다양한 해시 생성
업데이트
최근 반영된 개선 사항
SHA-1은 충돌 공격에 취약하여 보안 목적으로 사용하면 안 됩니다. 비밀번호 해싱에는 bcrypt, scrypt, Argon2 등 전용 알고리즘을 사용하세요.
160bit (40hex) - 보안용 비권장
256bit (64hex)
384bit (96hex)
512bit (128hex)
해시 생성기는 텍스트나 파일에서 고정 길이의 해시값(다이제스트)을 생성하는 온라인 도구입니다. 해시 함수는 임의 길이의 입력 데이터를 고정 길이의 고유한 문자열로 변환하는 단방향 암호화 함수로, 원본 데이터를 역산할 수 없다는 특성이 있습니다. 파일 무결성 검증, 데이터 중복 검사, 캐시 키 생성, 디지털 서명 등에 널리 활용됩니다. 본 도구는 SHA-1, SHA-256, SHA-384, SHA-512 알고리즘을 지원하며, 브라우저의 Web Crypto API를 활용하여 빠르고 안전하게 해시값을 계산합니다.
입력 방식 선택
텍스트 탭에서 직접 문자열을 입력하거나, 파일 탭에서 해시값을 계산할 파일을 선택합니다.
데이터 입력
텍스트를 입력하거나 파일을 선택하면 모든 해시 알고리즘의 결과가 자동으로 계산됩니다.
결과 확인 및 복사
SHA-1, SHA-256, SHA-384, SHA-512 해시값이 동시에 표시됩니다. 필요한 해시값 옆의 복사 버튼을 클릭하여 클립보드에 복사합니다.
무결성 검증
다운로드한 파일의 해시값을 생성하고, 배포자가 제공한 체크섬과 비교하여 파일이 변조되지 않았는지 확인합니다.
SHA-256은 256비트(64자) 해시값을, SHA-512는 512비트(128자) 해시값을 생성합니다. SHA-512가 더 긴 해시를 생성하므로 충돌 저항성이 더 높지만, 대부분의 용도에서 SHA-256이면 충분한 보안 수준을 제공합니다. 64비트 시스템에서는 SHA-512가 SHA-256보다 오히려 빠를 수 있습니다.
2017년 구글 연구팀이 SHA-1 충돌(서로 다른 두 입력이 같은 해시값을 생성)을 실증했습니다. 이는 디지털 서명 위조 등 보안 위협으로 이어질 수 있어, 보안 목적으로는 SHA-256 이상을 사용해야 합니다. SHA-1은 파일 식별이나 캐시 키 등 비보안 용도에만 사용하세요.
아닙니다. 해시 함수는 단방향(one-way) 함수로, 해시값에서 원본 데이터를 역산하는 것은 계산적으로 불가능합니다. 이것이 해시의 핵심 특성이며, 비밀번호 저장 시 원본 대신 해시값을 저장하는 이유입니다.
소프트웨어를 다운로드할 때 파일이 전송 중 손상되거나 악성코드가 삽입될 수 있습니다. 배포자가 제공하는 SHA-256 체크섬과 다운로드한 파일의 해시값을 비교하면, 파일의 무결성과 진위를 확인할 수 있어 보안이 강화됩니다.
SHA-256은 범용 해시 함수로, 비밀번호 해싱에는 적합하지 않습니다. SHA-256은 빠른 계산이 장점이지만, 이것이 오히려 무차별 대입 공격(brute-force)에 취약하게 만듭니다. 비밀번호에는 bcrypt, scrypt, Argon2 등 의도적으로 느린 전용 알고리즘을 사용해야 합니다.