zh-Hant

計算總和檢查碼

計算檔案總和檢查碼(雜湊):SHA-256、SHA-1、SHA-384/512、MD5 或 CRC-32。全部在瀏覽器中本機完成,檔案絕不離開你的裝置。

正在你的裝置上本機處理 ...

演算法
  • SHA-256
  • SHA-1
  • SHA-384
  • SHA-512
  • MD5
  • CRC-32

正在你的裝置上本機處理 ...

0%

我的檔案會被上傳嗎?

不會。一切都在你的瀏覽器中執行,你的檔案永遠不會離開你的裝置。這一點如何查證

無需上傳100% 本機處理
內容只留在你這裡第三方無法存取
Hosted in GermanyGlobal Content Delivery
通過獨立稽核TLS A+ · 標頭 A+

總和檢查碼就是一個檔案的簡短指紋:無論有多少位元組,雜湊函式都會算出一個固定且簡短的值。哪怕只改動檔案中的一個位元,得到的檢查碼也會完全不同。這正是許多提供方在下載連結旁公布 SHA-256 值的原因:你自己計算所下載檔案的檢查碼,再與公布的值比對。兩者一致,就表示檔案完整無缺、未經改動地送達了。

本工具可計算常用的幾種演算法。SHA-1/256/384/512(FIPS 180-4)透過瀏覽器原生的 Web Crypto 介面執行;SHA-256 是當今的標準,在沒有特別要求時選它就對了。SHA-1 已被視為過時,不應再用於安全驗證,但在與舊系統對接時仍然有用。SHA-384 與 SHA-512 來自同一家族,產生的值更長。MD5(RFC 1321)更加古老,且已被密碼學攻破(可蓄意構造出碰撞),但許多較舊的下載與工具仍將其作為參考值發布。CRC-32 不是密碼學檢查碼,而是採用 ISO-HDLC 變體(多項式 0xEDB88320)的一種快速完整性檢查,正是 ZIP 壓縮檔與 PNG 檔案內建的那一種:適合發現隨機傳輸錯誤,但不能用來排除蓄意竄改。

整個計算完全在你的瀏覽器中本機執行,SHA 透過原生的 Web Crypto 介面完成,CRC-32 則使用一段極小的純 JavaScript 常式。不上傳任何內容,不儲存任何內容,也不會從 CDN 載入任何外部函式庫。結果會以文字檔呈現,格式與命令列工具 sha256sum 或 certutil 相同,因此可以直接拿來與他處產生的值比對。

技術規格

技術規格
輸出格式TXT
批次處理支援
處理方式在瀏覽器中本機處理 (JavaScript)
檔案上傳

三個步驟

  1. 拖入一個檔案。
  2. 選擇一種演算法(預設:SHA-256)。
  3. 查看檢查碼,並將其下載為文字檔。

限制: 總和檢查碼只能證明兩個檔案逐位元組完全相同;它既不加密任何內容,也不防竊聽。MD5、SHA-1 與 CRC-32 都不適合用於安全目的(CRC-32 只能捕捉隨機錯誤;MD5 與 SHA-1 都可蓄意構造出碰撞)。要防範蓄意竄改,請使用 SHA-256 或更強的演算法。用於比對的參考值必須來自可信來源。

演算法比較

演算法比較
演算法輸出長度狀態常見用途
SHA-256256位元現今標準下載、一般驗證
SHA-1160位元已過時(不適用於安全)與舊系統比對
SHA-384384位元較長的SHA-2變體需要較長校驗和時
SHA-512512位元較長的SHA-2變體需要較長校驗和時
MD5128位元已被密碼學破解舊下載/工具的參考值
CRC-3232位元不是密碼學校驗和偵測隨機傳輸錯誤(ZIP、PNG)

常見問題

我的檔案會被上傳嗎?

不會。檢查碼完全在你的瀏覽器中本機計算;檔案絕不離開你的裝置,也不會被儲存。

我該選哪種演算法?

拿不準就用 SHA-256,它是當今的標準。只有當某個系統明確要求 MD5、SHA-1 或 CRC-32 的值時,才使用它們。

我該如何比對檢查碼?

在這裡計算出來,再逐字元與公布的值比對。如果一致,檔案就未被改動。

CRC-32 與 SHA-256 有什麼差別?

CRC-32 是針對隨機傳輸錯誤的快速檢查(如 ZIP 與 PNG 中所用),但它在密碼學上並不安全。SHA-256 還能偵測出蓄意的竄改。

相關工具

加密檔案 · 解密檔案 · UUID產生工具 · 進位制轉換 · 編碼為 Base64 · 計算 HMAC