Хэш SHA-224 онлайн — калькулятор и разбор алгоритма | lavarden.ru
Войти

Хэш SHA-224 онлайн

Усечённый до 224 бит вариант SHA-256 с другим начальным вектором — компактный отпечаток из семейства SHA-2. Считается прямо в браузере — текст никуда не отправляется.

Вычислить SHA-224

Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.

История SHA-224

SHA-224 — не отдельный алгоритм, а «урезанная» версия SHA-256: тот же самый процесс вычисления, но с другим начальным вектором (IV) и усечённым до 224 бит выводом. NIST добавил его позже основного пакета SHA-2 — отдельной поправкой к FIPS 180-2 в 2004 году, — чтобы получить хэш с длиной, кратной размеру ключа тройного DES (2-key 3DES даёт 112 бит стойкости, и 224-битный хэш удобно ложился в тогдашние комбинированные схемы и государственные требования к параметрам подписи, например для эллиптической кривой P-224).

Сегодня практической разницы между SHA-224 и полным SHA-256 в скорости или стойкости почти нет — SHA-224 выбирают в основном там, где важна именно такая длина вывода по историческим или нормативным причинам.

Как устроен алгоритм

Внутри SHA-224 — это буквально SHA-256: те же 512-битные блоки, восемь 32-битных регистров состояния, 64 раунда, те же функции Ch/Maj и раундовые константы. Отличий два. Во-первых, другой начальный вектор — восемь стартовых значений регистров получены из дробных частей квадратных корней 9-го–16-го простых чисел (у SHA-256 — 1-го–8-го), поэтому даже на одинаковом входе внутреннее состояние идёт другим путём с первого шага. Во-вторых, из восьми финальных 32-битных регистров наружу отдаются только семь — последний, восьмой, просто отбрасывается, что и даёт 224 бита вместо 256.

СООБЩЕНИЕ, РАЗБИТОЕ НА 512-БИТНЫЕ БЛОКИ M₁ M₂ … Mₙ свой IV (корни 9–16 простых) f f f 7 слов ✕ 224 бита в хэш 8-е слово отброшено
Тот же процесс, что у SHA-256, но своя стартовая точка и один регистр из восьми не публикуется

Характеристики

ПараметрЗначение
Длина хэша224 бита (56 hex-символов)
Размер блока512 бит
Раундов на блок64 (как у SHA-256)
Внутреннее состояние8 × 32-битных регистра, публикуются первые 7
КонструкцияМеркла — Дамгора (идентична SHA-256)
Опубликован2004, поправка к FIPS 180-2

Где применяется

Криптостойкость

SHA-224 наследует всю стойкость SHA-256 — практических атак не существует, лучшие результаты криптоанализа работают только против урезанного числа раундов. Единственное отличие от SHA-256 в терминах стойкости — меньшая длина вывода даёт меньший теоретический запас против атак «дней рождения» (2¹¹² операций вместо 2¹²⁸), что для подавляющего большинства задач всё ещё избыточно много.

Пример

СтрокаHello, world!
SHA-2248552d8b7a7dc5476cb9e25dee69a8091290764b7f2a64fe6e78e9568
Пустая строкаd14a028c2a3a2bc9476102bb288234c415a2b01f828ea62ac5b3e42f