SHAハッシュとは
SHA(Secure Hash Algorithm)は、テキストやファイルのバイト列から固定長のハッシュ値を得る一方向関数の系列です。本ツールはNIST FIPS 180-4で定義されたSHA-1、SHA-256、SHA-384、SHA-512を、ブラウザ標準のWeb Crypto APIで計算します。
SHA-256とは
SHA-256は256 bit、HEXでは64文字のハッシュ値を出力します。ファイル配布時のチェックサムやデータが変化していないかの確認など、現在広く使われる方式です。
SHA-512とは
SHA-512は512 bit、HEXでは128文字を出力します。SHA-384は同じSHA-2系列で384 bit・96文字です。本ツールはSHA-256を初期選択にしています。
ファイルのチェックサムとは
ファイル全体の生バイト列から求めたハッシュ値です。入手したファイルの値を信頼できる配布元の掲載値と比較すると、転送中の破損や意図しない変更の確認に役立ちます。ファイル名やMIME typeは計算には含みません。
SHA-256チェックサムを確認する方法
- 「ファイル」を選び、100 MiB以下のファイルを指定します。
- アルゴリズムをSHA-256にして計算します。
- 配布元の64文字HEX値を「比較するハッシュ値」へ貼り付けます。
- 一致表示を確認します。期待値は配布元の公式な経路から入手してください。
SHA-1を推奨しない理由
SHA-1には衝突耐性上の問題があり、新しいセキュリティ用途には推奨されません。本ツールでは古いファイルや既存システムのチェックサム互換確認に限って利用できるようにしています。
入力候補が少ない場合は、同じ値を計算して元データを推測できる可能性があります。
SHAハッシュをパスワード保存にそのまま使わない理由
このツールで生成する単純なSHAハッシュを、パスワード保存方式としてそのまま使用しないでください。 パスワード保存にはsaltと適切なcost factorを備えたpassword hashing schemeが必要です。本ツールはHMAC、salt、PBKDF2、Argon2、scryptを実装していません。