해시 생성기
다운로드를 검증하거나 두 문자열을 바이트 단위로 비교하거나 서명 워크플로우용 지문을 생성하는 모든 작업은 암호학적 해싱에 의존합니다. 이 도구는 일반적으로 사용되는 해시 함수들(MD5, SHA-1, SHA-2(256/384/512), CRC32)을 계산하고, 각각 복사할 수 있는 다이제스트를 제공합니다. 입력한 텍스트는 다이제스트 계산을 위해 당사 서버로 전송됩니다.
해시 값을 생성하는 방법
-
1
복사하거나 입력하세요
해시하려는 텍스트를 입력하세요. 이 생성기는 텍스트만 처리하며 파일 업로드는 지원하지 않습니다.
-
2
해싱 알고리즘을 선택하세요
사용 목적에 따라 MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC32 중 하나를 선택하십시오.
-
3
해시 값을 생성하세요
"해시 생성"을 클릭하세요. 선택한 알고리즘의 다이제스트가 나타나고, 아래 목록에는 모든 알고리즘의 값이 한 번에 표시됩니다.
-
4
다이제스트를 복사하세요
결과로 생성된 고정 길이의 다이제스트는 체크섬 파일, 서명 헤더 또는 비교 대화상자에 붙여넣을 수 있는 상태입니다.
어떤 해시 알고리즘을 선택해야 할까요?
모든 해시 함수가 모든 작업에 적합한 것은 아닙니다. MD5와 SHA-1은 고유성 확인에는 잘 사용되지만 보안과 관련된 용도에서는 제대로 작동하지 않습니다. 새로운 프로젝트에서는 여전히 SHA-2가 보수적인 기본값으로 사용되고 있습니다.
알고리즘 참조
| 알고리즘 | 출력 크기 | 보안 상태 | 일반적인 사용 사례 |
|---|---|---|---|
| MD5 | 128비트 | 고장 발생, 2004년 이후 실용적인 충돌 사례가 보고됨 | 비보안용 체크섬, ETag, 캐시 키 |
| SHA-1 | 160비트 | 더 이상 사용되지 않음, 2017년에 발생한 SHAttered 충돌 | 레거시 Git 객체 ID 및 구형 TLS 체인 |
| SHA-256 | 256비트 | 안전한 암호화 방식, 기본적으로 권장됨 | TLS, 서명 기능, 파일 무결성 보장, 블록체인 지원 |
| SHA-384 | 384비트 | 보안형 | TLS 1.3 Suite B, 더 강력한 무결성 보장 |
| SHA-512 | 512비트 | 보안성 높음 | 매우 큰 데이터셋에 적합하며, HMAC 구조를 사용함 |
| CRC32 | 32비트 | 암호학적이지 않음, 충돌이 쉬움 | 오류 감지(ZIP, PNG), 빠른 무결성 검사 |
해싱은 암호화가 아닙니다
해시는 일방향적인 성질을 가집니다. 즉, 다이제스트 값만으로는 입력 데이터를 복원할 수 없습니다. 두 가지 특성이 중요합니다.
- 충돌 저항성: 두 입력값이 동일한 해시 값을 생성하지 않습니다. MD5 및 SHA-1에서는 이 기능이 작동하지 않습니다.
- 역상 저항성(Preimage resistance): 주어진 다이제스트 값에 대해 이를 생성할 수 있는 입력값을 찾을 수 없습니다. 이는 MD5 및 SHA-1에도 해당되므로 체크섬은 여전히 우발적인 손상을 탐지할 수 있습니다.
비밀번호에는 단순한 SHA-256을 사용하지 마십시오
비밀번호에는 느리고 솔트 처리가 적용된 해시 함수가 필요합니다. 적어도 60만 회 이상의 반복을 수행하는 bcrypt, scrypt, Argon2id 또는 PBKDF2를 사용해야 합니다. 반면, SHA-256과 같은 고속 해시 함수는 현대 GPU에서는 초당 수십억 번의 시도로 브루트포싱이 가능합니다.
