Хэш SHA-384 онлайн — калькулятор и разбор алгоритма | lavarden.ru
Войти

Хэш SHA-384 онлайн

Усечённый до 384 бит вариант SHA-512 с другим начальным вектором — промежуточный запас стойкости внутри SHA-2. Считается прямо в браузере — текст никуда не отправляется.

Вычислить SHA-384

Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.

История SHA-384

SHA-384 относится к SHA-512 так же, как SHA-224 к SHA-256: тот же алгоритм, другой начальный вектор, усечённый вывод. Опубликован вместе с SHA-512 в исходном стандарте FIPS 180-2 в 2002 году. Причина появления — соответствие уровню стойкости AES-192: 384-битный хэш даёт «дней рождения» стойкость 2¹⁹², ровно совпадающую по порядку величины с 192-битным ключом AES, что было удобно для комбинированных наборов шифров (cipher suites) в TLS и IPsec, где хотелось согласовать стойкость всех компонентов протокола.

Как устроен алгоритм

Внутри SHA-384 — это SHA-512 без изменений в механике: 1024-битные блоки, восемь 64-битных регистров, 80 раундов, те же функции и константы. Отличаются только два момента. Начальный вектор — восемь других 64-битных стартовых значений (тоже из дробных частей квадратных корней простых чисел, но следующего диапазона). И на выходе из восьми финальных 64-битных регистров используются только первые шесть — 6 × 64 = 384 бита, оставшиеся два регистра отбрасываются.

СООБЩЕНИЕ, РАЗБИТОЕ НА 1024-БИТНЫЕ БЛОКИ M₁ M₂ … Mₙ свой IV (64-бит, другой) f f f 6 слов ✕ 384 бита в хэш 2 слова отброшены
SHA-512 со своим стартовым вектором — на выходе публикуются 6 регистров из восьми

Характеристики

ПараметрЗначение
Длина хэша384 бита (96 hex-символов)
Размер блока1024 бита
Раундов на блок80 (как у SHA-512)
Внутреннее состояние8 × 64-битных регистра, публикуются первые 6
КонструкцияМеркла — Дамгора (идентична SHA-512)
Опубликован2002, FIPS 180-2

Где применяется

Криптостойкость

SHA-384 не взломан и наследует полную стойкость конструкции SHA-512 — уменьшение длины вывода до 384 бит по-прежнему даёт огромный запас (2¹⁹² операций для атаки «дней рождения»), многократно превышающий любые практически достижимые вычислительные мощности. Как и у остальных членов SHA-2, лучшие известные атаки работают только против сильно урезанного числа раундов.

Пример

СтрокаHello, world!
SHA-38455bc556b0d2fe0fce582ba5fe07baafff035653638c7ac0d5494c2a64c0bea1cc57331c7c12a45cdbca7f4c34a089eeb
Пустая строка38b060a751ac96384cd9327eb1b1e36a21fdb71114be07434c0cc7bf63f6e1da274edebfe76f65fbd51ad2f14898b95b