Хэш SHA3-224 онлайн
Компактный 224-битный вариант SHA-3 — та же губчатая конструкция Keccak, другая длина вывода. Считается прямо в браузере — текст никуда не отправляется.
Вычислить SHA3-224
Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.
История SHA3-224
SHA3-224 — один из четырёх стандартных вариантов вывода алгоритма Keccak, победившего открытый конкурс NIST на новый хэш-стандарт (2007–2012) и утверждённого как SHA-3 в документе FIPS 202 (2015). Подробно история конкурса и причины выбора губчатой конструкции разобраны в статье про SHA3-256 — здесь остановимся на том, чем именно отличается 224-битный вариант.
Как устроен алгоритм
Все варианты SHA-3 используют одно и то же 1600-битное внутреннее состояние и одну и ту же перестановку Keccak-f[1600] (24 раунда) — разница только в том, как состояние делится на rate (часть, куда впитываются данные) и capacity (запас стойкости, недоступный напрямую). Правило простое: capacity = 2 × длина вывода. Для SHA3-224 это capacity = 448 бит, а значит rate = 1600 − 448 = 1152 бита — самый большой rate среди всех вариантов SHA-3, то есть за один проход перестановки «впитывается» больше данных, чем у остальных.
Характеристики
| Параметр | Значение |
|---|---|
| Длина хэша | 224 бита (56 hex-символов) |
| Rate / capacity | 1152 / 448 бит |
| Перестановка | Keccak-f[1600], 24 раунда |
| Конструкция | Губчатая (sponge) |
| Опубликован | 2015, FIPS 202 |
Где применяется
Используется реже своих соседей по семейству — SHA3-256 и SHA3-512 гораздо популярнее. Встречается там же, где важна именно 224-битная длина вывода по тем же историческим причинам, что и у SHA-224 (соответствие параметрам эллиптических кривых уровня P-224, устаревшие требования к длине совместимых со старыми стандартами хэшей).
Криптостойкость
SHA3-224 не взломан — стойкость наследуется от общей конструкции Keccak, признанной NIST безопасной для всех стандартных вариантов вывода. Меньшая длина хэша означает меньший теоретический запас против атак «дней рождения» (2¹¹² операций), чего для подавляющего большинства практических задач более чем достаточно.