utilduck
Home · 개발자 · 해시 생성기

해시 생성기

텍스트를 입력하면 SHA-1·SHA-256·SHA-384·SHA-512 해시가 즉시 표시됩니다.

SHA-1
-
SHA-256
-
SHA-384
-
SHA-512
-

암호화 해시란

암호화 해시 함수는 임의의 입력을 받아 고정 길이의 16진수 문자열을 출력합니다. 입력이 아주 조금만 바뀌어도 출력이 완전히 달라집니다. 파일 무결성 확인·비밀번호 저장·전자 서명에 유용합니다.

SHA-256과 SHA-512는 SHA-2 계열로 현재 대부분의 용도에서 안전합니다. SHA-1은 충돌 공격에 취약해 호환성·레거시 목적으로만 포함됩니다. MD5는 브라우저 보안 정책(Web Crypto API)으로 지원되지 않습니다.

텍스트의 SHA 해시를 생성하는 법

SHA 해시를 생성하려면 텍스트의 UTF-8 바이트를 선택한 해시 알고리즘(SHA-1, SHA-256, SHA-384, SHA-512)에 넣습니다. 알고리즘은 고정된 라운드의 비트 연산을 거쳐 고정 길이 다이제스트를 16진수로 출력합니다. 예: 'hello'의 SHA-256 해시는 항상 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824입니다.

암호화 해시 생성 단계

  1. 입력 텍스트를 UTF-8 바이트로 변환합니다.
  2. 알고리즘을 선택합니다: SHA-1(160비트), SHA-256(256비트), SHA-384(384비트), SHA-512(512비트).
  3. 바이트를 압축 함수에 통과시킵니다. 입력 길이와 무관하게 고정 라운드로 동작합니다.
  4. 고정 길이 이진 다이제스트를 출력합니다(SHA-1 20바이트, SHA-256 32바이트, SHA-384 48바이트, SHA-512 64바이트).
  5. 다이제스트를 바이트당 16진수 두 자리로 바꿔 소문자 문자열로 표시합니다.

해시 출력 길이

SHA-1 = 160비트(16진수 40자) | SHA-256 = 256비트(64자) | SHA-384 = 384비트(96자) | SHA-512 = 512비트(128자)
  • 다이제스트 = 해시 함수의 고정 길이 출력값(소문자 16진수 표시)
  • 입력이 한 글자만 바뀌어도 완전히 다른 다이제스트가 나옵니다(눈사태 효과)

'hello' 해시 예시

알고리즘'hello'의 해시
SHA-1aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d
SHA-2562cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824
SHA-38459e1748777448c69de6b800d7a33bbfb9ff1b463e44354c3553bcdb9c666fa90125a3c79f90397bdf5f6a13de828684f
SHA-5129b71d224bd62f3785d96d46ad3ea3d73319bfbc2890caadae2dff72519673ca72323c3d99ba5c11d7c7acc6e14b8c5da0c4663475c2e5c3adef46f73bcdec043

자주 묻는 질문

SHA-1을 써도 안전한가요?

안전하지 않습니다. 2017년 실제 충돌 공격(서로 다른 두 입력이 같은 해시를 만드는 것)이 실증되어 전자 서명·인증서 검증에는 부적합합니다. 레거시 호환과 단순 체크섬 용도로만 포함했으며, 보안이 중요하면 SHA-256 이상을 쓰세요.

이 도구는 왜 MD5를 제공하지 않나요?

브라우저 내장 Web Crypto API는 SHA-1·SHA-2 계열만 지원합니다. MD5는 암호학적으로 취약해 표준 API에서 제외됐습니다.

해시를 원문으로 되돌릴 수 있나요?

아니요. 암호화 해시 함수는 설계상 일방향이라 다이제스트에서 입력을 복원할 알고리즘이 없습니다. 해시를 '크랙'하는 도구도 실제론 후보 값을 해시해 대조할 뿐 역산하지 않습니다.

되돌릴 수 없다면 해시는 어디에 쓰나요?

데이터 무결성 확인에 씁니다. 다운로드 파일 해시를 공개 해시와 비교하면 변조 여부를 알 수 있고, 비밀번호 해시(솔트 포함)를 비교하면 평문 저장 없이 로그인을 검증할 수 있습니다.

이 도구는 브라우저 Web Crypto API로 UTF-8 텍스트만 해시하며 업로드 파일은 해시하지 않습니다. MD5·솔트는 지원하지 않아 같은 입력은 항상 같은 해시를 만듭니다.

근거·출처: FIPS 180-4 - 보안 해시 표준(SHS)

개인정보와 안전성

  • 브라우저에서 계산 — 입력한 값은 사용 중인 기기 안에서만 계산됩니다. utilduck 서버로 전송되지 않습니다.
  • 암호화된 연결 — 모든 페이지는 HTTPS로 제공되어 통신 구간에서 내용을 읽을 수 없습니다.
  • 제3자에게 전달하지 않음 — 입력한 값은 분석·광고 서비스로 넘어가지 않습니다.
  • 저장하지 않음 — 계산 결과를 서버에 저장하지 않으며 회원가입도 필요 없습니다.

최종 업데이트: 2026-08-17