Хэш SHA-384 онлайн
Усечённый до 384 бит вариант SHA-512 с другим начальным вектором — промежуточный запас стойкости внутри SHA-2. Считается прямо в браузере — текст никуда не отправляется.
Вычислить SHA-384
Результат пересчитывается сам, пока вы печатаете. В режиме «По строкам» пустые строки тоже хэшируются — результат всегда совпадает по числу строк со входом. Нужна другая функция — на полной странице калькулятора их 32.
История SHA-384
SHA-384 относится к SHA-512 так же, как SHA-224 к SHA-256: тот же алгоритм, другой начальный вектор, усечённый вывод. Опубликован вместе с SHA-512 в исходном стандарте FIPS 180-2 в 2002 году. Причина появления — соответствие уровню стойкости AES-192: 384-битный хэш даёт «дней рождения» стойкость 2¹⁹², ровно совпадающую по порядку величины с 192-битным ключом AES, что было удобно для комбинированных наборов шифров (cipher suites) в TLS и IPsec, где хотелось согласовать стойкость всех компонентов протокола.
Как устроен алгоритм
Внутри SHA-384 — это SHA-512 без изменений в механике: 1024-битные блоки, восемь 64-битных регистров, 80 раундов, те же функции и константы. Отличаются только два момента. Начальный вектор — восемь других 64-битных стартовых значений (тоже из дробных частей квадратных корней простых чисел, но следующего диапазона). И на выходе из восьми финальных 64-битных регистров используются только первые шесть — 6 × 64 = 384 бита, оставшиеся два регистра отбрасываются.
Характеристики
| Параметр | Значение |
|---|---|
| Длина хэша | 384 бита (96 hex-символов) |
| Размер блока | 1024 бита |
| Раундов на блок | 80 (как у SHA-512) |
| Внутреннее состояние | 8 × 64-битных регистра, публикуются первые 6 |
| Конструкция | Меркла — Дамгора (идентична SHA-512) |
| Опубликован | 2002, FIPS 180-2 |
Где применяется
- Наборы шифров TLS/IPsec, согласованные по стойкости с AES-192/256
- Подписи PDF и электронных документов (часто как опция рядом с SHA-256)
- DNSSEC и другие протоколы, где заранее зафиксирована именно эта длина хэша
Криптостойкость
SHA-384 не взломан и наследует полную стойкость конструкции SHA-512 — уменьшение длины вывода до 384 бит по-прежнему даёт огромный запас (2¹⁹² операций для атаки «дней рождения»), многократно превышающий любые практически достижимые вычислительные мощности. Как и у остальных членов SHA-2, лучшие известные атаки работают только против сильно урезанного числа раундов.