SHA-256. SHA-2 계열의 256비트 요약 함수입니다. 일반 용도로 사용하기에 적합합니다.
작동 방식
해시 함수는 어떤 텍스트나 파일이든 고정 길이의 지문으로 변환합니다. 과정은 단방향이어서 해시로부터 원본 내용을 복원할 수 없으며, 같은 데이터는 항상 같은 결과를 냅니다.
알고리즘을 선택하고 텍스트를 입력하거나 파일을 업로드하면 해시가 브라우저에서 즉시 계산됩니다. 결과는 16진수 또는 Base64로 표시할 수 있습니다.
일부 알고리즘은 키를 받거나(HMAC) 솔트와 반복 횟수를 사용해 비밀번호에서 키를 파생합니다(PBKDF2, Argon2id). 이는 비밀번호를 안전하게 저장하도록 설계되었습니다.
예시
helloSHA-256 · 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824helloMD5 · 5d41402abc4b2a76b9719d911017c592helloSHA-1 · aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434dMD5와 SHA-1은 빠른 체크섬으로는 쓸 수 있지만 안전하지 않습니다. 암호학적 용도로는 사용하지 마세요.활용 사례
- 다운로드한 파일이 손상되거나 변경되지 않았는지, 작성자가 게시한 해시와 비교하여 확인하기.
- 두 텍스트나 파일 사이의 변경을 감지하기: 해시가 다르면 내용이 다릅니다.
- 콘텐츠에서 안정적인 식별자를 생성하기. 예를 들어 캐싱이나 중복 제거를 위해.
- HMAC을 계산해 메시지에 서명하고 공유 키로 무결성을 검증하기.
자주 묻는 질문
해시를 역산하여 원본 텍스트를 복구할 수 있나요?
아니요. 해시 함수는 설계상 단방향입니다. 존재하는 것은 알려진 입력을 시도하는 무차별 대입 공격이나 미리 계산된 테이블입니다. 그래서 비밀번호는 솔트와 반복으로 보호합니다.
어떤 알고리즘을 사용해야 하나요?
일반적인 무결성에는 SHA-256이 권장 표준입니다. 비밀번호에는 Argon2id나 솔트를 사용한 PBKDF2 같은 키 파생 함수를 쓰세요. 보안 용도로 MD5와 SHA-1은 피하세요.
MD5와 SHA-1은 왜 안전하지 않다고 여겨지나요?
실용적인 충돌이 알려져 있어, 같은 해시를 가진 서로 다른 두 입력을 만들 수 있습니다. 체크섬으로는 여전히 유용하지만 서명이나 보안에는 쓸 수 없습니다.
해시와 HMAC의 차이는 무엇인가요?
단순 해시는 내용에만 의존합니다. HMAC은 내용을 비밀 키와 결합하므로 키를 아는 사람만 결과를 생성하거나 검증할 수 있습니다.
내 텍스트나 파일이 서버로 전송되나요?
아니요. 모든 계산은 브라우저에서 로컬로 이루어지며, 내용은 기기를 벗어나지 않습니다.
솔트란 무엇이며 어디에 쓰이나요?
해시를 계산하기 전에 입력에 추가하는 무작위 값입니다. 같은 비밀번호라도 다른 해시가 나오게 하고, 미리 계산된 테이블을 무력화합니다.