Хэш SHA3-224 онлайн — калькулятор и разбор алгоритма | lavarden.ru
Войти

Хэш SHA3-224 онлайн

Компактный 224-битный вариант SHA-3 — та же губчатая конструкция Keccak, другая длина вывода. Считается прямо в браузере — текст никуда не отправляется.

Вычислить SHA3-224

Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.

История SHA3-224

SHA3-224 — один из четырёх стандартных вариантов вывода алгоритма Keccak, победившего открытый конкурс NIST на новый хэш-стандарт (2007–2012) и утверждённого как SHA-3 в документе FIPS 202 (2015). Подробно история конкурса и причины выбора губчатой конструкции разобраны в статье про SHA3-256 — здесь остановимся на том, чем именно отличается 224-битный вариант.

Как устроен алгоритм

Все варианты SHA-3 используют одно и то же 1600-битное внутреннее состояние и одну и ту же перестановку Keccak-f[1600] (24 раунда) — разница только в том, как состояние делится на rate (часть, куда впитываются данные) и capacity (запас стойкости, недоступный напрямую). Правило простое: capacity = 2 × длина вывода. Для SHA3-224 это capacity = 448 бит, а значит rate = 1600 − 448 = 1152 бита — самый большой rate среди всех вариантов SHA-3, то есть за один проход перестановки «впитывается» больше данных, чем у остальных.

rate — 1152 бита capacity — 448 1600-битное состояние Keccak впитывает данные, отдаёт результат запас стойкости, скрыт всегда
У SHA3-224 самый широкий rate среди SHA-3 — меньше проходов перестановки на тот же объём данных

Характеристики

ПараметрЗначение
Длина хэша224 бита (56 hex-символов)
Rate / capacity1152 / 448 бит
ПерестановкаKeccak-f[1600], 24 раунда
КонструкцияГубчатая (sponge)
Опубликован2015, FIPS 202

Где применяется

Используется реже своих соседей по семейству — SHA3-256 и SHA3-512 гораздо популярнее. Встречается там же, где важна именно 224-битная длина вывода по тем же историческим причинам, что и у SHA-224 (соответствие параметрам эллиптических кривых уровня P-224, устаревшие требования к длине совместимых со старыми стандартами хэшей).

Криптостойкость

SHA3-224 не взломан — стойкость наследуется от общей конструкции Keccak, признанной NIST безопасной для всех стандартных вариантов вывода. Меньшая длина хэша означает меньший теоретический запас против атак «дней рождения» (2¹¹² операций), чего для подавляющего большинства практических задач более чем достаточно.

Пример

СтрокаHello, world!
SHA3-2246a33e22f20f16642697e8bd549ff7b759252ad56c05a1b0acc31dc69
Пустая строка6b4e03423667dbb73b6e15454f0eb1abd4597f9a1b078e3f5b5a6bc7