해시 생성기

다운로드를 검증하거나 두 문자열을 바이트 단위로 비교하거나 서명 워크플로우용 지문을 생성하는 모든 작업은 암호학적 해싱에 의존합니다. 이 도구는 일반적으로 사용되는 해시 함수들(MD5, SHA-1, SHA-2(256/384/512), CRC32)을 계산하고, 각각 복사할 수 있는 다이제스트를 제공합니다. 입력한 텍스트는 다이제스트 계산을 위해 당사 서버로 전송됩니다.

해시 값을 생성하는 방법

  1. 1

    복사하거나 입력하세요

    해시하려는 텍스트를 입력하세요. 이 생성기는 텍스트만 처리하며 파일 업로드는 지원하지 않습니다.

  2. 2

    해싱 알고리즘을 선택하세요

    사용 목적에 따라 MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC32 중 하나를 선택하십시오.

  3. 3

    해시 값을 생성하세요

    "해시 생성"을 클릭하세요. 선택한 알고리즘의 다이제스트가 나타나고, 아래 목록에는 모든 알고리즘의 값이 한 번에 표시됩니다.

  4. 4

    다이제스트를 복사하세요

    결과로 생성된 고정 길이의 다이제스트는 체크섬 파일, 서명 헤더 또는 비교 대화상자에 붙여넣을 수 있는 상태입니다.

어떤 해시 알고리즘을 선택해야 할까요?

모든 해시 함수가 모든 작업에 적합한 것은 아닙니다. MD5와 SHA-1은 고유성 확인에는 잘 사용되지만 보안과 관련된 용도에서는 제대로 작동하지 않습니다. 새로운 프로젝트에서는 여전히 SHA-2가 보수적인 기본값으로 사용되고 있습니다.

알고리즘 참조

알고리즘 출력 크기 보안 상태 일반적인 사용 사례
MD5 128비트 고장 발생, 2004년 이후 실용적인 충돌 사례가 보고됨 비보안용 체크섬, ETag, 캐시 키
SHA-1 160비트 더 이상 사용되지 않음, 2017년에 발생한 SHAttered 충돌 레거시 Git 객체 ID 및 구형 TLS 체인
SHA-256 256비트 안전한 암호화 방식, 기본적으로 권장됨 TLS, 서명 기능, 파일 무결성 보장, 블록체인 지원
SHA-384 384비트 보안형 TLS 1.3 Suite B, 더 강력한 무결성 보장
SHA-512 512비트 보안성 높음 매우 큰 데이터셋에 적합하며, HMAC 구조를 사용함
CRC32 32비트 암호학적이지 않음, 충돌이 쉬움 오류 감지(ZIP, PNG), 빠른 무결성 검사

해싱은 암호화가 아닙니다

해시는 일방향적인 성질을 가집니다. 즉, 다이제스트 값만으로는 입력 데이터를 복원할 수 없습니다. 두 가지 특성이 중요합니다.

  • 충돌 저항성: 두 입력값이 동일한 해시 값을 생성하지 않습니다. MD5 및 SHA-1에서는 이 기능이 작동하지 않습니다.
  • 역상 저항성(Preimage resistance): 주어진 다이제스트 값에 대해 이를 생성할 수 있는 입력값을 찾을 수 없습니다. 이는 MD5 및 SHA-1에도 해당되므로 체크섬은 여전히 우발적인 손상을 탐지할 수 있습니다.

비밀번호에는 단순한 SHA-256을 사용하지 마십시오

비밀번호에는 느리고 솔트 처리가 적용된 해시 함수가 필요합니다. 적어도 60만 회 이상의 반복을 수행하는 bcrypt, scrypt, Argon2id 또는 PBKDF2를 사용해야 합니다. 반면, SHA-256과 같은 고속 해시 함수는 현대 GPU에서는 초당 수십억 번의 시도로 브루트포싱이 가능합니다.

텍스트 인코딩이 중요합니다

문자열을 해시하는 것은 그 바이트 표현 형태를 해시하는 것을 의미합니다. UTF-8로 인코딩된 "café"는 라틴-1로 인코딩된 동일한 문자열과는 다른 다이제스트 값을 생성합니다. 이 도구는 기본적으로 UTF-8 바이트를 해시합니다.

자주 묻는 질문

거의 항상 인코딩 방식이나 끝부분의 공백 처리 방식의 차이에서 비롯됩니다. 다른 도구가 UTF-8을 사용하는지 여부와 라틴-1을 사용하는지 확인하고, 해시화 전에 입력 데이터에 줄 바꿈을 추가하는지 반드시 확인해야 합니다.

다운로드 파일의 우발적인 손상 여부를 확인하는 데에는 MD5가 충분합니다. 그러나 공격자가 위조하려는 정보(인증서, 코드 서명, 비밀번호 저장 데이터 등)의 경우 MD5는 무효이므로 절대 사용해서는 안 됩니다.

아니요. 이 생성기는 텍스트만 처리합니다. 파일을 확인하려면 운영체제 기본 체크섬 명령어(Linux·macOS의 sha256sum, Windows의 Get-FileHash)를 사용하세요.

입력한 텍스트는 다이제스트 계산을 위해 당사 서버로 전송되며, 계산 후에는 저장하지 않습니다.

SHA-2는 알고리즘 그룹으로, SHA-224, SHA-256, SHA-384, SHA-512가 이에 속합니다. 누군가 크기를 명시하지 않고 “SHA-2”라고 말할 때는 일반적으로 SHA-256을 의미합니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다