Volade 生态系统 — 网络工具

哈希生成器

一键为文本、文件或 HMAC 消息计算 MD5、SHA-1、SHA-256、SHA-384、SHA-512 与 CRC32 哈希:结果支持十六进制或 Base64,可校验已知哈希值,还有实测速度、本地历史记录和算法速查表。免费、无需注册、100 % 本地运行:您的内容绝不离开浏览器。

6 种哈希算法0 字节被发往服务器25 MB/文件
本工具

您的在线哈希生成器

粘贴文本、勾选算法,哈希值会立即显示,支持十六进制或 Base64 格式,并附带耗时与速度统计。

哈希生成器

在线 安全、网络 & 密码学
登录
快捷键: Ctrl + Enter 计算
就绪。
0 字节
点击「计算」即可开始,也可以按 Ctrl + Enter。每个勾选的算法都会单独生成一行。
SHA 系列算法使用浏览器的 Web Crypto API;MD5 和 CRC32 则在本地用 JavaScript 计算。CRC32 始终以十六进制显示,因为它的输出只有 4 个字节。
点击任一示例,即可把它载入输入框并开始计算。
算法长度值
计算在您的浏览器中完成 · Ctrl + Enter 用来计算哈希 · 无任何网络请求 · 100 % 本地,什么都不离开您的设备。
0,0 0评论 所有工具
免费版还是 Premium?

哈希生成器免费且不限次数:无需账号、无需安装、没有任何网络请求。Premium 则解锁整个 Volade 生态系统。

免费MD5、SHA-1、SHA-256、SHA-384、SHA-512 与 CRC32,十六进制或 Base64 输出
免费最大 25 MB 的文件、HMAC-SHA-1/256/512 与相等性校验
免费本地历史记录、实测速度与算法速查表
Premium在您的设备之间加密同步云端的比对结果
PremiumAPI 访问权限与生态工具间共享的脚本
解锁 Premium
功能

不出浏览器,即可计算哈希、校验与比较

六种算法、三种输入方式和一份本地历史记录——检查内容完整性所需的一切都在这里。

一次计算,六种算法

勾选 MD5、SHA-1、SHA-256、SHA-384、SHA-512 和 CRC32:所有哈希值会一起出现在同一张表格里,标注各自的准确长度和所选格式——小写十六进制、大写十六进制或 Base64。每次计算都会测出耗时与速度,「复制结果」则把名称与值成对放进剪贴板。

计算哈希值

文件、文本或 HMAC 消息

「文件」标签页一次算完最大 25 MB 的文档,全程在内存中进行,不上传:压缩包、可执行文件、截图、备份。HMAC 标签页用 HMAC-SHA-1、HMAC-SHA-256 或 HMAC-SHA-512 把密钥与消息结合,为双方通信做认证。文本则在每次按下 Ctrl + Enter 时计算哈希。

为文件计算哈希

校验、历史记录与速查表

粘贴一个已公布的哈希值:工具会把它与所输入文本的哈希值进行对比,直接告诉你是否完全一致,不做近似比较。每次计算连同耗时与速度进入本地历史,并由四个指标和一条曲线汇总。可筛选的速查表随时帮您回顾尺寸、公式与安全要点。

校验哈希值
工作原理

三步完成内容哈希计算

无需安装、无需注册:无论手机还是电脑,工具随时可用。

粘贴内容

在「文本」标签页输入文字,在「文件」标签页选择文件,或在 HMAC 标签页填入密钥与消息。什么都不会被发送:即使离线,输入的内容也只留在您的设备上。

选择算法

严肃用途勾选 SHA-256,快速检查勾选 MD5,校验和用 CRC32:这些选项可以自由组合。输出格式在十六进制与 Base64 之间一键切换。

复制、校验、存档

把哈希值复制下来放在文件旁边,把已公布的值粘贴进校验框确认一致,然后查看「统计」标签页:每次计算都会在那里留下耗时与速度。

快速参考

一目了然的算法对照

大多数人在计算哈希前会先确认的几件事——完整定义见「速查表」标签页。

算法输出典型用途
MD5128 位 → 32 个十六进制字符索引、缓存、非敏感校验
SHA-1160 位 → 40 个十六进制字符旧证书、Git 历史
SHA-256256 位 → 64 个十六进制字符文件完整性、签名
SHA-384384 位 → 96 个十六进制字符SHA-2 的加长变体
SHA-512512 位 → 128 个十六进制字符64 位处理器上的大批量处理
CRC3232 位 → 8 个十六进制字符传输错误、ZIP 压缩包
HMAC-SHA-256256 位加密钥令牌、API、已认证消息
十六进制每字节 2 个字符便于阅读与比较
Base64每 3 字节 4 个字符紧凑传输、HTTP 头
已公布的哈希值与文件放在一起的副本日后仍可复核的完整性证明

什么是哈希函数?

一个 哈希函数 可以把任何内容——一句话、一个软件、一个几十吉字节的备份——变成长度固定的字符串,称为 哈希值 或摘要。三条性质定义了它:无论输入是什么,输出长度始终相同;相同的内容永远产生相同的哈希值;而从哈希值反推输入在实践中必须做不到。正是第三点,把密码学哈希与 CRC32 这样的校验和区分开来。

具体来说,绝大部分场景只有两种用途。 校验完整性 :发布者公布文件的哈希值,您重新计算一次,两者相等就说明下载没有被篡改。 比较内容 :与其保存文档本身,不如保存它们的哈希值——相同即代表内容相同,却丝毫不泄露内容是什么。

今天该选哪个算法?

