全嘅隱形 backbone — 每日保護密碼、verify 檔案完整性同 authenticate 訊息數十億次。無論你要一個快嘅 MD5 checksum 畀檔案下載定係 SHA-256 畀安全 audit,我哋嘅免費雜湊產生器喺你個瀏覽器度即時計到 — 冇檔案離開你部機。即刻產生你嘅雜湊。
免費試用此工具 →open_in_new