텍스트 인코딩이 중요합니다
문자열을 해시하는 것은 그 바이트 표현 형태를 해시하는 것을 의미합니다. UTF-8로 인코딩된 "café"는 라틴-1로 인코딩된 동일한 문자열과는 다른 다이제스트 값을 생성합니다. 이 도구는 기본적으로 UTF-8 바이트를 해시합니다.
자주 묻는 질문
거의 항상 인코딩 방식이나 끝부분의 공백 처리 방식의 차이에서 비롯됩니다. 다른 도구가 UTF-8을 사용하는지 여부와 라틴-1을 사용하는지 확인하고, 해시화 전에 입력 데이터에 줄 바꿈을 추가하는지 반드시 확인해야 합니다.
다운로드 파일의 우발적인 손상 여부를 확인하는 데에는 MD5가 충분합니다. 그러나 공격자가 위조하려는 정보(인증서, 코드 서명, 비밀번호 저장 데이터 등)의 경우 MD5는 무효이므로 절대 사용해서는 안 됩니다.
아니요. 이 생성기는 텍스트만 처리합니다. 파일을 확인하려면 운영체제 기본 체크섬 명령어(Linux·macOS의 sha256sum, Windows의 Get-FileHash)를 사용하세요.
입력한 텍스트는 다이제스트 계산을 위해 당사 서버로 전송되며, 계산 후에는 저장하지 않습니다.
SHA-2는 알고리즘 그룹으로, SHA-224, SHA-256, SHA-384, SHA-512가 이에 속합니다. 누군가 크기를 명시하지 않고 “SHA-2”라고 말할 때는 일반적으로 SHA-256을 의미합니다.
관련 도구
Base64 파일 인코더
모든 파일(PDF, ZIP, 이미지, 실행 파일)을 Base64 텍스트로 인코딩해 JSON, 이메일, YAML, data URI에 삽입하세요. 브라우저에서 로컬로 실행되며 업로드가 없습니다.
Base58 인코더 및 디코더
UTF-8 텍스트나 16진수 바이트를 인코딩하고 Bitcoin, Ripple, Flickr 알파벳으로 Base58을 안전하게 디코딩하세요.
체크섬 검증기
텍스트의 MD5, SHA-1, SHA-256, SHA-384, SHA-512 또는 CRC32 체크섬을 계산하고 기대값과 비교해 일치 여부를 명확하게 확인하세요.
암호 식별기
암호문을 붙여 넣으면 Base64, hex, 이진수, 모스, 시저 또는 치환, JWT, 일반적인 해시 등 가능성이 높은 인코딩/암호 방식을 제안합니다.
CSR 생성기
PEM 형식의 인증서 서명 요청과 그에 맞는 RSA 개인 키를 생성합니다. common name, 조직 필드, 키 크기(2048, 3072, 4096비트)를 지정할 수 있습니다.
SSL 인증서 생성기
자체 서명 SSL/TLS 인증서와 RSA 개인 키를 전부 브라우저에서 생성하세요. 사용자 지정 Common Name, SAN, 유효 기간을 PEM으로 내보냅니다.
이 도구는 다른 언어로도 제공됩니다
- ตัวสร้างแฮช (Hash Generator) [TH]
- Gerador de Hash [PT]
- Generator skrótów [PL]
- Generador de Hash [ES]
- Generator Hash [ID]
- Hashgenerator [NL]
- Trình tạo mã băm (Hash) [VI]
- مولد هاش [AR]
- Hashgeneratör [SV]
- ハッシュジェネレーター [JA]
- Générateur de hachage [FR]
- Hash-Generator [DE]
- Hash Generator [EN]
- Generatore di Hash [IT]
- Генератор хешей [RU]
- Hash Oluşturucu [TR]
- 哈希生成器 [ZH]