MD5、SHA1、SHA256 有什么区别?
说明 MD5、SHA1、SHA256 的用途差异,帮助选择文件校验、接口签名和安全存储方案。
打开哈希计算工具哈希更适合校验,不等于加密
MD5、SHA1、SHA256 都是哈希算法,会把任意长度内容计算成固定长度摘要。哈希通常不可逆,常用于文件完整性校验、缓存键、签名摘要等场景。
严格来说,MD5 在线加密这个说法是大众叫法;工程上更准确的说法是 MD5 哈希计算。
算法选择建议
MD5 速度快、结果短,适合非安全场景的文件校验和去重,但不适合安全要求高的签名或密码存储。SHA1 也不建议用于安全场景。SHA256 更常用于接口签名、文件发布校验和安全摘要。
如果是密码存储,不应该直接用 MD5 或 SHA256。应使用 bcrypt、scrypt、Argon2 这类专门的密码哈希方案,并加入随机盐。
- 文件下载完整性:MD5 或 SHA256 都常见,重要文件优先 SHA256。
- 接口签名摘要:优先 SHA256 或 HMAC-SHA256。
- 密码存储:使用 bcrypt、scrypt 或 Argon2。
文件校验怎么做
下载软件、压缩包或数据文件后,可以计算本地文件哈希,再和官网提供的哈希值比对。只要有一个字节不同,计算结果就会完全不同。
这个特性适合判断文件是否损坏或被篡改。
常见问题
MD5 能解密吗?
不能。哈希不是加密,没有标准解密过程。网上所谓解密通常是查撞库或字典。
同一个文件每次算出的 SHA256 一样吗?
一样。只要文件内容完全一致,哈希结果就一致。
文件很大会上传吗?
本站哈希工具支持浏览器本地计算文件哈希,不需要把文件上传服务器。