文件哈希计算器

粘贴文件内容或任何文本,即可获取所有常见的加密哈希值:MD5、SHA-1、SHA-256 和 SHA-512。该功能适用于验证下载内容是否与供应商发布的校验和一致、抽查备份完整性,或在数据流中添加内容地址标识符。您粘贴的文本会随用于计算哈希值的页面请求一起发送到服务器。

如何使用计算器

  1. 1

    粘贴文本

    将文件内容或任何文本复制到文本区域。此工具计算文本输入的哈希值,不会读取您磁盘上的文件。

  2. 2

    计算

    点击“计算哈希值”按钮。同一输入会同时用全部四种算法处理。

  3. 3

    查看摘要

    MD5、SHA-1、SHA-256 和 SHA-512 会同时以小写十六进制形式显示,可直接复制。

  4. 4

    与参考值比较

    将每个摘要与供应商发布的校验和逐字符比较。工具只显示摘要,比较需要您自行完成。

哈希函数参考

算法 输出长度 完整性状态 安全性状态
MD5 128位(32十六进制) 适用于日常完整性验证 不适用,请勿用于安全场景
SHA-1 160位(40十六进制位) 适用于完整性验证 存在漏洞,已证明存在碰撞现象
SHA-256 256位(64十六进制) 推荐默认值 仍被视为安全算法
SHA-512 512位(128十六进制位) 在64位系统上通常更快 仍被认为安全

何时使用哪种

  • MD5:仅用于检测意外损坏(如磁盘读取错误或下载失败)。当攻击者可能伪造与之匹配的文件时,该方法并不安全。
  • SHA-1:无法升级的旧系统;新系统均应避免使用。
  • SHA-256:现代默认加密算法。所有Linux发行版、所有云服务提供商以及所有软件包管理器均采用SHA-256进行加密。
  • SHA-512:当平台支持原生64位哈希算法时,在此类硬件上其速度通常比SHA-256快20%-30%,尽管输出长度更大。

典型工作流程:验证下载内容

  1. 从供应商处下载文件。
  2. 在供应商的发布页面上查找其发布的 SHA-256 值。
  3. 如果文件是文本格式,请将其内容粘贴到该工具中并读取其 SHA-256 值。对于二进制文件,请使用本地命令行工具(Linux 上的 sha256sum、macOS 上的 shasum、PowerShell 中的 Get-FileHash)。
  4. 逐字符比较这两个字符串。
  5. 若两者不一致,则表明文件已损坏或被篡改,请删除该文件并从官方镜像站点重新下载。

常见错误

  • 只比较前 6-8 个十六进制字符。具备足够计算能力的攻击者可以针对弱算法伪造短前缀碰撞,务必始终对比完整字符串。
  • 信任与下载发布在同一个页面上的哈希值。如果该网站被攻破,两者都会受影响。风险较高时,请使用独立的渠道(如供应商的官方 Twitter 或已签名的发布说明)。
  • 将匹配的 MD5 视为“安全”。它只证明文件未发生随机损坏,不能证明文件未被替换。

常见问题

会。文本会随用于计算哈希值的页面请求一起发送到服务器。文本不会被存储,也不会被添加到页面链接中。

每种哈希函数在设计上都会生成不同的指纹。输入相同,但 MD5、SHA-1、SHA-256 和 SHA-512 会以不同方式对其进行处理,并输出长度各异的十六进制字符串。

是的,这被称为碰撞。对于MD5和SHA-1而言,这种碰撞几乎可以实现;而对于SHA-256和SHA-512,目前尚未有人公开证明其存在,预计在未来几十年内也不会出现。

没有人为设置的大小限制,但非常大的粘贴内容会拖慢页面,并可能触及浏览器对文本区域的限制。此工具只处理文本输入;对于二进制文件,请使用能直接读取文件的工具。

相关工具

此工具还提供其他语言版本