SHA-256 是默认答案:先由 NSA 标准化,随后被普遍采用,每种语言都有实现,且没有已知碰撞。 SHA-512 适合 64 位处理器上的大批量处理,在这类架构上通常比它的兄弟算法更快。 SHA-384 除了是一条更长的变体之外并无特别之处。若要用密钥对消息签名,则以 HMAC-SHA-256 为标准做法:它把密钥与哈希结合起来,只有持钥者才能生成相同的值。

而 MD5 和 SHA-1 在非敏感校验中仍然有用——索引、缓存、查重——这些场合速度比抗性更重要。而 CRC32,本身并不是密码学哈希:它能发现意外的改动,可蓄意制造的改动几秒钟就能做出来。

为什么说 MD5 和 SHA-1 已被攻破?

因为研究人员分别为它们构造出了 两份不同却共享同一哈希值的文档。MD5 的演示可追溯到 2004 年;SHA-1 则在 2017 年被真正制造出碰撞,名为 SHAttered。一次碰撞就足以击穿签名:如果攻击者来选定文档,而发布者只是计算它的哈希,攻击者就能拿到一份会为另一份内容背书的签名。正因如此,TLS 证书、软件更新和软件包签名都已弃用这些算法。

哈希做不到的事

计算哈希不等于加密:哈希值在设计上不可逆,但它并不会靠让内容变得不可读来保护内容。哈希不加密任何东西,既不能替代 TLS,也不能替代加密密钥,单独使用也保护不了密码——那是 bcrypt、scrypt 或 Argon2 这些专为慢速设计的函数的工作。另外,算两遍也不会更安全:把算法串联起来,只是在本该由一个未被攻破的函数承担的地方多加了一层脆弱的外壳。

推荐人群

核对发行版校验和的系统管理员与 IT 负责人,为制品封存或认证 webhook 的开发者,检查备份完整性的审计与合规人员,比较文档却不外传的记者与分析师,学习哈希值、碰撞与盐等概念的密码学学生——以及任何想要 快速计算内容哈希 且不留痕迹的人,配套工具还有 密码生成器、Base64 编解码器、 JWT 解码器、 正则表达式测试器 和 字符计数器.

常见问题

关于哈希生成器的常见问题

在比较哈希值、为消息签名或检查文件之前,您想了解的一切。

哈希和加密有什么区别?

加密把内容变成一种秘密形态,只有持钥者才能读懂:它是可逆的。哈希产生的则是不可逆的哈希值,设计上就永远回不到原始内容。加密保护机密性,哈希用来证明完整性,或在不保存内容的前提下进行比较。

今天该选哪种哈希算法?

任何严肃用途都选 SHA-256:文件完整性、签名、令牌、内容比较。64 位处理器上的大批量处理用 SHA-512。一旦涉及密钥,就用 HMAC-SHA-256。MD5 和 CRC32 只留给速度优先的非敏感校验,绝不用于认证或签名。

为什么不建议使用 MD5 和 SHA-1?

因为它们的碰撞已被公开演示:两份不同的文档可以产生完全相同的哈希值。选择内容的攻击者因此能骗过仅依赖哈希的校验。这就是证书、软件包签名和官方更新改用 SHA-2 系列函数的原因。

64 个十六进制字符的输出意味着什么?

每个十六进制字符编码 4 位,两个字符就是一个字节:64 个字符就是 32 个字节,也就是 256 位。这正是 SHA-256 哈希值的长度。同理,32 个字符是 MD5,40 个字符是 SHA-1,96 个字符是 SHA-384,128 个字符是 SHA-512。

CRC32 是密码学哈希吗?

不是:它是一个 32 位的校验和,用于检测意外的传输或存储错误。输出只有 8 个字符,任何人都能刻意造出某个值,也抵挡不住任何对抗性攻击。用它可以检查压缩包是否损坏,但绝不能用它证明文件是原装的。

HMAC 与普通哈希有什么区别?

普通哈希谁都能重新算一遍:它证明内容没有变化,却不证明内容从何而来。HMAC 把密钥掺进计算里:只有持钥者能生成相同的哈希值,于是既认证了发送方,也认证了完整性。API 令牌和 webhook 用的正是这种构造。

如何确认文件完好无损?

用发布者声明的同一个算法重新计算哈希值,统一大小写后逐字符完整比对两个值。只要差一个字符,就说明文件被改动过。用本工具时,把文件载入「文件」标签页,复制显示的值,再与公布的值对照。

本工具会把我的文本或文件发送到服务器吗?

不会:MD5 和 CRC32 用 JavaScript 计算,SHA 与 HMAC 算法使用浏览器的 Web Crypto API,一切都在本地执行,没有网络请求,也不需要账号,离线同样可用。您的内容、密钥和历史记录都留在设备的本地存储里,一键即可清除。

100 % 本地的哈希生成器:您的内容绝不会离开电脑

在线服务会把您的文件上传到服务器端计算哈希,本工具则不然:这里不传输任何内容——MD5 和 CRC32 用 JavaScript 计算,SHA 与 HMAC 由浏览器的 Web Crypto API 完成,结果在任何内容可能离开页面之前就已经显示出来。正因如此,即使离线或身处公共网络,您也可以放心计算合同、应用日志或敏感备份的哈希值。文本、哈希值和历史记录都留在设备的本地存储中。

许可证 Volade Premium 增加了可选的加密云同步,与工具本身相互独立——其余功能依然免费、不限次数、无需注册。

一个 Premium 许可,解锁全部网络工具

哈希生成器、Base64 编解码器、JWT 解码器、正则表达式测试器、JSON 格式化器、各类生成器和数十种免费工具——一张许可证解锁整个 Volade 生态系统。

一个许可证,整个优质生态 浏览器 · CMS · 桌面 · 移动 · 脚本 · API · 工具 · Database
一个许可证,通用于所有 升级到优质版 登录