ハッシュ値とは
ハッシュ値は、任意のデータから計算される固定長の値です。元のデータが1文字でも変わるとまったく別の値になり、ハッシュ値から元のデータを復元することはできません。この性質を利用して、データの改ざん検出やパスワードの保存、データの同一性チェックなどに使われます。
| アルゴリズム | 長さ(16進) | 安全性 |
|---|---|---|
| MD5 | 32文字 | 衝突攻撃が可能。セキュリティ用途には非推奨 |
| SHA-1 | 40文字 | 衝突攻撃が実証済み。非推奨 |
| SHA-256 | 64文字 | 現在の標準。推奨 |
| SHA-384 | 96文字 | 推奨 |
| SHA-512 | 128文字 | 推奨 |
ダウンロードしたファイルのチェックサムを確認する
- 配布元サイトに記載されている SHA-256 などのハッシュ値をコピーします。
- 「ファイル」からダウンロードしたファイルを選択します。
- 「照合」欄にハッシュ値を貼り付けると、一致するかどうかが表示されます。
ファイルはアップロードされず、ブラウザ内で計算されます。コマンドで確認する場合は、macOS / Linux なら shasum -a 256 ファイル名、Windows なら certutil -hashfile ファイル名 SHA256 を使います。
よくある質問
パスワードの保存にSHA-256を使ってもいいですか?
単純なSHA-256はパスワード保存には不向きです。計算が高速で総当たり攻撃に弱いためです。パスワードには bcrypt・scrypt・Argon2 などの専用アルゴリズムを使ってください。
同じ文字列なのにハッシュ値が他のツールと違います
文字コード(UTF-8 / Shift_JIS)や末尾の改行の有無が違う可能性があります。echo コマンドは末尾に改行を付けるため、echo -n を使ってください。