工具指南HashSHA-256MD5文件校验工具
Hash 摘要有什么用?MD5、SHA-256、文件校验和密码存储区别
Hash 摘要常用于文件校验、内容指纹和数据比对,但不适合直接存密码。这里讲 MD5、SHA-256 和校验场景。
打开配套工具 →Hash 摘要可以把任意内容计算成固定长度的指纹。只要原文稍微变化,摘要就会明显不同,所以它常用于文件校验和内容比对。
你可以用 Hash 摘要生成工具 计算文本或文件摘要。
Hash 适合什么
适合:
- 文件下载校验。
- 内容是否变化。
- 缓存 key。
- 数据去重。
- 简单完整性检查。
不适合:
- 直接保存登录密码。
- 当作加密。
- 保护敏感数据。
密码存储应使用 bcrypt 等专门方案,可以参考 bcrypt 哈希生成 / 校验工具。
MD5 和 SHA-256 怎么看
MD5 已经不适合安全场景,但仍常见于普通文件完整性校验。SHA-256 更适合当前常见安全校验。
如果是安全敏感场景,应按平台和协议要求选择算法。
文件校验怎么做
下载软件、压缩包或数据文件时,发布方通常会给出一段校验值。你可以在本地计算文件 Hash,再和官网提供的值逐字对比。如果不同,说明文件可能下载不完整、被替换,或你使用了错误版本。
对比时要注意算法一致。MD5、SHA-1、SHA-256 算出来的长度不同,不能混着比。复制校验值时也要避免多复制空格或换行。对于重要文件,最好从官网、签名文件或可信渠道获取校验值。
和加密、签名的区别
Hash 只能证明“内容有没有变”,不能证明“是谁发布的”。如果要证明发布者身份,通常需要数字签名或 HMAC 等机制。把 Hash 当作加密使用,是很多安全事故的源头。
写文档时要标清算法
如果你在文档、下载页或接口说明里提供 Hash,应该同时写清算法名称、大小写格式和对应文件版本。例如 SHA-256 和 MD5 不能只写“校验码”。版本更新后,旧校验值也要同步更新,避免用户拿新文件和旧摘要对比。
总结
Hash 是内容指纹,不是加密。它能判断内容是否一致,但不能把摘要还原成原文。
需要计算文本或文件摘要时,可以用 Hash 摘要生成工具,再根据场景选择 MD5、SHA-256 等算法。