암호화 해시란
암호화 해시 함수는 임의의 입력을 받아 고정 길이의 16진수 문자열을 출력합니다. 입력이 아주 조금만 바뀌어도 출력이 완전히 달라집니다. 파일 무결성 확인·비밀번호 저장·전자 서명에 유용합니다.
SHA-256과 SHA-512는 SHA-2 계열로 현재 대부분의 용도에서 안전합니다. SHA-1은 충돌 공격에 취약해 호환성·레거시 목적으로만 포함됩니다. MD5는 브라우저 보안 정책(Web Crypto API)으로 지원되지 않습니다.
텍스트를 입력하면 SHA-1·SHA-256·SHA-384·SHA-512 해시가 즉시 표시됩니다.
암호화 해시 함수는 임의의 입력을 받아 고정 길이의 16진수 문자열을 출력합니다. 입력이 아주 조금만 바뀌어도 출력이 완전히 달라집니다. 파일 무결성 확인·비밀번호 저장·전자 서명에 유용합니다.
SHA-256과 SHA-512는 SHA-2 계열로 현재 대부분의 용도에서 안전합니다. SHA-1은 충돌 공격에 취약해 호환성·레거시 목적으로만 포함됩니다. MD5는 브라우저 보안 정책(Web Crypto API)으로 지원되지 않습니다.
SHA 해시를 생성하려면 텍스트의 UTF-8 바이트를 선택한 해시 알고리즘(SHA-1, SHA-256, SHA-384, SHA-512)에 넣습니다. 알고리즘은 고정된 라운드의 비트 연산을 거쳐 고정 길이 다이제스트를 16진수로 출력합니다. 예: 'hello'의 SHA-256 해시는 항상 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824입니다.
| 알고리즘 | 'hello'의 해시 |
|---|---|
| SHA-1 | aaf4c61ddcc5e8a2dabede0f3b482cd9aea9434d |
| SHA-256 | 2cf24dba5fb0a30e26e83b2ac5b9e29e1b161e5c1fa7425e73043362938b9824 |
| SHA-384 | 59e1748777448c69de6b800d7a33bbfb9ff1b463e44354c3553bcdb9c666fa90125a3c79f90397bdf5f6a13de828684f |
| SHA-512 | 9b71d224bd62f3785d96d46ad3ea3d73319bfbc2890caadae2dff72519673ca72323c3d99ba5c11d7c7acc6e14b8c5da0c4663475c2e5c3adef46f73bcdec043 |
안전하지 않습니다. 2017년 실제 충돌 공격(서로 다른 두 입력이 같은 해시를 만드는 것)이 실증되어 전자 서명·인증서 검증에는 부적합합니다. 레거시 호환과 단순 체크섬 용도로만 포함했으며, 보안이 중요하면 SHA-256 이상을 쓰세요.
브라우저 내장 Web Crypto API는 SHA-1·SHA-2 계열만 지원합니다. MD5는 암호학적으로 취약해 표준 API에서 제외됐습니다.
아니요. 암호화 해시 함수는 설계상 일방향이라 다이제스트에서 입력을 복원할 알고리즘이 없습니다. 해시를 '크랙'하는 도구도 실제론 후보 값을 해시해 대조할 뿐 역산하지 않습니다.
데이터 무결성 확인에 씁니다. 다운로드 파일 해시를 공개 해시와 비교하면 변조 여부를 알 수 있고, 비밀번호 해시(솔트 포함)를 비교하면 평문 저장 없이 로그인을 검증할 수 있습니다.
이 도구는 브라우저 Web Crypto API로 UTF-8 텍스트만 해시하며 업로드 파일은 해시하지 않습니다. MD5·솔트는 지원하지 않아 같은 입력은 항상 같은 해시를 만듭니다.
근거·출처: FIPS 180-4 - 보안 해시 표준(SHS)
최종 업데이트: 2026-08-17