Хэш SHA-224 онлайн
Усечённый до 224 бит вариант SHA-256 с другим начальным вектором — компактный отпечаток из семейства SHA-2. Считается прямо в браузере — текст никуда не отправляется.
Вычислить SHA-224
Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.
История SHA-224
SHA-224 — не отдельный алгоритм, а «урезанная» версия SHA-256: тот же самый процесс вычисления, но с другим начальным вектором (IV) и усечённым до 224 бит выводом. NIST добавил его позже основного пакета SHA-2 — отдельной поправкой к FIPS 180-2 в 2004 году, — чтобы получить хэш с длиной, кратной размеру ключа тройного DES (2-key 3DES даёт 112 бит стойкости, и 224-битный хэш удобно ложился в тогдашние комбинированные схемы и государственные требования к параметрам подписи, например для эллиптической кривой P-224).
Сегодня практической разницы между SHA-224 и полным SHA-256 в скорости или стойкости почти нет — SHA-224 выбирают в основном там, где важна именно такая длина вывода по историческим или нормативным причинам.
Как устроен алгоритм
Внутри SHA-224 — это буквально SHA-256: те же 512-битные блоки, восемь 32-битных регистров состояния, 64 раунда, те же функции Ch/Maj и раундовые константы. Отличий два. Во-первых, другой начальный вектор — восемь стартовых значений регистров получены из дробных частей квадратных корней 9-го–16-го простых чисел (у SHA-256 — 1-го–8-го), поэтому даже на одинаковом входе внутреннее состояние идёт другим путём с первого шага. Во-вторых, из восьми финальных 32-битных регистров наружу отдаются только семь — последний, восьмой, просто отбрасывается, что и даёт 224 бита вместо 256.
Характеристики
| Параметр | Значение |
|---|---|
| Длина хэша | 224 бита (56 hex-символов) |
| Размер блока | 512 бит |
| Раундов на блок | 64 (как у SHA-256) |
| Внутреннее состояние | 8 × 32-битных регистра, публикуются первые 7 |
| Конструкция | Меркла — Дамгора (идентична SHA-256) |
| Опубликован | 2004, поправка к FIPS 180-2 |
Где применяется
- Госстандарты и протоколы, где по историческим причинам зафиксирована именно 224-битная длина
- Криптография на эллиптических кривых уровня P-224, где длина хэша подобрана под кривую
- Изредка — X.509-сертификаты и DNSSEC в конфигурациях с ограничением на размер записи
Криптостойкость
SHA-224 наследует всю стойкость SHA-256 — практических атак не существует, лучшие результаты криптоанализа работают только против урезанного числа раундов. Единственное отличие от SHA-256 в терминах стойкости — меньшая длина вывода даёт меньший теоретический запас против атак «дней рождения» (2¹¹² операций вместо 2¹²⁸), что для подавляющего большинства задач всё ещё избыточно много.