SHA512-generator

SHA-512 verdubbelt de uitvoerbreedte van SHA-256 naar 512 bits (128 hex-tekens) en draait op 64-bits CPU’s zelfs sneller dan SHA-256, omdat de blokbewerkingen van nature 64-bits zijn. Plak willekeurige tekst en deze generator geeft de deterministische hexadecimale digest van 128 kleine letters terug. Gebruik het wanneer je standaard of protocol SHA-512 voorschrijft: moderne Linux shadow-bestanden ($6$ crypt), sommige TLS-ciphersuites, IPSec en handtekeningschema’s die baat hebben bij een ruimere veiligheidsmarge. SHA-512 is een eenrichtingshash, geen versleuteling: de digest kan niet worden teruggedraaid naar de oorspronkelijke tekst.

Waarin SHA-512 verschilt van SHA-256

  1. 1

    Voer tekst in

    Elke UTF-8-reeks: SHA-512 is coderingsonafhankelijk zolang beide kanten het eens zijn over de byte-representatie.

  2. 2

    Blokgrootte van 1024 bits

    SHA-512 verwerkt blokken van 128 byte (tegenover 64 byte bij SHA-256), en daarom is het sneller per byte op 64-bits hardware.

  3. 3

    80 compressierondes

    Meer rondes dan de 64 van SHA-256, werkend op acht 64-bits woorden in plaats van acht 32-bits woorden.

  4. 4

    Kopieer de hex van 128 tekens

    De uitvoer bestaat altijd uit 128 hexadecimale kleine letters (512 bits). Kopieer die met één klik.

SHA-512 tegenover SHA-256

Eigenschap SHA-256 SHA-512
Uitvoer 256 bits / 64 hex 512 bits / 128 hex
Blok 512 bits 1024 bits
Rondes 64 80
Woordgrootte 32 bits 64 bits
Snelheid op 64-bits CPU ~1,5 GB/s (met SHA-NI) ~1,2 GB/s (software)
Snelheid op 32-bits CPU Snel Trager (geen 64-bits ops)
Beste voor Algemeen gebruik Langetermijn-archiefhashes

Waar SHA-512 de voorkeur heeft

  • Linux shadow-wachtwoorden. $6$...$... betekent SHA-512-crypt met standaard 5000 rondes (instelbaar).
  • Beperkte afkapping. Sommige archiefsystemen kappen SHA-512 af tot 256 bits en verkrijgen zo “SHA-512/256”, dat lengte-uitbreidingsaanvallen weerstaat.
  • SPHINCS+ en andere postkwantumhandtekeningen. Steunen sterk op SHA-512 of SHA-3-varianten.
  • TLS 1.2 GCM-suites. ECDHE-RSA-AES256-GCM-SHA384 gebruikt SHA-384 (een SHA-512-variant).

Lengte- en hexcontrole

Een SHA-512-digest heeft altijd 128 hex-tekens. Is je uitvoer korter, dan kijk je naar een afgekapte variant (SHA-512/224 of SHA-512/256) of naar een heel ander algoritme. De digest van de lege reeks is cf83e1357eefb8bd...a538327af927da3e (128 tekens).

Wanneer je SHA-512 niet moet gebruiken

  • Wanneer de specificatie om SHA-256 vraagt. Vervangen is een protocolschending.
  • Wanneer je snelheid nodig hebt op 32-bits of embedded CPU’s: SHA-256 past meestal beter.
  • Voor wachtwoord-hashing op zich, gebruik Argon2id of bcrypt, ook als je ze met SHA-512 combineert.

Veelgestelde vragen

Het biedt een ruimere veiligheidsmarge, ongeveer 2^256 tegenover 2^128 werk voor een botsing, maar beide gelden als veilig voor huidige en nabije behoeften. Kies op basis van protocolgeschiktheid en prestaties, niet op de intuïtie dat “groter veiliger is”.

SHA-512 verwerkt 64-bits woorden, die overeenkomen met de registerbreedte van moderne CPU’s. SHA-256 werkt op 32-bits woorden, dus op een 64-bits CPU verspilt het de helft van het register. De SHA-NI-uitbreidingen van Intel/AMD versnellen SHA-256 echter en kunnen dit resultaat omkeren.

Nee. SHA-512/256 is een apart algoritme, met andere initialisatieconstanten en een 256-bits uitvoer. Het is niet hetzelfde als het afkappen van de uitvoer van dit hulpmiddel tot 64 hex-tekens.

Op onze server. Je tekst wordt via een versleutelde verbinding verzonden, gehasht met de standaard SHA-512-functie, en de digest van 128 tekens wordt teruggegeven. We bewaren niet wat je verstuurt. SHA-512 is eenrichting, dus de digest kan niet worden teruggedraaid of ontsleuteld naar je invoer.

Gerelateerde tools

Tool beschikbaar in andere talen