哈希加密工具

输入
输出

在线哈希计算工具,支持 SM3 / BLAKE3 / bcrypt / Argon2,纯浏览器端运行。

使用说明与常见问题5 步说明 · 8 条问答

哈希计算工具(SM3 / BLAKE3 / bcrypt / Argon2)

在线哈希计算工具,支持 SM3 / BLAKE3 / bcrypt / Argon2,纯浏览器端运行。

使用说明

  1. 选择算法与参数普通完整性校验选 SM3 / BLAKE3;存口令选 bcrypt / Argon2,并可调整轮数/内存等强度参数。
  2. 输入要哈希的内容在输入框粘贴文本或口令;bcrypt / Argon2 会提示设置强度。
  3. 计算哈希点击「计算哈希」得到摘要;慢哈希算法会稍慢,这是它在故意拖慢攻击者的体现。
  4. 复制或校验复制摘要用于比对;若是口令类算法,用「校验」功能输入原文与既有哈希来确认是否一致。
  5. 保存注意事项慢哈希结果已内含盐值,整段保存即可;普通哈希请连同算法名一起记录,避免日后无法复现。

常见问题

哈希是加密吗?

不是严格意义上的加密。哈希把任意长度输入映射成固定长度摘要,单向不可逆——你无法从摘要反推原文。它常用于校验完整性、存储口令摘要,而不是「保密」。

MD5 / SHA1 还能用吗?

不建议用于安全场景,它们已被证实存在碰撞风险(能人为制造两个不同输入得到相同摘要)。本工具提供更现代的 SM3 / BLAKE3,以及适合口令的 bcrypt / Argon2。

为什么 bcrypt / Argon2 更适合存密码?

它们计算开销大且可加盐,能有效抵抗暴力破解与彩虹表攻击;而一次性的 SHA-256 对密码来说「太快」,攻击者可以每秒试上亿次。存密码请用慢哈希。

哈希里的「盐(salt)」是什么?

盐是给每个口令随机附加的一段数据,使相同口令得到不同摘要,从而抵御彩虹表与批量破解;bcrypt / Argon2 会自动加盐,且盐值会随结果一起输出,无需手动处理。

同一输入为什么两次哈希结果不同?

这是使用自动加盐(bcrypt / Argon2 等)时的正常现象:每次盐不同,摘要自然不同。校验时应使用「校验」功能比对,而不是直接比较两次输出的字符串。

校验文件完整性该用哪种算法?

推荐 SHA-256 或更强的算法。MD5 / SHA-1 已存在碰撞风险,仅适合非安全的兼容场景(如分块去重校验而非安全校验)。

哈希能用来「加密」文件吗?

不能。哈希是单向的,只能生成摘要用于核对,无法还原原文件。要「加密」请用 AES 等对称加密,要「校验」才用哈希。

为什么同一个口令的 SHA-256 每次都一样?

因为 SHA-256 不加盐,同样的输入永远得到同样的输出——这也正是它不适合直接存密码的原因:攻击者可预先算好「常用口令→哈希」对照表(彩虹表)来反查。