Calcolo dell'hash SHA-512

Calcola in tempo reale nel browser l'hash SHA-512 del testo inserito. Produce un hash lungo 512 bit e si distingue per la velocità sulle architetture a 64 bit e per il massimo livello di resistenza alle collisioni.

Copiato!

Consigli

  • SHA-512 appartiene alla famiglia SHA-2 ed è una funzione hash a 512 bit il cui output si scrive con 128 cifre esadecimali, il doppio di SHA-256.
  • SHA-512 è ottimizzata per le CPU a 64 bit e su quelle architetture può risultare più veloce di SHA-256. Lato server è in genere la scelta più efficiente.
  • SHA-256 e SHA-512 sono ugualmente sicure, ma SHA-512 offre un output più lungo ed è quindi adatta quando si desidera un margine di sicurezza maggiore.
  • Per gli hash delle password dei sistemi Linux (/etc/shadow) si usa di norma sha512crypt, basato su SHA-512 (per conservare le password restano comunque consigliati algoritmi dedicati).
  • Esiste la variante SHA-512/256, che usa il calcolo interno di SHA-512 ma tronca l'output a 256 bit. Sulle architetture a 32 bit è più lenta di SHA-256: scegliete in base al contesto.

Domande frequenti

Per gli usi comuni — verifica dell'integrità dei file, firme digitali — sono entrambe più che sicure. Scegliete SHA-512 per l'elaborazione lato server su architetture a 64 bit o quando desiderate un margine di sicurezza maggiore.

No. SHA-512 è una funzione hash a senso unico e ricavare i dati di partenza dall'hash è computazionalmente impossibile per costruzione.

Non è consigliato: è troppo veloce e quindi vulnerabile agli attacchi a forza bruta. Per le password usate algoritmi dedicati e volutamente costosi come bcrypt o Argon2.
Tool-kun

A proposito — perché servono 512 bit: lunghezza e sicurezza

Quando si parla di resistenza alle collisioni, un riferimento importante è il paradosso del compleanno. Per trovare una collisione in una funzione hash di n bit bastano in teoria 2^(n/2) tentativi: 2¹²⁸ per SHA-256 e 2²⁵⁶ per SHA-512.

Quanto è grande, concretamente, 2¹²⁸? È una quantità di calcolo che richiederebbe, mettendo insieme tutti i computer del mondo, un tempo enormemente superiore all'età dell'universo (circa 13,8 miliardi di anni). SHA-256 è dunque più che sufficiente, ma SHA-512 arriva al quadrato di quel numero (2²⁵⁶), in un territorio letteralmente «non calcolabile».

Con l'arrivo dei computer quantistici, l'algoritmo di Grover dimezzerà la sicurezza effettiva delle funzioni hash: n bit varranno quanto n/2. SHA-256 scenderebbe all'equivalente di 128 bit, mentre SHA-512 conserverebbe l'equivalente di 256. Per questo si sostiene che, guardando all'era quantistica, SHA-512 offra un vantaggio.