SHA512 Oluşturucu

SHA-512, SHA-256'nın çıktı genişliğini iki katına çıkararak 512 bite (128 onaltılık karakter) taşır ve blok işlemleri doğal olarak 64 bitlik olduğundan 64 bit CPU'larda SHA-256'dan aslında daha hızlı çalışır. Herhangi bir metni yapıştırın; bu oluşturucu 128 küçük harften oluşan deterministik onaltılık özeti döndürür. Standardınız ya da protokolünüz SHA-512 belirttiğinde kullanın: modern Linux shadow dosyaları ($6$ crypt), bazı TLS şifre paketleri, IPSec ve daha geniş bir güvenlik payından yararlanan imza şemaları. SHA-512 tek yönlü bir özettir, şifreleme değildir: özet, özgün metni geri getirmek için tersine çevrilemez.

SHA-512, SHA-256'dan nasıl ayrılır

  1. 1

    Metni girin

    Herhangi bir UTF-8 dizgesi: iki taraf bayt gösterimi konusunda anlaştığı sürece SHA-512 kodlamadan bağımsızdır.

  2. 2

    1024 bitlik blok boyutu

    SHA-512, 128 baytlık blokları işler (SHA-256'daki 64 bayta karşılık); 64 bitlik donanımda bayt başına daha hızlı olmasının nedeni budur.

  3. 3

    80 sıkıştırma turu

    SHA-256'nın 64 turundan daha fazla; sekiz adet 32 bitlik sözcük yerine sekiz adet 64 bitlik sözcük üzerinde çalışır.

  4. 4

    128 karakterlik onaltılık özeti kopyalayın

    Çıktı her zaman 128 küçük onaltılık karakterdir (512 bit). Tek tıkla kopyalayın.

SHA-512 ile SHA-256 karşılaştırması

Özellik SHA-256 SHA-512
Çıktı 256 bit / 64 hex 512 bit / 128 hex
Blok 512 bit 1024 bit
Tur sayısı 64 80
Sözcük boyutu 32 bit 64 bit
64 bit CPU’da hız ~1,5 GB/sn (SHA-NI ile) ~1,2 GB/sn (yazılımla)
32 bit CPU’da hız Hızlı Daha yavaş (64 bit işlem yok)
En uygun olduğu alan Genel amaçlı Uzun süreli arşiv özetleri

SHA-512 nerelerde tercih edilir

  • Linux shadow parolaları. $6$...$..., varsayılan olarak 5000 turla (ayarlanabilir) SHA-512-crypt anlamına gelir.
  • Azaltılmış kısaltma. Bazı arşivleme sistemleri, uzunluk uzatma saldırılarına dayanan “SHA-512/256” elde etmek için SHA-512’yi 256 bite kısaltır.
  • SPHINCS+ ve diğer kuantum sonrası imzalar. Büyük ölçüde SHA-512 veya SHA-3 türevlerine dayanır.
  • TLS 1.2 GCM paketleri. ECDHE-RSA-AES256-GCM-SHA384, SHA-384 (bir SHA-512 türevi) kullanır.

Uzunluk ve onaltılık denetimi

Bir SHA-512 özeti her zaman 128 onaltılık karakterdir. Çıktınız daha kısaysa, kısaltılmış bir türeve (SHA-512/224 veya SHA-512/256) ya da tamamen farklı bir algoritmaya bakıyorsunuz demektir. Boş dizgenin özeti cf83e1357eefb8bd...a538327af927da3e şeklindedir (128 karakter).

SHA-512 ne zaman kullanılmamalı

  • Belirtim SHA-256 istediğinde. Yerine başkasını koymak protokol ihlalidir.
  • 32 bit veya gömülü CPU’larda hıza ihtiyaç duyduğunuzda: genellikle SHA-256 daha uygundur.
  • Tek başına parola hashleme için, SHA-512 ile birlikte kullansanız bile Argon2id veya bcrypt tercih edin.

Sık Sorulan Sorular

Daha geniş bir güvenlik payı sunar, bir çakışma için yaklaşık 2^256’ya karşı 2^128 iş, ancak her ikisi de mevcut ve yakın gelecekteki ihtiyaçlar için güvenli kabul edilir. “Daha büyük daha güvenlidir” sezgisine göre değil, protokole uygunluğa ve performansa göre seçim yapın.

SHA-512, modern CPU’ların yazmaç genişliğiyle eşleşen 64 bitlik sözcükleri işler. SHA-256 ise 32 bitlik sözcüklerle çalışır, dolayısıyla 64 bit bir CPU’da yazmacın yarısını boşa harcar. Yine de Intel/AMD SHA-NI uzantıları SHA-256’yı hızlandırır ve bu sonucu tersine çevirebilir.

Hayır. SHA-512/256, farklı başlatma sabitlerine ve 256 bitlik bir çıktıya sahip ayrı bir algoritmadır. Bu aracın çıktısını 64 onaltılık karaktere kısaltmakla aynı şey değildir.

Sunucumuzda. Metniniz şifreli bir bağlantı üzerinden gönderilir, standart SHA-512 işleviyle özetlenir ve 128 karakterlik özet geri döndürülür. Gönderdiğinizi saklamayız. SHA-512 tek yönlüdür, dolayısıyla özet geri döndürülüp çözülerek girdiniz elde edilemez.

İlgili Araçlar

Araç diğer dillerde mevcuttur